polecenie dig nie pokazuje rekordów A

0

Wywołałem serwer DNS w Fortigate 60D.
Jednak zamiast dig dając mi wszystkie zdefiniowane przeze mnie rekordy A (około 80 z nich), widzę tylko to (zwróć uwagę na brak jakichkolwiek linii formularza
local. 172719 IN A 192.168.1.97 ):

$ dig local all

; <<>> DiG 9.9.4-RedHat-9.9.4-72.el7 <<>> local all
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 15919
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;local.                         IN      A

;; AUTHORITY SECTION:
.                       1293    IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2019012302 1800 900 604800 86400

;; Query time: 11 msec
;; SERVER: 192.168.1.99#53(192.168.1.99)
;; WHEN: Wed Jan 23 13:52:42 PST 2019
;; MSG SIZE  rcvd: 109

;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 26634
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;all.                           IN      A

;; AUTHORITY SECTION:
.                       3600    IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2019012302 1800 900 604800 86400

;; Query time: 21 msec
;; SERVER: 192.168.1.99#53(192.168.1.99)
;; WHEN: Wed Jan 23 13:52:42 PST 2019
;; MSG SIZE  rcvd: 107

Gdzie spodziewałem się czegoś podobnego do:

;; ANSWER SECTION:
local.            86400  IN      NS      dns.local.    
local.            86400  IN      A       192.168.1.97
local.            86400  IN      A       192.168.1.98

Czy możesz zasugerować sposób, w jaki dig wyświetla rekordy A?

boardrider
źródło
Czy twoje oprogramowanie DNS używa składni podobnej do pliku strefy Bind9? Jeśli tak, czy zaktualizowałeś serial? Czy przeładowałeś usługę po zmianie danych?
ivanivan

Odpowiedzi:

1
 dig local A

Spowoduje to żądanie tylko rekordów A dla domeny „lokalna”. Zazwyczaj określam serwer -

dig @server.name domain.name A
davidgo
źródło
Jak widać w przykładzie, który podałem w OP, powtórka dla dig local all nie zawiera żadnych rekordów A. Kiedy robię dig local A lub dig @192.168.1.99 local A, Mam takie same wyniki jak wtedy, gdy to robię dig local all, a mianowicie - poza tym nie są wyświetlane żadne rekordy A. ;; QUESTION SECTION: ;local. IN A.
boardrider
Czy nie byłoby zatem uzasadnione stwierdzenie, że rekordy A nie zostały załadowane dla strefy?
davidgo
Jednak widzę rekordy A za pomocą polecenia dia test application dnsprox 8 w Fortigate 60D, nie wspominając o tym, że rozpoznawanie nazw działa w moich urządzeniach LAN.
boardrider