IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

[DNS] Bind 9.3 ne fait plus de transfert de zones


Sujet :

Réseau

  1. #1
    ovh
    ovh est déconnecté
    Rédacteur
    Avatar de ovh
    Homme Profil pro
    Architecte devops web full stack
    Inscrit en
    Mai 2002
    Messages
    3 841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte devops web full stack

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 841
    Points : 6 514
    Points
    6 514
    Par défaut [DNS] Bind 9.3 ne fait plus de transfert de zones
    Bonjour à tous,

    J'ai un problème assez délicat... J'ai changé de serveur dédié récemment (OS = Debian testing), et donc en réinstallant j'ai dû choper une version plus récente de Bind (j'ai la 9.3.4). L'interprétation des fichiers de config a clairement changé ! (pourtant j'avais déjà une branche 9 avant, mais peut-être 9.1 ou 9.2 je ne sais plus... )

    Bon mon gros problème est que mes domaines ne se mettent plus jamais à jour sur le dns secondaire ns.ovh.net...

    Voici ma configuration (x.x.x.x = ip fixe de mon serveur) :

    named.conf.options :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    options {
            directory "/var/cache/bind";
     
            // If there is a firewall between you and nameservers you want
            // to talk to, you might need to uncomment the query-source
            // directive below.  Previous versions of BIND always asked
            // questions using port 53, but BIND 8.1 and later use an unprivileged
            // port by default.
     
            // query-source address * port 53;
     
            // If your ISP provided one or more IP addresses for stable 
            // nameservers, you probably want to use them as forwarders.  
            // Uncomment the following block, and insert the addresses replacing 
            // the all-0's placeholder.
     
            // forwarders {
            //      0.0.0.0;
            // };
     
            version "xxx DNS Server";
     
            allow-query { 127.0.0.1/8; };
            allow-transfer { none; };
            allow-notify { 127.0.0.1; x.x.x.x; };
            allow-recursion { 127.0.0.1; };
            notify yes;
     
            auth-nxdomain no;    # conform to RFC1035
            listen-on-v6 { any; };
    };
    named.conf.local, un de mes domaines :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    zone "monbeaudomaine.tld" {
        type master;
        file "/etc/bind/monbeaudomaine.tld";
        allow-query { any; };
        allow-transfer { 213.251.188.140; 212.27.32.132; };
        notify yes;
    };
    Les IP sont celles de ns.ovh.net et sdns1.ovh.net respectivement.

    Enfin la définition d'une zone :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    $TTL 1D
     
    @       IN      SOA     ns1.XXX.be.       root.XXX.be. (
                            2007042402      ; serial
                            2H              ; refresh
                            2H              ; retry
                            1W              ; expire
                            1D              ; negative cache ttl
            )
    @       IN      NS      ns1.XXX.be.
    @       IN      NS      ns.ovh.net.
    @       IN      NS      sdns1.ovh.net.
    @       IN      MX      10      mail.XXX.be.
     
    ; 1e IP fail over
            IN      A       x.x.x.x
    ns1     IN      A       x.x.x.x
    www     IN      A       x.x.x.x
    Si je fais un dig sur mon serveur, ça répond parfaitement. Si je fais un dig sur ns.ovh.net, il y a quelques jours ça me mettait l'ancienne version de ma zone, et maintenant ça ne renvoit carrément plus rien, j'ai même une erreur SERVFAIL !!
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    ; <<>> DiG 9.3.4 <<>> @ns.ovh.net XXXX.be ANY
    ; (1 server found)
    ;; global options:  printcmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 1919
    ;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
     
    ;; QUESTION SECTION:
    ;xxx.be.                  IN      ANY
     
    ;; Query time: 219 msec
    ;; SERVER: 212.27.32.132#53(212.27.32.132)
    ;; WHEN: Thu May  3 13:41:02 2007
    ;; MSG SIZE  rcvd: 30
    Pourtant, quand je fais un restart du démon bind, je vois dans les logs :
    May 3 13:30:23 ns39774 named[7440]: zone XXX.be/IN: sending notifies (serial 2007050302)
    May 3 13:30:23 ns39774 named[7440]: zone YYY.be/IN: sending notifies (serial 2007042402)
    May 3 13:30:23 ns39774 named[7440]: zone ZZZ.be/IN: sending notifies (serial 2007050302)
    Alors là franchement je suis perdu...

    Merci pour toute aide

    Tutoriels sur les UPS, e-commerce, PHP, critiques de livres...

    Pensez à consulter les FAQs et les cours et tutoriels.
    FAQ Linux - Cours et tutoriels Linux - FAQ PHP - Cours et tutoriels PHP
    Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles.

    Je n'ai rien à voir avec la société www.ovh.com !

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    Bon mon gros problème est que mes domaines ne se mettent plus jamais à jour sur le dns secondaire ns.ovh.net...

    es-tu sûr que ovh (pas toi ) a pensé à modifié l'ip du serveur maitre... parce que dans le cas contraire les esclaves ne se mettront pas à jour, et finiront par considérer que leurs données sont périmées, donc feront ce genre de message
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    ovh
    ovh est déconnecté
    Rédacteur
    Avatar de ovh
    Homme Profil pro
    Architecte devops web full stack
    Inscrit en
    Mai 2002
    Messages
    3 841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte devops web full stack

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 841
    Points : 6 514
    Points
    6 514
    Par défaut
    Citation Envoyé par gorgonite
    es-tu sûr que ovh (pas toi ) a pensé à modifié l'ip du serveur maitre... parce que dans le cas contraire les esclaves ne se mettront pas à jour, et finiront par considérer que leurs données sont périmées, donc feront ce genre de message
    Euh...

    Mais je n'ai jamais dû dire à ovh d'utiliser telle ou telle IP comme ns maître pour mes zones... Quand j'ai installé ces domaines initialement, je ne les ai pas prévenu (un de ces domaines n'est d'ailleurs pas acheté chez eux), j'ai directement fait les transferts sur ns.ovh.net et ça a marché comme ça...

    Tu crois que je devrais contacter le support pour leur donner les IP maître pour chacun de mes domaines ?
    (heureusement que je n'en ai que 3 pour le moment )

    Tutoriels sur les UPS, e-commerce, PHP, critiques de livres...

    Pensez à consulter les FAQs et les cours et tutoriels.
    FAQ Linux - Cours et tutoriels Linux - FAQ PHP - Cours et tutoriels PHP
    Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles.

    Je n'ai rien à voir avec la société www.ovh.com !

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    Citation Envoyé par ovh
    Mais je n'ai jamais dû dire à ovh d'utiliser telle ou telle IP comme ns maître pour mes zones... Quand j'ai installé ces domaines initialement, je ne les ai pas prévenu (un de ces domaines n'est d'ailleurs pas acheté chez eux), j'ai directement fait les transferts sur ns.ovh.net et ça a marché comme ça...

    Tu crois que je devrais contacter le support pour leur donner les IP maître pour chacun de mes domaines ?
    (heureusement que je n'en ai que 3 pour le moment )

    ben d'après ce que j'en sais, il faut l'ip du serveur maitre pour mettre à jour les données des DNS secondaires... du moins c'est comme cela que je le fais
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    ovh
    ovh est déconnecté
    Rédacteur
    Avatar de ovh
    Homme Profil pro
    Architecte devops web full stack
    Inscrit en
    Mai 2002
    Messages
    3 841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte devops web full stack

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 841
    Points : 6 514
    Points
    6 514
    Par défaut
    Tu as raison, normalement on les déclare c'est exact... Mais comme ici je n'ai jamais dû le faire... Peut-être qu'ils ont une config spéciale qui accepte d'office tous les transferts provenant de leurs plages IP...

    Bon je vais contacter leur support alors, on verra bien ce qu'ils me disent

    pour ta suggestion gorgo

    Tutoriels sur les UPS, e-commerce, PHP, critiques de livres...

    Pensez à consulter les FAQs et les cours et tutoriels.
    FAQ Linux - Cours et tutoriels Linux - FAQ PHP - Cours et tutoriels PHP
    Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles.

    Je n'ai rien à voir avec la société www.ovh.com !

  6. #6
    ovh
    ovh est déconnecté
    Rédacteur
    Avatar de ovh
    Homme Profil pro
    Architecte devops web full stack
    Inscrit en
    Mai 2002
    Messages
    3 841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte devops web full stack

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 841
    Points : 6 514
    Points
    6 514
    Par défaut
    D'après ceci, il s'avèrerait que tu as l'air d'avoir raison
    http://guides.ovh.net/InstallDNSSecondaire

    Je vais essayer

    Tutoriels sur les UPS, e-commerce, PHP, critiques de livres...

    Pensez à consulter les FAQs et les cours et tutoriels.
    FAQ Linux - Cours et tutoriels Linux - FAQ PHP - Cours et tutoriels PHP
    Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles.

    Je n'ai rien à voir avec la société www.ovh.com !

  7. #7
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    Citation Envoyé par ovh
    D'après ceci, il s'avèrerait que tu as l'air d'avoir raison
    http://guides.ovh.net/InstallDNSSecondaire

    trop fort
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  8. #8
    ovh
    ovh est déconnecté
    Rédacteur
    Avatar de ovh
    Homme Profil pro
    Architecte devops web full stack
    Inscrit en
    Mai 2002
    Messages
    3 841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte devops web full stack

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 841
    Points : 6 514
    Points
    6 514
    Par défaut
    C'était bien ça

    Après avoir procédé à la manip dans le manager d'ovh, ça marche, les transferts se sont effectués


    Tutoriels sur les UPS, e-commerce, PHP, critiques de livres...

    Pensez à consulter les FAQs et les cours et tutoriels.
    FAQ Linux - Cours et tutoriels Linux - FAQ PHP - Cours et tutoriels PHP
    Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles.

    Je n'ai rien à voir avec la société www.ovh.com !

  9. #9
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    je suis trop fort
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Problème serveur DNS Bind
    Par Purple Haze dans le forum Réseau
    Réponses: 20
    Dernier message: 03/06/2007, 13h43
  2. La molette ne fait plus ce que je veux avec Firefox
    Par ggnore dans le forum Applications et environnements graphiques
    Réponses: 5
    Dernier message: 21/02/2006, 16h33
  3. Configuration d'une zone - DNS, Bind
    Par Longrais dans le forum Réseau
    Réponses: 2
    Dernier message: 05/01/2006, 10h13
  4. DNS - Bind Site miroir de secours
    Par ovh dans le forum Réseau
    Réponses: 3
    Dernier message: 08/08/2005, 10h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo