全局反向DNS查找不起作用

我正在从一个旧的服务器移动到一个新的,一切都很顺利,直到我到达DNS服务器。 我不能得到反向查找工作。

我找不到任何configuration错误,但我不是专家。 本地rDNS工作,但从其他Inet主机失败。

named.conf中:

区域“5.253.159.in-addr.arpa”IN {

type master; file "5.253.159.in-addr.arpa"; allow-query { any; }; 

};

区域configuration:(5.253.159.in-addr.arpa)

$ TTL 86400

@ IN SOA h4u.be. root.h4u.be. (

  2012083001 ;Serial 3600 ;Refresh 1800 ;Retry 604800 ;Expire 86400 ;Minimum TTL 

5.253.159.in-addr.arpa。 IN NS ns.h4u.be.
5.253.159.in-addr.arpa。 IN NS ns2.h4u.be.

123 IN PTR h4u.be.

本地主机挖掘结果:

;; 全局选项:+ cmd
;; 有答案:
;; – >> HEADER << – 操作码:QUERY,状态:NOERROR,ID:65102
;; 旗帜:qr aa rd ra; QUERY:1,答案:1,权限:2,附加:2

;; 问题部分:
; 123.5.253.159.in-addr.arpa。 在PTR

;; 答案部分:
123.5.253.159.in-addr.arpa。 86400 IN PTR h4u.be.

;; 授权部分:
5.253.159.in-addr.arpa。 86400在NS ns2.h4u.be.
5.253.159.in-addr.arpa。 86400 IN NS ns.h4u.be.

;; 附加部分:
ns.h4u.be. 86400 IN A 159.253.5.123
ns2.h4u.be. 86400 IN A 159.253.5.123

;; 查询时间:3毫秒
;; SERVER:159.253.5.123#53(159.253.5.123)
;; 时间:2012年8月30日星期四13:11:58
;; 味精大小rcvd:131

Inet挖掘结果:

;; 全局选项:printcmd
;; 有答案:
;; – >> HEADER << – 操作码:QUERY,状态:NXDOMAIN,ID:43907
;; 标志:qr rd ra; QUERY:1,答案:0,AUTHORITY:1,ADDITIONAL:0

;; 问题部分:
; 123.5.253.159.in-addr.arpa。 在PTR

;; 授权部分:
5.253.159.in-addr.arpa。 8032 IN SOA ns3.uxw.nl. ns3.uxw.nl. 0 10800 3600> 604800 3600

;; 查询时间:0毫秒
;; 服务器:62.193.206.133#53(62.193.206.133)
;; 时间:2012年8月30日星期四13:12:32
;; 味精大小rcvd:90

您已在服务器上正确设置它,但是您的服务器未被标记为123.5.253.159.in-addr.arpa的权威。 您的反向DNS由您的ISPpipe理(整个5.253.159.in-addr.arpa区域):

 ; <<>> DiG 9.7.3-P3 <<>> ns 5.253.159.in-addr.arpa ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43579 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 2 ;; QUESTION SECTION: ;5.253.159.in-addr.arpa. IN NS ;; ANSWER SECTION: 5.253.159.in-addr.arpa. 86010 IN NS ns3.uxw.nl. 5.253.159.in-addr.arpa. 86010 IN NS ns4.uxw.nl. 

你有两个解决scheme来解决这个问题:

  1. 请求您的ISP在您的DNS( ns3.uxw.nlns4.uxw.nl )上为您定义123.5.253.159.in-addr.arpalogging,
  2. 请求您的ISP根据RFC 2317将123.5.253.159.in-addr.arpalogging委派给您的服务器,这只是一个定义指向您的DNS上的新区域上的新logging的CNAME的问题(然后必须在你的DNS上定义这个特殊的区域,你的ISP会告诉你如何命名这个新的区域)。

第一个解决scheme可能是最快的,但是如果将来更改服务器的名称,则必须要求他们再次更改。 第二个解决scheme是最灵活的,如果你的ISP愿意支持RFC 2317.如果你的ISP提供给你多个单一的地址,反向DNS可以委托给他们所有的(整个范围),所以你可以负责。 我build议你问这个。

这个类似的问题值得一读。

琐事:几年前(5年或10年前),有人主张反对RFC-2317 ,因为一些DNS客户端不能很好地处理反向查询。 但是,我不认为这是相关的,RFC-2317现在存在了大约15年。

您的第一步是联系您的上行链路提供商,确保他们授予您反转您正在尝试的IP的权利。 我的猜测是你没有这样做的所有权。