Score:0

75.75.75.75 (Comcast DNS) ไม่สามารถแก้ไข ironpawsllc.com

ธง cn

IronPawsLLC.com ไม่สามารถ ping ได้ ให้ NXDOMAIN และให้ผลลัพธ์เป็น 0 คำตอบเมื่อใช้ dig @75.75.75.75 ironpawsllc.com จนถึงตอนนี้ เซิร์ฟเวอร์ DNS อื่นๆ ทั้งหมดที่ฉันได้ทดสอบกับการแก้ไข IronPawsLLC.com เป็น HostGator VPS4000 ที่ใช้ CPanel, Centos7 และ PowerDNS ที่ได้รับอนุญาต CPanel และ HostGator ได้ตรวจสอบซ้ำแล้วซ้ำอีกComcast บอกว่าพวกเขาไม่รู้ว่าเกิดอะไรขึ้น

IP ของ IronPawsLLC.com, 162.240.41.15 ไม่ได้อยู่ในรายการบล็อกใดๆ รวมถึง Comcast หากเป็นผลใดๆ เซิร์ฟเวอร์ถูกย้ายจาก 108.179.251.79

เพื่อความกระชับและเป็นจุดเริ่มต้น ฉันแค่แสดงรายการเกร็ดเล็กเกร็ดน้อยเกี่ยวกับการกำหนดค่า DNS

โซน DNS คือ:

162-240-41-15.www.hostgator.com
41.240.162.in-addr.arpa
cloud-ci.unifiedlayer.com
ironpawsllc.com

กาว DNS คือ:

ironpawsllc.com. 3600 บ 
อนุกรม: 2022020103
ชื่อ: ns1.ironpawsllc.com
ลองใหม่: 1800
รีเฟรช: 3600
หมดอายุ: 1209600
ชื่อ: [email protected]

ironpawsllc.com. 3600 NS ns1.ironpawsllc.com
ironpawsllc.com. 3600 NS ns2.ironpawsllc.com
ironpawsllc.com. 3600 ก 162.240.41.15
ns1.ironpawsllc.com. 3600 ก 162.240.41.15
ns2.ironpawsllc.com. 3600 ก 162.240.41.68
5594881.ironpawsllc.com. 14400 ก 162.240.41.15

ฉันยังใหม่กับการดูแลระบบเซิร์ฟเวอร์ ข้อมูลเชิงลึกใด ๆ ที่ชื่นชม

joeqwerty avatar
cv flag
นี่เป็นปัญหาของ Comcast คุณกำลังมองหาอะไรที่นี่? เราไม่สามารถแนะนำวิธีการแก้ไขปัญหาที่ไม่ได้อยู่ในการควบคุมของคุณหรือขอบเขตที่จะแก้ไขได้
user3482229 avatar
cn flag
ฉันกำลังมองหาการตั้งค่า PowerDNS เพื่อแก้ไขปัญหานี้ แต่ถ้าไม่ ฉันจะไปต่อ
dave_thompson_085 avatar
jp flag
ฉันไม่ได้รับ NXDOMAIN; ฉันได้รับ SERVFAIL จาก 75.75.75.75 และ 75.75.76.76 (เซิร์ฟเวอร์ Comcast หลักสองเซิร์ฟเวอร์) โดยใช้การขุดหรือ nslookup นั่นไม่ผิดเลยเหมือน NXDOMAIN แต่ก็ยังไม่มีประโยชน์ ฉันบังเอิญเป็นลูกค้า Resi ของ Comcast แม้ว่านั่นจะไม่สร้างความแตกต่าง
Patrick Mevzek avatar
cn flag
@dave_thompson_085 ISP จำนวนมากอนุญาตให้ใช้เนมเซิร์ฟเวอร์แบบเรียกซ้ำได้เฉพาะภายในจากเครือข่ายของพวกเขา และไม่ใช่จากทุกคนบนอินเทอร์เน็ต ซึ่งสมเหตุสมผลและควรเป็นแนวทางปฏิบัติเริ่มต้นมาตรฐาน
Patrick Mevzek avatar
cn flag
@joeqwerty "นี่เป็นปัญหา Comcast" ไม่ ไม่ใช่ ดูคำตอบของฉัน โดเมนเป็น DNSSEC ที่เสียหาย ตัวแก้ไขการตรวจสอบ DNSSEC ที่ถูกต้องใดๆ ที่ถูกต้องจะทำเครื่องหมายโดเมนเป็น SERVFAIL ซึ่งจะบล็อกการแก้ปัญหาทั้งหมด ข้อเท็จจริงที่เกิดขึ้นกับ Comcast แสดงว่าพวกเขากำลังทำงาน **GOOD** ที่นี่ เนื่องจากตรวจสอบ DNSSEC แต่โดเมนนี้ใช้งานไม่ได้ (ไม่ได้กำหนดค่าอย่างถูกต้อง)
Score:2
ธง cn

โดเมนของคุณไม่ได้กำหนดค่าอย่างถูกต้อง คุณมีปัญหา DNSSEC ดังนั้นปัญหาไม่ได้อยู่ที่ตัวแก้ไขแบบเรียกซ้ำที่คุณใช้ ไม่ว่าจะใช้ตัวใด แต่อยู่ที่ตัวโดเมนเอง และคุณต้องแก้ไข

ดูการวิเคราะห์ DNSViz ได้ที่ https://dnsviz.net/d/ironpawsllc.com/YfurFA/dnssec/ (คุณมี 9 ข้อผิดพลาดที่ต้องแก้ไข) แต่ก็ยังง่ายที่จะพิสูจน์โดยใช้ตัวแก้ไขที่ตรวจสอบความถูกต้องและเปรียบเทียบคำตอบกับค่าเริ่มต้น "การตรวจสอบ DNSSEC" ที่เปิดใช้งานแล้วปิดการใช้งานอย่างชัดเจน:

$ ขุด @9.9.9.9 ironpawsllc.com NS

; <<>> DiG 9.16.25 <<>> @9.9.9.9 ironpawsllc.com NS
; (พบ 1 เซิร์ฟเวอร์)
;; ตัวเลือกส่วนกลาง: +cmd
;; การส่ง:
;; ->>HEADER<<- opcode: QUERY, สถานะ: NOERROR, id: 58418
;; ธง: โฆษณา rd; คำถาม: 1, คำตอบ: 0, ผู้มีอำนาจ: 0, เพิ่มเติม: 1

;; เลือก PSEUDOSECTION:
; EDNS: เวอร์ชัน: 0, แฟล็ก:; UDP: 4096
; คุกกี้: 5c89ab72fd28093b
;; ส่วนคำถาม:
;ironpawsllc.com. ใน NS

;; ขนาดคำถาม: 56

;; ได้รับคำตอบ:
;; ->>HEADER<<- opcode: QUERY, สถานะ: SERVFAIL, id: 58418

SERVFAIL สามารถเป็นได้หลายอย่าง แต่ก็เป็นกรณีของปัญหา DNSSEC ด้วยเช่นกัน และหากปิดใช้งานการตรวจสอบ DNSSEC ( +ซีดี ธง):

$ ขุด @9.9.9.9 ironpawsllc.com NS +cd

; <<>> DiG 9.16.25 <<>> @9.9.9.9 ironpawsllc.com NS +cd
; (พบ 1 เซิร์ฟเวอร์)
;; ตัวเลือกส่วนกลาง: +cmd
;; การส่ง:
;; ->>HEADER<<- opcode: QUERY, สถานะ: NOERROR, id: 2142
;; ธง: rd โฆษณา cd; คำถาม: 1, คำตอบ: 0, ผู้มีอำนาจ: 0, เพิ่มเติม: 1

;; เลือก PSEUDOSECTION:
; EDNS: เวอร์ชัน: 0, แฟล็ก:; UDP: 4096
; คุกกี้: 4c56f2c5e1caa672
;; ส่วนคำถาม:
;ironpawsllc.com. ใน NS

;; ขนาดคำถาม: 56

;; ได้รับคำตอบ:
;; ->>HEADER<<- opcode: QUERY, สถานะ: NOERROR, id: 2142
;; ธง: qr rd ra cd; คำถาม: 1, คำตอบ: 2, ผู้มีอำนาจ: 0, เพิ่มเติม: 1

;; เลือก PSEUDOSECTION:
; EDNS: เวอร์ชัน: 0, แฟล็ก:; โฆษณา: 512
; EDE: 9 (ไม่มี DNSKEY)
;; ส่วนคำถาม:
;ironpawsllc.com. ใน NS

;; ส่วนคำตอบ:
ironpawsllc.com. 1 ชม. ใน NS ns1.ironpawsllc.com
ironpawsllc.com. 1 ชม. ใน NS ns2.ironpawsllc.com

;; เวลาสืบค้น: 366 มิลลิวินาที
;; เซิร์ฟเวอร์: 9.9.9.9#53(9.9.9.9)
;; เมื่อ: พฤ. 03 ก.พ. 11:17:07 CET 2022
;; ขนาดผงชูรส rcvd: 86

ความจริงที่ว่าสำหรับแบบสอบถามเดียวกันบนตัวแก้ไขที่ตรวจสอบความถูกต้องเดียวกันนั้นใช้งานได้ +ซีดี (การตรวจสอบถูกปิดใช้งาน) แต่ใช้งานไม่ได้หากไม่ได้ เป็นสัญญาณที่ระดับความน่าจะเป็น 99.99% ที่ DNSSEC ใช้งานไม่ได้ในโดเมน และสิ่งนี้แสดงและอธิบายไว้อย่างดีในหน้า DNSViz ด้านบน ซึ่งฉันแนบกราฟผลลัพธ์ที่นี่:

เอาต์พุต DNSViz

หมายเหตุ: คุณได้รับเหนือกว่าใน ขุด ส่งออก "EDE" สำหรับ Extended DNS Error ซึ่งเป็นการเพิ่มล่าสุดใน DNS Land ซึ่งเนมเซิร์ฟเวอร์ทั้งหมดยังไม่รองรับ แต่ที่นี่จะแจ้งให้คุณทราบถึงปัญหา DNSSEC ทันที: EDE: 9 (ไม่มี DNSKEY)

ส่วน

ฉันยังใหม่กับการดูแลเซิร์ฟเวอร์ ข้อมูลเชิงลึกใด ๆ ที่ชื่นชม

หากคุณยังใหม่กับ DNS และการแก้ไขปัญหา DNS โดยเฉพาะ จะเป็นการดีกว่าที่จะหลีกเลี่ยง DNSSEC โดยสิ้นเชิง หรือให้ผู้ให้บริการภายนอกบางรายจัดการ DNS ของคุณโดยสมบูรณ์โดยที่คุณไม่ต้องทำอะไรเลยตอนนี้คุณต้องลบ DNSSEC ออกทั้งหมด หรือตั้งค่าคีย์และไดเจสต์ที่เหมาะสม ในทั้งสองกรณี คุณต้องดำเนินการผ่านผู้รับจดทะเบียนของคุณเพื่อลบ/อัปเดตข้อมูล DS ที่รีจิสทรีจะเผยแพร่ในภายหลัง ผู้ให้บริการ DNS ของคุณควรช่วยเหลือคุณในเรื่องนี้

cn flag
`หากคุณยังใหม่กับ DNS และโดยเฉพาะกับการแก้ไขปัญหา DNS จะดีกว่าหากอยู่ห่างจาก DNSSEC โดยสิ้นเชิง' +1 นอกจากนี้ เนื่องจากโซนอาจไม่ทำงาน (เว้นแต่ว่าไม่มีการใช้ DNSSEC) การทดสอบโดยไม่มี DNSSEC จะช่วยได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา