DNSReports 正在讨论 2 个 SOA 记录

DNSReports 正在讨论 2 个 SOA 记录

很抱歉打扰你。我实在是太纠结我的服务器配置了。

更多信息:我有一台 Kimsufi (OVH-lowcost :D) 的专用服务器,装有 Debian 7.1,还有一些 OVH 的域名。我使用 BIND9 设置这些域/区域。

我的主域名是“vaeserveur.fr”,这也是我的服务器名称。我这么说是因为我开始觉得这可能是一个问题。(是的,如您所见,它是法语的)

所以我的所有域名都指向 vaeserveur.fr 服务器,并且它们的配置似乎没问题。

另一方面,vaeserveur.fr 的 DNS 配置似乎有问题。你可以自己在这里看看:https://intodns.com/vaeserveur.fr(例如)

Looks like your nameservers do not agree on the SOA serial. Ths SOA records as reported by your nameservers: 
91.121.166.194 ->  2017040410
213.186.33.199 ->  4135514717
This can cause some serious problems that is why you should fix this asap.

我刚刚设置了 vaeserveur.fr 区域,怎么会有 2 个 SOA 记录呢?(顺便说一句,引号中的第二个 IP 是ns.kimsufi.com(来自注册器的辅助服务器)。)

如果您愿意的话,请随时告诉我我可以提供哪些信息来帮助我。

多谢...

答案1

首先,很容易确认两个名称服务器的区域值SOA SERIAL严重不同步(表明其区域数据不同步)。SOA每个区域都只有一条记录,但不匹配。

用于SOA SERIAL指示区域的版本,例如当从属服务器决定是否需要从主服务器传输(IXFR/ AXFR)新版本时。

序列号的定义方式是无限循环,因此,当值相距很远或接近最大/最小值时,如何比较值并不是直观的。例如,被认为较新的范围可能会延续到最小整数。您可以在rfc1982

在这种情况下,从机上的值接近于主机上的4135514717序列号的末尾, 这意味着从机根据序列号拥有“较新版本”,并且不需要主机提供的“较旧版本”。2017040410

如果您无法直接控制从属设备(即没有选项强制其获取当前版本),则可能需要将主设备上的序列号更改为大于从属设备上的当前值。这样,它将接受新版本。

相关内容