PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : dns portierung scheitert



faithless
06.09.06, 18:58
abend

ein wirklich nervend blödes problem:
haben unseren dns auf eine neue maschine gelegt, dazu einfach die named.conf und die zone files aus /etc/dns auf den neuen server kopiert. das ganze rannte jetzt ungefähr eine woche lang ohne probleme und seit heute nachmittag geht auf einmal gar nichts mehr.

in den log files steht nur
zone DOMAIN.net/IN: loading master file /etc/dns/DOMAIN.net.hosts: bad owner name (check-names)

was kann dafür verantwortlich sein, dass ohne das jemand auf dem server etwas geändert hat nun nichts mehr funktioniert? (muss zugeben, mit bind und der theorie hinter dns kenn ich mich nicht wirklich aus).

super wenn uns wer helfen könnte, weil derzeit gehen nichteinmal die mails :(

liebe grüße, joe

Harry
06.09.06, 20:12
Hallo,

diese Warnung deutet darauf hin, dass ein RR gelesen wurde, der syntaktische oder zeichensatzspezifische Probleme hat.
Hat denn jemand die Zonendatei mit einem Editor unter einem anderen OS bearbeitet oder zufällig non-printable Character dort eingebaut?

Überprüf das mal in Ruhe und bis dahin kannst Du in den Optionen des DNS-Servers die folgende Zeile einbauen:

check-names master ignore;
Das führt dazu, dass der DNS-Server beim Lesen des RR nicht aussteigt, sondern lediglich den fehlerhaften Eintrag ignoriert.

faithless
06.09.06, 22:44
es waren ein paar CNAMES einträge mit unterstrichen (und komischerweise auch ein paar #) drinnen - an anderen stellen im internet hab ich gelesen, dass underlines streng genommen nicht erlaubt sind (zugriff auf diese domains hat aber laut auskunft von kollegen immer funktioniert - auch von außerhalb des büros).
die version von bind9 am alten server dürfte damit noch etwas laxer umgegangen sein.

hab den neuen dns danach wieder online genommen, per "dig @ipadresse DOMAIN.net" bekam ich dann auch eine antwort - doch inzwischen leider auf einmal nichtmehr.

kommt mir vor, als ob kleine gremlins gegen mich arbeiten.

deinen tipp mit dem check-names master ignore; hab ich eingetragen - hilft aber anscheinend nicht.

liebe grüße,
joe

#edit:
beim neustart von named, bekomm ich die meldung, dass die verbindung mit rndc fehlschlägt, genauergesagt "connection refused".