Forum Linux.général [résolu] problème de propagation de DNS...

Posté par (page perso) .
Tags : aucun
1
4
jan.
2012

Bonjour,

Je rencontre un soucis de propagation de DNS chez Free (ça semble marcher ailleurs). J'ai migré des services d'un serveur dédié OVH vers un serveur Ikoula. L'adresse migrée (juste l'adresse IP) est im.accorsi.info - anciennement 91.121.135.13 et désormais censé être 213.246.52.94. Ca semble être propagé sauf chez Free.

Depuis une machine sur le réseau Free, j'obtiens ça :

damien@mozart:~$ dig im.accorsi.info.

; <<>> DiG 9.7.3 <<>> im.accorsi.info.
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 3338
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;im.accorsi.info.       IN  A

;; ANSWER SECTION:
im.accorsi.info.    56895   IN  A   91.121.135.13

;; Query time: 0 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Wed Jan  4 21:02:34 2012
;; MSG SIZE  rcvd: 49

Un nslookup me donne le résultat suivant :

damien@mozart:~$ nslookup
> im.accorsi.info
Server:     192.168.1.1
Address:    192.168.1.1#53

Non-authoritative answer:
Name:   im.accorsi.info
Address: **91.121.135.13**
> set type=any
> im.accorsi.info
Server:     192.168.1.1
Address:    192.168.1.1#53

Non-authoritative answer:
Name:   im.accorsi.info
Address: **213.246.52.94**

Authoritative answers can be found from:
accorsi.info    nameserver = ns1.accorsi.info.
accorsi.info    nameserver = ns2.sivit.org.
ns1.accorsi.info    internet address = 80.248.219.237
> 

Ce que je ne comprends pas, c'est que j'obtiens les bons résultats depuis le réseau Nerim, et aussi depuis le réseau Ikoula.

Pour info, j'ai fait les modifs le we dernier. Quelqu'un aurait une idée ? une piste ?

  • # Re:

    Posté par . Évalué à 3.

    Ça semble à jour maintenant :

    dig im.accorsi.info. @212.27.53.252
    
    ; <<>> DiG 9.8.1 <<>> im.accorsi.info. @212.27.53.252
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44519
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 1
    
    ;; QUESTION SECTION:
    ;im.accorsi.info.               IN      A
    
    ;; ANSWER SECTION:
    im.accorsi.info.        1800    IN      A       213.246.52.94
    
    
    • [^] # Re:

      Posté par (page perso) . Évalué à 2.

      Bah punaise, toujours pas depuis chez moi :-o Est-ce que ça serait la freebox ?!

      • [^] # Re:

        Posté par (page perso) . Évalué à 3.

        Je me réponds : après reboot de la freebox, ça semble marcher...

      • [^] # Re:

        Posté par (page perso) . Évalué à 2.

        Problème de cache quelque part :

        damien@mozart:~$ dig im.accorsi.info.
        
        ; <<>> DiG 9.7.3 <<>> im.accorsi.info.
        ;; Query time: 0 msec
        ;; SERVER: 192.168.1.1#53(192.168.1.1)
        
        

        À quoi correspond cette adresse IP ? Je ne connais pas la Freebox, mais si elle intègre un cache DNS, il est probable qu'elle continue à renvoyer l'ancienne information pendant encore quelques temps (la durée correspondante au restant de TTL pour être plus précis).

        Tu peux temporairement vérifier les données du DNS en utilisant l'option @ de dig (pour consulter un serveur DNS particulier) mais cela ne modifiera pas le cache que tu consultes.

        • [^] # Re:

          Posté par (page perso) . Évalué à 2.

          Effectivement, un redémarrage est aussi une technique pour vider le cache.

          Sur des serveurs "normaux" il existe des commandes pour supprimer des enregistrements du cache, de manière plus ou moins sélective, sans arrêter le service.

      • [^] # Re:

        Posté par . Évalué à 3.

        parce que ce n'est pas le DNS de free qui te repond mais
        192.168.1.1

        c'est donc cette machine qui ne fait pas son rafraichissement DNS aussi souvent qu'elle ne le devrait.

  • # Merci pour vos réponses...

    Posté par (page perso) . Évalué à 4.

    J'avais déjà testé le reboot de la freebox, mais probablement trop tôt par rapport au TTL original (qui était de 24h). Du coup j'avais vidé le cache, mais il s'était re-rempli ;)

    Je ne savais pas que dig indiquait l'adresse du serveur interrogé (pour moi 192.168.1.1 était "juste" la passerelle... mais bon, après l'explication, c'est logique;)

    Merci encore.

Suivre le flux des commentaires

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.