Forum Linux.général Résolution dns étrange

Posté par  .
Étiquettes : aucune
0
28
jan.
2008
Bonjour,

Je suis victime d'un problème bizarre concernant la résolution d'un nom de domaine. Je m'explique :

Je souhaite resoudre le nom : fcojean.11vm-serv.net et même *.11vm-serv.net en général.

Je suis connecter à internet (FAI : Orange) en pppoe avec ma machine passerelle (Archlinux - current) qui est connectée au modem. La machine passerelle partage la connection internet sur tout le réseau local. Les machines clientes sont configurées par le serveur dhcp, également présent sur la passerelle.
La configuration IP des machines clientes est correcte.

La résolution de nom de domaine fonctionne correctement, jusqu'à un certain moment où : le nom de domaine fcojean.11vm-serv.net n'est plus résolu par l'adresse du serveur distant, mais par localhost (127.0.0.1). C'est la que je sèche, pourquoi d'un coup, d'un seul, *.11vm-serv.net devient 127.0.0.1 ? Je ne comprends pas....
Et à ce même moment, la résolution de n'importe quel autre domaine fonctionne toujours parfaitement..... c'est la que c'est bizarre.
J'ai aussi remarqué que, si force la deconnection (pppoe-stop) puis force la reconnection (pppoe-start), tout refonctionne normalement.

Le problème est apparue, il y a environs 1 mois, après plus d'un an de fonctionnement normal.
Lorsque ca bug, aucune machine du réseau (quelque soit le systeme d'exploitation, (WinWin, Linux et Wii ont été testés)) n'est capable de résoudre le nom de domaine *.11vm-serv.net

Si quelqu'un à déjà eu le cas, je suis ouvert à toutes suggestions :)


Au cas où : Voici le fichier /etc/hosts de la passerelle :

[root@beamer ~]# cat /etc/hosts
#
# /etc/hosts: static lookup table for host names
#

#
127.0.0.1 localhost.localdomain localhost
192.168.0.1 beamer
# End of file

Rien de choquant, je pense...
Et le fichier /etc/resolv.conf de la passerelle :

[root@beamer ~]# cat /etc/resolv.conf
nameserver 80.10.246.1
nameserver 80.10.246.132

Les adresses mentionnées sont les dns de Orange.

Help :)
Merci d'avance au courageux qui me répondront.
  • # 2 possibilités

    Posté par  (site web personnel) . Évalué à 1.

    # host 11vm-serv.net
    11vm-serv.net has address 91.121.12.176

    1.

    le bloc 91/8 était réservé jusqu'en juillet 2005
    une ancienne blacklist bloque peut-être encore l'usage de ce bloc d'adresse

    2.

    2007-11-01 New IP address for l.root-servers.net. (199.7.83.42)

    oubli de mise à jour de l'ip du serveur root L
    • [^] # Re: 2 possibilités

      Posté par  . Évalué à 1.

      Donc le souci ne viendrait pas directement de chez moi, mais d'un dns au dessus...information interessante, merci.
      • [^] # Re: 2 possibilités

        Posté par  . Évalué à 1.

        As tu tenté au cas ou le flush du cache dns (nscd) ?

        Egalement les taux d'utilisations des partitions et autres trucs du genre?


        --
        creber
        • [^] # Re: 2 possibilités

          Posté par  . Évalué à 1.

          Je vais tester dès que le probleme se manisfeste de nouveau.
          Je posterai le resultat. merci, je cherchais cette commande l'autre jour en plus !
  • # Dig moi tout :-)

    Posté par  . Évalué à 2.

    Bonjour,

    Je me lance avec votre bienveillance :-)

    1) whois 11vm-serv.net

    ...
    Name Server: NS17.ZONEEDIT.COM
    Name Server: NS2.ZONEEDIT.COM
    ...

    => Identifier les "Name Servers" qui vont bien :-)

    2) dig 11vm-serv.net

    ...
    ;; ANSWER SECTION:
    11vm-serv.net. 42956 IN A 91.121.12.176

    ;; AUTHORITY SECTION:
    11vm-serv.net. 43066 IN NS ns2.zoneedit.com.
    11vm-serv.net. 43066 IN NS ns17.zoneedit.com.
    11vm-serv.net. 43066 IN NS dns.11vm-serv.net.

    ;; ADDITIONAL SECTION:
    dns.11vm-serv.net. 42957 IN A 91.121.12.176
    ns2.zoneedit.com. 1025 IN A 69.72.158.226
    ns17.zoneedit.com. 956 IN A 209.126.159.118
    ...

    => Le résultat correspond bien avec l'entrée whois (au niveau DNS)
    sauf qu'on remarque l'apparition "en plus" de "dns.11vm-serv.net".
    La résolution DNS semble à ce niveau OK.

    3) dig fcojean.11vm-serv.net

    ...
    ;; ANSWER SECTION:
    fcojean.11vm-serv.net. 85987 IN A 127.0.0.1

    ;; AUTHORITY SECTION:
    fcojean.11vm-serv.net. 85987 IN NS ns.fcojean.11vm-serv.net.

    ;; ADDITIONAL SECTION:
    ns.fcojean.11vm-serv.net. 85987 IN A 127.0.0.1
    ...

    => Le résultat est étonnant car il n'y a plus aucun des 3 DNS vu au n°2 et il y a l'apparition de "ns.fcojean.11vm-serv.net" avec pour adresse 127.0.0.1 !
    La résolution DNS ne me paraît pas celle souhaitée à ce niveau (elle "fonctionne", mais pas comme il faudrait ?)

    4.a) dig fcojean.11vm-serv.net @ns2.zoneedit.com


    ...
    ;; ANSWER SECTION:
    fcojean.11vm-serv.net. 43200 IN CNAME host.11vm-serv.net.

    ;; AUTHORITY SECTION:
    11vm-serv.net. 43200 IN NS ns2.zoneedit.com.
    11vm-serv.net. 43200 IN NS ns17.zoneedit.com.
    11vm-serv.net. 43200 IN NS dns.11vm-serv.net.
    ...

    => Je suppose que c'est le résultat attendu car host.11vm-serv.net a pour résolution DNS, l'adresse IP 91.121.12.176

    4.b) dig fcojean.11vm-serv.net @ns17.zoneedit.com

    (même résultat que 4.a)

    4.c) dig fcojean.11vm-serv.net @dns.11vm-serv.net

    (même résultat que 3 !)

    => Pourrais-tu jetter un oeil sur ta configuration DNS "local" (à priori du côté de dns.11vm-serv.net) ainsi que sur ZoneEdit.Com pour vérfier leur cohérence (paramétrage, transferts & co) ?
    Il se pourrait que ton problème de résolution DNS soit lié avec le delta constaté dans la résolution DNS (voir n°3 & n°4.*).

    Bon courage !

    Cdlt,
    • [^] # Re: Dig moi tout :-)

      Posté par  . Évalué à 1.

      Ah ces resultats sont tres interessant :)
      Je crois que je vais m'interesser au man de la commande dig de plus près !
      Et surtout vous avez réussi à reproduire le problème en dehors de mon réseau :)

      Mon gros souci c'est que ce n'est pas moi qui gère la configuration dns du domaine 11vm-serv.net, donc je vais tenter de prendre contact avec l'admin du serveur, histoire de voir ce qu'il en pense.

      Merci encore de votre enquete :)

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.