免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3517 | 回复: 3
打印 上一主题 下一主题

[DNS] 这种情况是org域名不能解析吗?? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-01-04 02:08 |只看该作者 |倒序浏览
20可用积分
先说环境。我们学校是一个大的局域网,学校的DNS服务器也是内网IP:10.10.0.21. 我自己也建立了一个DNS服务器10.214.19.88,主要是想用lab.com这个域名就能直接访问我们实验室的主页(实验室电脑全部用这个DNS服务器)。所以我要作的就是自己授权自己lab.com的解析,然后其他的DNS请求都发给10.10.0.21去解析。
   
   可是测试外网许多都能访问,内部网站却都不行,比如cc98.org, nexushd.org, zju88.org(这些域名是放到10.10.0.21上解析的,因为解析出来的A记录是一个内网IP).随后我连8866.org也不能访问。

   named.conf里面就是加了一句 forwarders { 10.10.0.21; };

   sina.com可以,8866.org却不行 我就想这会不会是org域名不能解析的问题呢,于是又试了个知名的org网站也不能解析,日志提示
   
   no valid RRSIG resolving 'zhaobenshan.org/DS/IN': 10.10.0.21#53

   看到这个我就想是不是dnssec的问题(我对这个了解还不详细),于是就在named.conf里开启了dnssec,但是还不行。我觉得我就是转发一下,跟一个客户端查询区别不大,没必要再设置自己的public key来给别的需要安全支持的客户使用。 我又想普通电脑都能在10.10.0.21查询的出来,我就把dnssec关闭了,结果居然能查了。。。

   上面的每步都是猜想的,我也不确保对,就是如果对的话,结果该如何解释。。  看日志明明要求org域名需要dnssec链接,结果反而不用才能连上?  bind上可以把dnssec规则对不同域名应用不同吗?

   谢谢了~ 我概念不清,这个问题折腾我几个小时才碰巧解决了。。。

论坛徽章:
0
2 [报告]
发表于 2010-01-04 07:10 |只看该作者
看的有点迷糊:到底是10.10.0.21,还是10.214.19.88不能解析org?

论坛徽章:
0
3 [报告]
发表于 2010-01-04 18:34 |只看该作者
是我的10.214.19.88不能解析
如果 dig @10.10.0.21 cc98.org 就能解析

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
4 [报告]
发表于 2010-01-07 18:06 |只看该作者
原帖由 lknh17 于 2010-1-4 18:34 发表
是我的10.214.19.88不能解析
如果 dig @10.10.0.21 cc98.org 就能解析



配置文件拿出来看看
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP