Angesichts des GoDaddy-Ausfalls haben wir unsere Nameserver-Liste für unsere Domain um einen zusätzlichen Nameserver-Anbieter erweitert. Die Liste sieht ungefähr so aus:
- ns61.domaincontrol.com
- ns54.domaincontrol.com
- ns1.dreamhost.com
- ns2.dreamhost.com
Sowohl Godaddy als auch Dreamhost haben Zoneneinträge, um die A- und MX-Datensätze zu verarbeiten. Die Idee ist, dass wenn ein Anbieter ausfällt, der andere ein Fallback sein wird.
Beim Testen meiner Konfiguration mit http://www.intodns.com/ wird jedoch eine Warnung angezeigt, dass keine SOA-Serien vereinbart wurden.
Habe ich einige Grundlagen in der Nameserver-Konfiguration falsch verstanden? Was kann ich tun, um zukünftige Probleme zu vermeiden?
domain-name-system
Simon
quelle
quelle
Antworten:
Die Tatsache, dass die SOA-Seriennummern nicht übereinstimmen, ist absolut sinnvoll, da Sie verschiedene DNS-Anbieter verwenden. Die SOA-Seriennummern zwischen den Anbietern stimmen nur dann überein, wenn ein Anbieter Zonenübertragungen auf den anderen unterstützt, was wahrscheinlich nicht der Fall ist. Aber das ist in Ordnung. Die Seriennummern haben keinen Einfluss auf die Namensauflösung für Ihre Domain. Sie haben nur Bedeutung für die Nameserver, auf denen die Zone gehostet wird, entweder beim selben Anbieter oder bei allen Nameservern, auf denen die Zone gehostet wird, wenn die Zonenübertragung für alle zulässig ist von ihnen. Sie müssen sicherstellen, dass Sie beim Hinzufügen, Ändern oder Löschen eines Datensatzes bei einem Anbieter dasselbe bei dem anderen Anbieter tun. Der Master / Slave-Mechanismus, mit dem DNS-Einträge bei einem Anbieter synchronisiert werden, sorgt nicht dafür, dass Ihre Einträge bei dem anderen Anbieter synchronisiert werden.
quelle
Sie können sicher.
Wenn ich beispielsweise arbeite, haben wir 4 Nameserver, von denen zwei auf einem DNS-Host, einer von uns und der andere von einem zweiten externen DNS-Host gehostet werden.
Die nicht vereinbarten SOA-Serien (Start of Authority) deuten darauf hin, dass [höchstwahrscheinlich] ein Synchronisierungsproblem mit Ihrem DNS vorliegt - nicht alle Nameserver stellen dieselbe Version Ihrer DNS-Einträge bereit. Dies kann ein tatsächliches Problem sein oder darauf hindeuten, dass DNS nicht vollständig von den autorisierenden Nameservern auf den Rest übertragen wurde.
Hier ist eine kurze KB, die ich von MS über die Struktur eines SOA-Datensatzes gefunden habe. Hoffentlich hilft das zu klären, was für Sie los ist.
quelle