Domainbeantragung hatte DNS Fehler

Bind, PowerDNS
Post Reply
andyman
Posts: 13
Joined: 2004-08-06 09:36
 

Domainbeantragung hatte DNS Fehler

Post by andyman »

Hallo, ich habe seit langem wieder eine Domain bei
Schlundtech beantragt. Diese wurde auch bei der Denic
registriert. Nun erhalte ich aber nach erneutem Update die folgende
Fehlermeldung:

The domain elena-sanktpetersburg.de has NOT been updated. The following errors were detected: == SERVER ns.andreas-knorr.net. == Server: p15137591.pureserver.info Address: 217.160.128.97 Query about elena-sanktpetersburg.de for record types ANY Trying elena-sanktpetersburg.de ... Nameserver p15137591.pureserver.info not responding elena-sanktpetersburg.de ANY record not found at p15137591.pureserver.info, try again ns.andreas-knorr.net.: NOT AUTHORITATIVE for the zone elena-sanktpetersburg.de == END == == SERVER slv2.schlund.de. == Server: slv2.schlund.de Address: 212.227.123.29 Query about elena-sanktpetersburg.de for record types ANY Trying elena-sanktpetersburg.de ... Query failed, 0 answers, status: server failure elena-sanktpetersburg.de ANY record not found at slv2.schlund.de, server failure slv2.schlund.de.: NOT AUTHORITATIVE for the zone elena-sanktpetersburg.de == END == The servers don''t have all the same primary! Server ns.andreas-knorr.net. is not authoritative! Server slv2.schlund.de. is not authoritative!

Meine Zonefiles lauten wie folgt:

$TTL 1W
@ IN SOA ns.andreas-knorr.net. root (
2005051600 ; serial
8H ; refresh
2H ; retry
1W ; expiry
11H ) ; minimum

IN NS ns.andreas-knorr.net.
IN NS slv2.schlund.de.
IN MX 10 mail.andreas-knorr.net.
IN MX 20 mxXY.schlund.de.
IN A 217.160.128.97
* IN A 217.160.128.97


und die named.conf:


# Copyright (c) 2001 SuSE GmbH Nuernberg, Germany
#
# Author: Frank Bodammer <feedback@suse.de>
#
# /etc/named.conf
#
# This is a sample configuration file for the name server BIND9.
# It works as a caching only name server without modification.
#
# A sample configuration for setting up your own domain can be
# found in /usr/share/doc/packages/bind9/sample-config.
#
# A description of all available options can be found in
# /usr/share/doc/packages/bind9/misc/options.

options {

# The directory statement defines the name server´s
# working directory

directory "/var/lib/named";

# The forwarders record contains a list of servers to
# which queries should be forwarded. Enable this line and
# modify the IP-address to your provider's name server.
# Up to three servers may be listed.

#forwarders { 10.11.12.13; 10.11.12.14; };

# Enable the next entry to prefer usage of the name
# server declared in the forwarders section.

#forward first;

# The listen-on record contains a list of local network
# interfaces to listen on. Optionally the port can be
# specified. Default is to listen on all interfaces found
# on your system. The default port is 53.

#listen-on port 53 { 127.0.0.1; };

# The listen-on-v6 record enables or disables listening
# on IPV6 interfaces. Allowed values are 'any' and 'none'
# or a list of addresses. IPv6 can only be used with
# kernel 2.4 in this release.

listen-on-v6 { any; };

# The next three statements may be needed if a firewall
# stands between the local server and the internet.

#query-source address * port 53;
#transfer-source * port 53;
#notify-source * port 53;

# The allow-query record contains a list of networks or
# IP-addresses to accept and deny queries from. The
# default is to allow queries from all hosts.

#allow-query { 127.0.0.1; };


# If notify is set to yes (default), notify messages are
# sent to other name servers when the the zone data is
# changed. Instead of setting a global 'notify' statement
# in the 'options' section, a separate 'notify' can be
# added to each zone definition.

notify yes;

auth-nxdomain no;
#erlaubt das zone-update zu ns.schlund.de und ns2.schlund.de
allow-transfer { ::ffff:212.227.123.29; 212.227.123.29; ::ffff:195.20.224.97; 195.20.224.97;};
#allow-transfer { ::ffff:195.20.224.97; 195.20.224.97; };
};

# The following three zone definitions don't need any modification.
# The first one defines localhost while the second defines the
# reverse lookup for localhost. The last zone "." is the
# definition of the root name servers.

zone "localhost" in {
type master;
file "localhost.zone";
};

zone "0.0.127.in-addr.arpa" in {
type master;
file "127.0.0.zone";
};

zone "." in {
type hint;
file "root.hint";
};

# You can insert further zone records for your own domains below.

zone "128.160.217.in-addr.arpa" in {
type master;
file "217.160.128.zone";
};

zone "andreas-knorr.net" in {
type master;
file "default.hosts";
};

zone "volleyballfreunde-hutholz-chemnitz.de" in {
type master;
file "default.hosts";
};

zone "annika-lorenz.de" in {
type master;
file "default.hosts";
};

zone "diskothekeninchemnitz.de" in {
type master;
file "default.hosts";
};


zone "andy-knorr.de" in {
type master;
file "default.hosts";
};


zone "xn--jhnseits-0za.de" in {
type master;
file "default.hosts";
};

zone "vbfhutholz.de" in {
type master;
file "default.hosts";
};

zone "elena-sanktpetersburg.de" in {
type master;
file "default.hosts";
};


Was läuft hier falsch. Vielen Dank,
Euer Andreas
pfalzpower
Posts: 90
Joined: 2003-10-28 22:37
Location: Karlsruhe
 

Re: Domainbeantragung hatte DNS Fehler

Post by pfalzpower »

Kann es sein, daß die Domain momentan nur im reservierten Zustand, weil gleich bei der Beantragung ein Fehler vorlag?

Code: Select all

; <<>> DiG 9.2.4 <<>> @a.nic.de elena-sanktpetersburg.de
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 40843
;; flags: qr aa rd; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;elena-sanktpetersburg.de.	IN	A

;; AUTHORITY SECTION:
de.			10800	IN	SOA	f.nic.de. ops.denic.de. 2005051741 10800 7200 3600000 10800
bzw

Code: Select all

> whois3 -h whois.denic.de elena-sanktpetersburg.de
domain:      elena-sanktpetersburg.de
status:      failed
Bist du dir sicher, daß dein Nameserver läuft, bzw. Anfragen zulässt?

Code: Select all

> dig @ns.andreas-knorr.net elena-sanktpetersburg.de ANY

; <<>> DiG 9.2.4 <<>> @ns.andreas-knorr.net elena-sanktpetersburg.de ANY
;; global options:  printcmd
;; connection timed out; no servers could be reached
Wenn der nicht läuft, kann auch slv2.schlund.de keine Zone ziehen.
Schau mal in die Logs, ob der Zonentransfer durchgelaufen ist
chaosad
Posts: 137
Joined: 2005-05-06 15:48
 

Re: Domainbeantragung hatte DNS Fehler

Post by chaosad »

die Domain muß in beiden NS geladen sein. Sobald das geschehen ist, kannst du noch einmal ein Update an die Denic rausschicken.
andyman
Posts: 13
Joined: 2004-08-06 09:36
 

Hallo Pfalzpower,

Post by andyman »

Hallo Pfalzpower, danke erst einmal für Deine Antwort.

Die Domain muss noch bis zum 14.06. richtig eingerichtet werden. Meine erste Fehlermeldung bei schlundtech war:

The domain elena-sanktpetersburg.de is successfully registered! You have time until 14.06.2005 to connect the domain NOTE: There is no possibility to update this expire !!!. ERROR: No delegation! The following errors were detected: == SERVER ns.andreas-knorr.net. == Server: p15137591.pureserver.info Address: 217.160.128.97 Query about elena-sanktpetersburg.de for record types ANY Trying elena-sanktpetersburg.de ... Nameserver p15137591.pureserver.info not responding elena-sanktpetersburg.de ANY record not found at p15137591.pureserver.info, try again ns.andreas-knorr.net.: NOT AUTHORITATIVE for the zone elena-sanktpetersburg.de == END == == SERVER slv2.schlund.de. == Server: slv2.schlund.de Address: 212.227.123.29 Query about elena-sanktpetersburg.de for record types ANY Trying elena-sanktpetersburg.de ... Query failed, 0 answers, status: server failure elena-sanktpetersburg.de ANY record not found at slv2.schlund.de, server failure slv2.schlund.de.: NOT AUTHORITATIVE for the zone elena-sanktpetersburg.de == END == The servers don''t have all the same primary! Server ns.andreas-knorr.net. is not authoritative! Server slv2.schlund.de. is not authoritative!

Ich habe den Server nochmals gecheckt und neu gestartet. Der nameserver ist up and running.
In den Logfiles steht ua. ... zone andreas-knorr.net/IN: loaded serial 2005061600
bzw. weiter ... zone andreas-knorr.net/ IN: sending notifies (serial 2005051600)

Das der Server von außen mit dig nicht erreichbar ist, ist mir rätselhaft. Was kann die Ursache sein?
Auf meiner Firewall habe ich den Port 53 schon freigegeben.

Wie kann ich weiter an das Problem herankommen.

Danke für weitere Anworten
Euer Andreas
wgot
Posts: 1675
Joined: 2003-07-06 02:03
 

Re: Hallo Pfalzpower,

Post by wgot »

Hallo,
andyman wrote:Auf meiner Firewall habe ich den Port 53 schon freigegeben.
TCP und UDP?
Wie kann ich weiter an das Problem herankommen.
Auf den Spielzeug-Feuerlöscher verzichten. :evil:

Gruß, Wolfgang
andyman
Posts: 13
Joined: 2004-08-06 09:36
 

*****

Post by andyman »

Hallo Wolfgang, alias wgot,

ja manchmal ist man eben von Blindheit geschlagen. Danke für den Tip.
Habe den Port freigegeben und werde heute noch ein update anschieben.
Jedenfalls war mein Server jetzt mit dig @217.160.128.97 vbfhutholz.de
von Außen erreichbar.

Also danke und meinen Feuerlöscher lasse ich erst einmal noch auf dem Server. Oder hast Du eine andere Lösung bzw. sind Firewalls tatsächlich auf
Root Servern überflüssig?

Ciao vom Andreas :roll:
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: *****

Post by Joe User »

andyman wrote:sind Firewalls tatsächlich auf
Root Servern überflüssig?
http://faq.1und1.de/server/root_server/security/2.html
Alles Weitere kannst Du per Boardsuche nachlesen...
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Post Reply