keine fehler trotzdem keine namensauflösung ?

Bind, PowerDNS
n00b
Posts: 6
Joined: 2003-07-03 22:51

keine fehler trotzdem keine namensauflösung ?

Post by n00b » 2004-07-22 20:42

hallo,
also ich habe mich in den letzten tagen mal mit bind beschäftigt. ich habe einen root server bei 1st-housing.de und meine domains liegen bei einem amerikanischem anbieter. als primary ns habe ich dort meinen server eingetrafen und als second den von 1st-housing. syslog und dig sieht soweit ganz gut aus und habe keine fehler entdeckt. allerdings kann ich nicht per domain auf den server zugreifen :(

die named.conf
options {
directory "/etc/bind";
pid-file "/etc/bind/named.pid";
notify yes;
listen-on port 53 { 127.0.0.1; 62.112.152.xxx; };
allow-query { 127.0.0.1; 62.112.152.xxx; };
allow-recursion { 127.0.0.1; 62.112.152.xxx; };
};

zone "." {
type hint;
file "/etc/bind/db.root";
};
zone "localhost" {
type master;
file "/etc/bind/db.local";
};

zone "127.in-addr.arpa" {
type master;
file "/etc/bind/db.127";
};

zone "0.in-addr.arpa" {
type master;
file "/etc/bind/db.0";
};

zone "255.in-addr.arpa" {
type master;
file "/etc/bind/db.255";
};

zone "152.112.62.in-addr.arpa" in {
type master;
file "/etc/bind/152.112.62.rev";
};

zone "myname.us" in {
type master;
file "/etc/bind/myname.zone";
};
die 152.112.62.rev
$TTL 1W
@ IN SOA ns.myname.us. root.myname.us. (
2004072205 ; serial
8H ; refresh
2H ; retry
1W ; expiry
11h) ; minimum

IN NS ns
IN NS ns1.1st-housing.de.
xxx IN PTR myname.us.
und die myname.zone
$TTL 10800 ; 24 hours could have been written as 24h
$ORIGIN myname.us.
@ 1D IN SOA ns.myname.us. root.myname.us. (
2004072212 ; serial
8H ; refresh
2H ; retry
1W ; expire
11H ; minimum
)
IN NS ns
IN NS ns1.1st-housing.de.
IN A 62.112.152.xxx
ns IN A 62.112.152.xxx
* IN A 62.112.152.xxx
der auszug ausm syslog nach einem restart
Jul 22 20:31:23 g-unit named[10276]: named restarting
Jul 22 20:31:23 g-unit named[10276]: USAGE 1090521083 1090485721 CPU=0.005999u/0.004999s CHILDCPU=0u/0s
Jul 22 20:31:23 g-unit named[10276]: NSTATS 1090521083 1090485721 ANY=1
Jul 22 20:31:23 g-unit named[10276]: XSTATS 1090521083 1090485721 RR=7 RNXD=2 RFwdR=4 RDupR=0 RFail=1 RFErr=0 RErr=0 RAXFR=0 RLame=0
ROpts=0 SSysQ=5 SAns=3 SFwdQ=0 SDupQ=8 SErr=0 RQ=1 RIQ=0 RFwdQ=0 RDupQ=0 RTCP=0 SFwdR=4 SFail=0 SFErr=0 SNaAns=0 SNXD=0 RUQ=0 RURQ=
0 RUXFR=0 RUUpd=0
Jul 22 20:31:23 g-unit named[10276]: starting (/etc/bind/named.conf). named 8.3.3-REL-NOESW Sun Jan 4 04:05:59 UTC 2004 ^Iroot@roo
tstrap:/host/space/tmp/mdz/debian/security/bind/bind-8.3.3/src/bin/named
Jul 22 20:31:23 g-unit named[10276]: hint zone "" (IN) loaded (serial 0)
Jul 22 20:31:23 g-unit named[10276]: master zone "localhost" (IN) loaded (serial 1)
Jul 22 20:31:23 g-unit named[10276]: master zone "127.in-addr.arpa" (IN) loaded (serial 1)
Jul 22 20:31:23 g-unit named[10276]: master zone "0.in-addr.arpa" (IN) loaded (serial 1)
Jul 22 20:31:23 g-unit named[10276]: master zone "255.in-addr.arpa" (IN) loaded (serial 1)
Jul 22 20:31:23 g-unit named[10276]: master zone "152.112.62.in-addr.arpa" (IN) loaded (serial 2004072205)
Jul 22 20:31:23 g-unit named[10276]: master zone "myname.us" (IN) loaded (serial 2004072212)
und die antwort von dig
; <<>> DiG 9.2.1 <<>> @62.112.152.xxx myname.us any
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 33687
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;myname.us. IN ANY

;; ANSWER SECTION:
myname.us. 10800 IN A 62.112.152.xxx
myname.us. 10800 IN NS ns.myname.us.
myname.us. 10800 IN NS ns1.1st-housing.de.
myname.us. 86400 IN SOA ns.myname.us. root.myname.us. 2004072212 3600 1 604800 3600

;; AUTHORITY SECTION:
myname.us. 10800 IN NS ns.myname.us.
myname.us. 10800 IN NS ns1.1st-housing.de.

;; ADDITIONAL SECTION:
ns.myname.us. 10800 IN A 62.112.152.xxx
ns1.1st-housing.de. 86229 IN A 62.112.129.137

;; Query time: 3 msec
;; SERVER: 62.112.152.xxx#53(62.112.152.xxx)
;; WHEN: Thu Jul 22 20:34:31 2004
;; MSG SIZE rcvd: 194
falls jemand mal ein bischen zeit hat wäre super wenn er mal die confs kurz durchschauen könnte. danke fürs zuhören schonmal ;)

mmg-media
Posts: 99
Joined: 2003-06-23 12:40

Re: keine fehler trotzdem keine namensauflösung ?

Post by mmg-media » 2004-07-22 20:56

wenn du uns noch die echten domainnamen und die ip verraten würdest, könnten wir deinen nameserver direkt abfragen und eventuelle fehler selber erkennen anstatt rumzuraten oder nichtmal zu wissen ob der named von außen erreichbar ist und eventuell durch eine firewall abgeschottet wird.

n00b
Posts: 6
Joined: 2003-07-03 22:51

Re: keine fehler trotzdem keine namensauflösung ?

Post by n00b » 2004-07-23 00:47

http://www.freazor.us und die ip ist 62.112.152.145

eine firewall läuft aber nicht

wgot
Posts: 1675
Joined: 2003-07-06 02:03

Re: keine fehler trotzdem keine namensauflösung ?

Post by wgot » 2004-07-23 01:16

Hallo,
n00b wrote:allow-query { 127.0.0.1; 62.112.152.xxx; };
wenn keiner ihn fragen darf wird das nix.

Gruß, Wolfgang

n00b
Posts: 6
Joined: 2003-07-03 22:51

Re: keine fehler trotzdem keine namensauflösung ?

Post by n00b » 2004-07-23 21:52

ok hab ich in any umgewandelt. trotzdem keine besserung :(

wgot
Posts: 1675
Joined: 2003-07-06 02:03

Re: keine fehler trotzdem keine namensauflösung ?

Post by wgot » 2004-07-23 22:40

Hallo,

doch Besserung, ich kann ihn jetzt abfragen.

Allerdings bekomm ich bitchbox.freazor.us als ersten NS statt ns.freazor.us. Paßt nicht zu den oben gezeigten Zonefiles.

Außerdem fehlt allow-transfer { 62.112.129.137; };

Gruß, Wolfgang

n00b
Posts: 6
Joined: 2003-07-03 22:51

Re: keine fehler trotzdem keine namensauflösung ?

Post by n00b » 2004-07-24 02:20

ah perfekt nun geht es. danke! :-D
eine frage hab ich aber noch. gibt es irgendwo sample files um zu sehen wie ich es mache um vhosts fürs irc zu erstellen ? hab schon gegooglet aber nichts passendes gefunden