Wie kann man den Zonentransfer prüfen ob er funktioniert

Bind, PowerDNS
deltoid
Posts: 20
Joined: 2005-11-27 14:32

Wie kann man den Zonentransfer prüfen ob er funktioniert

Post by deltoid » 2005-12-09 22:18

Ich habe einen neuen Server L64 bei 1&1 angelegt und bin fleißig dabei die Domains, die bei Schlundtech liegen, auf den neuen Server zu übertragen.
Oft klappt das auch aber nicht immer.
2 Möglichkeiten die nicht korrekt funktionieren:
1. wie kann ich prüfen ob der AXFR richtig funktioniert. Mit 'dig'? Aber mit welchen Optionen
2. die Serial ist im Secondary höher als bei Plesk. Früher habe ich das Datum als serial genommen was wesentlich höher ist als das Unix-Format was Plesk heranzieht.
:?: Kann mir jemand helfen :?:

wgot
RSAC
Posts: 1707
Joined: 2003-07-06 02:03

Re: Wie kann man den Zonentransfer prüfen ob er funktioniert

Post by wgot » 2005-12-10 12:42

Hallo,
deltoid wrote:1. wie kann ich prüfen ob der AXFR richtig funktioniert. Mit 'dig'? Aber mit welchen Optionen
dig @ns10.schlundtech.de zu_prüfende_domain any
2. die Serial ist im Secondary höher als bei Plesk. Früher habe ich das Datum als serial genommen was wesentlich höher ist als das Unix-Format was Plesk heranzieht.
Idee (nicht ausprobiert): Domain umstellen auf beide NS bei Schlundtech, dabei sollte er den Eintrag mit der zu hohen Serial komplett vergessen, dann wieder zurückstellen.

PS: Bald ist Weihnachten, wünsch Dir einen dicken Stapel Serverbücher. :oops:

Gruß, Wolfgang

deltoid
Posts: 20
Joined: 2005-11-27 14:32

Re: Wie kann man den Zonentransfer prüfen ob er funktioniert

Post by deltoid » 2005-12-11 11:01

Ja das mit dig kenne ich schon. Die Antworten die ich von den Servern zurückerhalte sind auch auch alle vollständig und korrekt. Die Vermutung lliegt aber nah, dass der Zonentransfer nicht richtig funktioniert oder nicht erlaubt ist. Und genau diesen möchte ich nun prüfen.
Ich kenne nun folgende dig-Optionen:

Code: Select all

dig @ns10.schlundtech.de emweb.de -t axfr
Führe ich den Befehl von der Shell von meinem Server aus, dann erhalte ich eine Fehlermeldung:

Code: Select all

DIG 9.3.1. @ns10.schlundtech.de emweb.de -t axfr
(1 Server found)
global options: printcmd
Transfer failed
frage ich nun meinen Server mit

Code: Select all

dig @212.227.95.xxx emweb.de -t axfr
dann erhalte ich alle SOA, MX, NS ... Einträge

Ich vermute nun, dass das zwar richtig ist, bin aber immer noch nicht weiter bezüglich meinem Zonentransfertest
Last edited by deltoid on 2006-01-13 17:42, edited 2 times in total.

wgot
RSAC
Posts: 1707
Joined: 2003-07-06 02:03

Re: Wie kann man den Zonentransfer prüfen ob er funktioniert

Post by wgot » 2005-12-11 11:59

Hallo,

der ns10.schlundtech.de erlaubt als Secondary keinen Zonentransfer, warum sollte er?

Wichtig ist, daß Dein Server (als Primary) den Zonentransfer für ns10.schlundtech.de zuläßt, und das kannst Du nicht mit dig prüfen.

Wenn Du auf deinem Server das Zonefile änderst und der ns10.schlundtech.de die Ã?nderung übernimmt hat der Zonentransfer offensichtlich funktioniert, wenn er abgelehnt wird bekommst Du einen Logeintrag, wenn er nicht übernimmt und keine Ablehnung im Logfile steht wurde kein Transfer versucht, dann aktiviere Notify.

Gruß, Wolfgang

Anonymous

Re: Wie kann man den Zonentransfer prüfen ob er funktioniert

Post by Anonymous » 2005-12-19 12:08

Hallo,

ich habe auch immer noch Probleme mit dem Zonentransfer...
Bei einem meiner Server klappt es, wenn ich den ns10.schlundtech.de in die "also-notify"-Serverliste mit aufnehme, auf meinem zweiten Server klappt es, wenn ich "notify=yes" setze.
Nur, wird doch damit das ganze Prinzip in Frage gestellt (...oder habe ich Name-Service vielleicht falsch verstanden?) - ist es nicht so, dass ich dem Secondary eine Zeit mitgebe, nach der der Secondary den Primary anfragt, ob sich das Zone-File geändert hat!?
Und genau das passiert von Seiten des Schlundtech-NS nicht. Vielleicht kann mir ja jemand Name-Service noch einmal neu erklären? :?

Gruß Microw

wgot
RSAC
Posts: 1707
Joined: 2003-07-06 02:03

Re: Wie kann man den Zonentransfer prüfen ob er funktioniert

Post by wgot » 2005-12-19 18:30

Hallo,
microw wrote:em Secondary eine Zeit mitgebe, nach der der Secondary den Primary anfragt, ob sich das Zone-File geändert hat!?
der Secondary frägt zunächst nur den SOA ab und vergleicht die Serial, ist die Serial im Primary höher als die eigene (des Secondary) erfolgt ein Transfer, sonst nicht.

Gruß, Wolfgang

Anonymous

Re: Wie kann man den Zonentransfer prüfen ob er funktioniert

Post by Anonymous » 2005-12-19 19:26

Hallo,
ja, so hatte ich das auch verstanden, konnte mich halt nicht so gut ausdrücken ;-)
Aber genau das funktioniert ja nicht. Wenn ich meine Serial hochsetze, ergibt dig auf meinem Server natürlich den richtigen Wert, und dig auf den NS10 (auch nach Ablauf der ttl) den alten Wert. Laut Schlundtech soll meine Konfiguration falsch sein.
Muss mein Primary eigentlich auf dem Secondary explizit definiert werden? Sowas in der Art vermute ich jedenfalls!?

Gruß
Microw

wgot
RSAC
Posts: 1707
Joined: 2003-07-06 02:03

Re: Wie kann man den Zonentransfer prüfen ob er funktioniert

Post by wgot » 2005-12-19 20:10

Hallo,

bei Schlundtech muß Notify aktiviert sein.

Gruß, Wolfgang

deltoid
Posts: 20
Joined: 2005-11-27 14:32

Re: Wie kann man den Zonentransfer prüfen ob er funktioniert

Post by deltoid » 2005-12-20 22:00

Da muss ich jetzt auch noch einmal nachhaken: Notify erlauben bedeutet also in der named.conf folgenden Eintrag enthalten zu haben :?: :roll:

Code: Select all

options {

	# The directory is directly under the /local
	directory "/local/system/named";

	notify no;
	
	# erlaubt das zone-update zu ns.schlund.de und ns2.schlund.de
        allow-transfer { 195.20.224.97; 195.20.225.34; };
};
PS: die IP-Adressen und Nameserver sind alt und können nicht mehr verwendet werden

wgot
RSAC
Posts: 1707
Joined: 2003-07-06 02:03

Re: Wie kann man den Zonentransfer prüfen ob er funktioniert

Post by wgot » 2005-12-21 00:25

notify yes; :oops:

deltoid
Posts: 20
Joined: 2005-11-27 14:32

Re: Wie kann man den Zonentransfer prüfen ob er funktioniert

Post by deltoid » 2005-12-21 07:22

Das die Antwort kam hatte ich mir schon fast gedacht...
witzig ist aber, es hat so 2 1/2 Jahre funktioniert !?!?

wgot
RSAC
Posts: 1707
Joined: 2003-07-06 02:03

Re: Wie kann man den Zonentransfer prüfen ob er funktioniert

Post by wgot » 2005-12-22 01:23

Hallo,
deltoid wrote: witzig ist aber, es hat so 2 1/2 Jahre funktioniert
mit ns10.schlundtech.de? :roll:

ns.schlund.de hat Notify nicht unterstützt.

Gruß, Wolfgang