Pb DNS Bind 9 - NXDOMAIN

Pb DNS Bind 9 - NXDOMAIN - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 15-08-2005 à 07:46:25    

J'ai un gros problème avec Bind sur Mandrake 10.1 community. Je viens d'y passer toute la nuit mais j'ai toujours pas trouvé.
Voilà j'arrive à résoudre les nom en adresses mais le contraire ne marche pas! J'ai eu beau trituré mon fichier de résolution inverse dans tous les sens. Rien n'y fait!
J'ai ce message d'erreur avec la commande nslookup:
 
# nslookup
> 10.0.0.254
Server:         10.0.0.254
Address:        10.0.0.254#53
 
** server can't find 254.0.0.10.in-addr.arpa: NXDOMAIN
Alors qu'en résolution normale ca marche:
# nslookup
> serveur
Server:         10.0.0.254
Address:        10.0.0.254#53
 
Name:   serveur.ingres.local
Address: 10.0.0.254
 
Aidez moi sans quoi je vais y passer une autre nuit!
 

Reply

Marsh Posté le 15-08-2005 à 07:46:25   

Reply

Marsh Posté le 15-08-2005 à 08:08:37    

ben faut mettre le reverse lookup aussi

Reply

Marsh Posté le 15-08-2005 à 08:11:17    

Qu'est ce que tu entends par "reverse lookup"?

Reply

Marsh Posté le 15-08-2005 à 08:58:01    

bah faut une définition de zone pour le lookup, et une autre pour le rlookup ...

Reply

Marsh Posté le 15-08-2005 à 09:05:01    

Dans les docs que j'ai lues à aucun moment on parle de zone de lookup ou de rlookup !?
http://valaurea.free.fr/documents/sig11_bind9_2.html
Sinon je pourrais poster mes fichiers de config et tu verras bien

Reply

Marsh Posté le 15-08-2005 à 16:17:58    

Code :
  1. //DNS maître sur mondomicile.local  
  2. zone "mondomicile.local" {
  3.      type master;
  4.     file "mondomicile.dns";
  5.     forwarders{};
  6. };
  7. //resolution inverse de mondomicile.local  
  8. zone "200.168.192.in-addr.arpa" {
  9.         type master;
  10.         file "mondomicile.inv";
  11.         forwarders{};
  12. };


 
 
mais bien sur ...

Reply

Marsh Posté le 15-08-2005 à 18:59:33    

Ah c'est ca que t'appelle zone lookup et rlookup. Pour moi c'est une zone normale et une zone de résolution inverse en francais je préfère.
Sinon je les ai ces zones dans mon named.conf et j'ai toujours le meme probleme en résolution inverse.
 
//DNS maître sur ingres.local  
zone "ingres.local" {  
     type master;  
    file "ingres.local";  
    forwarders{};  
};  
//resolution inverse de ingres.local  
zone "0.0.10.in-addr.arpa" {  
        type master;  
        file "ingres.local.rev";  
        forwarders{};  
};
Sur mon réseau j'ai des adresses en 10.0.0.0/8

Reply

Marsh Posté le 15-08-2005 à 19:58:58    

tu veux montrer ton bashrc parce que là on avance pas ...

Reply

Marsh Posté le 15-08-2005 à 20:11:14    

Voici mon fichier named.conf:
 
// generated by named-bootconf.pl
 
 
// secret must be the same as in /etc/rndc.conf
key "key" {
        algorithm       hmac-md5;
        secret
"c3Ryb25nIGVub3VnaCBmb3IgYSBtYW4gYnV0IG1hZGUgZm9yIGEgd29tYW4K";
};
 
controls {
    inet 127.0.0.1 allow { any; } keys { "key"; };
};
 
 
options {
        directory "/var/named";
  pid-file "/var/run/named/named.pid";              // Put pid file in working dir
        /*
         * If there is a firewall between you and nameservers you want
         * to talk to, you might need to uncomment the query-source
         * directive below.  Previous versions of BIND always asked
         * questions using port 53, but BIND 8.1 uses an unprivileged
         * port by default.
         */
        // query-source address * port 53;
        // on mets ici l'adresse IP des serveur DNS de nos FAI, notre serveur DNS
        // relaiera les requêtes à ceux-ci s'il ne peut pas les résoudre
        forward first;
        forwarders {
                80.118.196.42;
                80.118.192.112;
        };
};
 
//
// a caching only nameserver config
//
zone "." {
        type hint;
        file "named.ca";
};
 
zone "0.0.127.in-addr.arpa" {
        type master;
        file "named.local";
};
 
// Un fichier pour l'hôte local
zone "localhost" {
        type master;
        file "localhost";
};
 
zone "ingres.local" {
        type master;
        file "ingres.local";
        forwarders {};
};
 
// Zone pour la résolution inverse
zone "0.0.10.in-addr-arpa" {
        type master;
        file "ingres.local.rev";
        forwarders {};
};
 
// workaround stupid stuff... (OE: Wed 17 Sep 2003)
zone "ac" { type delegation-only; };
zone "cc" { type delegation-only; };
zone "com" { type delegation-only; };
zone "cx" { type delegation-only; };
zone "museum" { type delegation-only; };
zone "net" { type delegation-only; };
zone "nu" { type delegation-only; };
zone "ph" { type delegation-only; };
zone "sh" { type delegation-only; };
zone "tm" { type delegation-only; };
zone "ws" { type delegation-only; };
-------------------------------------------
--------------------------------------------
Ici mon fichier ingres.local
 
$TTL 86400
@       IN      SOA     serveur.ingres.local. root.ingres.local.  (
                                      1997022700 ; Serial
                                      28800      ; Refresh
                                      14400      ; Retry
                                      3600000    ; Expire
                                      86400 )    ; Minimum
 
                NS      serveur.ingres.local.
serveur         A       10.0.0.254
serveur         HINFO   "Celeron 800Mhz" "Linux Mandrake 10.1"
 
 
www     CNAME   serveur
ftp     CNAME   serveur
---------------------------------------------------
---------------------------------------------------
Et là mon fichier de résolution inverse ingres.local.rev
 
$TTL 86400
@       IN      SOA     serveur.ingres.local. root.ingres.local.  (
                                      1997022700 ; Serial
                                      28800      ; Refresh
                                      14400      ; Retry
                                      3600000    ; Expire
                                      86400 )    ; Minimum
        IN      NS      serveur.ingres.local.
 
254     IN      PTR     serveur.ingres.local.
--------------------------------------------------
--------------------------------------------------
J'ai beau fouiller je vois pas l'erreur

Reply

Marsh Posté le 15-08-2005 à 23:09:29    

J'ai trouvé mon erreur !
Dans named.conf, j'ai mis 0.0.10.in-addr-arpa au lieu de 0.0.10.in-addr.arpa (le . à la place du -)
Et dire que j'y ai passé une journée + une nuit...
Merci qd meme.

Reply

Marsh Posté le 15-08-2005 à 23:09:29   

Reply

Marsh Posté le 14-09-2005 à 18:00:17    

faut mettre [RESOLU] dans ton titre :p

Reply

Marsh Posté le 10-04-2011 à 03:06:05    

jyriok a écrit :

faut mettre [RESOLU] dans ton titre :p


 
salut
je suis entrain de faire  une simulation de serveur dns primaire sous fedora 14 et bind-9.7.2
mais quand je test la commande nslookup il me répond par cette ligne
>server localhsot
>address 127.0.0.1#53
 
> rnu.tn
>server can't find rnu.tn:NXDOMAIN
svp expliquer moi cette erreur et aide moi de trouver une solution
merci d'avance

Reply

Marsh Posté le 11-04-2011 à 09:32:45    

daymen a écrit :


 
salut
je suis entrain de faire  une simulation de serveur dns primaire sous fedora 14 et bind-9.7.2
mais quand je test la commande nslookup il me répond par cette ligne
>server localhsot
>address 127.0.0.1#53
 
> rnu.tn
>server can't find rnu.tn:NXDOMAIN
svp expliquer moi cette erreur et aide moi de trouver une solution
merci d'avance


Salut,
 
Tu l'as bien configuré en redirecteur ? Vers un DNS qui résout rnu.tn ?


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 11-08-2011 à 22:48:55    

Bonjour j ai +- le meme probleme sauriez vous m aider ?
 
je suis sur 2vm un ubuntu(client) et une debian(serveur) toute la partie dhcp à l air de fonctionner mais au niveau dns rien ne va ,les nslookup ne donne rien dans aucun sans , ca fait quelque heure que je cherche l heure et je ne trouve rien , les deux vm communique en 10.0.0.0/8 et la debian a une autre carte vers le net en 192.168.1.0/24 (le but est que ubuntu arrive a acceder au net par la debian) , quand je fais un check il ne veut pas me prendre ma reverse il me dit qu'il manque un  A records pour serveur.thomas.be ainsi que ** server can't find 1.0.0.10.in-addr.arpa: NXDOMAIN lors des nslookup
 
 
Merci
 
ma config=>
 
name.conf
 
// This is the primary configuration file for the BIND DNS server named.
//
// Please read /usr/share/doc/bind9/README.Debian.gz for information on the  
// structure of BIND configuration files in Debian, *BEFORE* you customize  
// this configuration file.
//
// If you are just adding zones, please do that in /etc/bind/named.conf.local
 
include "/etc/bind/named.conf.options";
//include "/etc/bind/named.conf.local";
//include "/etc/bind/named.conf.default-zones";
 
 zone "thomas.be"{
 type master;  
 file "/etc/bind/dir.thomas.be";
 forwarders{};
 };
 
 zone "0.0.10.in-addr.arpa"{
 type master;
 file "/etc/bind/rev.thomas.be";
 forwarders{};
 };
 
direct
 
; BIND reverse data file for empty rfc1918 zone
;
; DO NOT EDIT THIS FILE - it is used for multiple zones.
; Instead, copy it, edit named.conf, and use that copy.
;
$TTL 86400
@ IN SOA serveur.thomas.be. root.thomas.be. (
         5  ; Serial
    604800  ; Refresh
     86400  ; Retry
   2419200  ; Expire
     86400 ) ; Negative Cache TTL
 
@ IN NS serveur.thomas.be.
   
 
serveur IN A 10.0.0.1
ubuntu       IN      A 10.0.0.100
 
 
 
 
inverse
 
$TTL 604800
@ IN SOA serveur.thomas.be. root.thomas.be. (
         5  ; Serial
    604800  ; Refresh
     86400  ; Retry
   2419200  ; Expire
     86400 ) ; Negative Cache TTL
;
@ IN NS serveur.thomas.be.
01 IN PTR serveur.thomas.be.
100 IN PTR ubuntu.thomas.be.


Message édité par cinoque5 le 12-08-2011 à 11:42:40
Reply

Marsh Posté le 12-08-2011 à 11:01:14    

Salut,
 
Ça n'explique sans doute pas le problème mais est-ce normal que tes deux zones ne donnent pas la même info ?
Ta zone directe indique serveur => 10.0.0.1
Ta zone inverse indique 10.0.0.1 => dns
Ta zone directe indique club => 10.0.0.100
Ta zone inverse indique 10.0.0.1 => ubuntu


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 12-08-2011 à 11:43:25    

Oui c était "normal" j ai fait des essais en changent les noms , la j ai tout remis normalement mais ça ne fonctionne toujours pas
 
Alors j avais un problème dans mon resolv.conf maintenant mon nslookup fonctionne pour tout sauf pour 10.0.0.1 ; server can't find 1.0.0.10.in-addr.arpa.: NXDOMAIN  
 
sur le client nslookup connait google ... mais pas moyen d y avoir accès en page web ni de le ping
 
 
Problème a moitié résolu je fait un autre poste pour la suite du problème .


Message édité par cinoque5 le 12-08-2011 à 15:45:24
Reply

Marsh Posté le 12-08-2011 à 20:21:01    

Un seul topic pour un problème donné.
Merci  

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed