On Thu, Oct 09, 2014 at 01:47:45PM +0200, Stephane Bortzmeyer wrote:
> On Thu, Oct 09, 2014 at 01:41:51PM +0200,
>  Guillaume Tournat <guilla...@ironie.org> wrote 
>  a message of 27 lines which said:
> 
> > il n'y a pas de délégation (NS)
> 
> Si, si.
> 
> % dig NS nat-vip.ac-versailles.fr
> 
> ; <<>> DiG 9.9.2-P2 <<>> NS nat-vip.ac-versailles.fr
> ;; global options: +cmd
> ;; Got answer:
> ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64472
> ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
> 
> ;; OPT PSEUDOSECTION:
> ; EDNS: version: 0, flags: do; udp: 4096
> ;; QUESTION SECTION:
> ;nat-vip.ac-versailles.fr. IN NS
> 
> ;; ANSWER SECTION:
> nat-vip.ac-versailles.fr. 21600       IN NS ns2.ac-versailles.fr.
> nat-vip.ac-versailles.fr. 21600       IN NS ns1.ac-versailles.fr.
> 
> ;; Query time: 35 msec
> ;; SERVER: 192.168.2.254#53(192.168.2.254)
> ;; WHEN: Thu Oct  9 13:34:06 2014
> ;; MSG SIZE  rcvd: 89
> 
> > donc il n'y a pas de sous-zone. 
> 
> Si.
> 
> > le souci, c'est que le serveur "faisant autorité" de type slave, qui est
> > sur dns.ac-paris.fr, n'a pas la bonne copie de la zone en mémoire.
> 
> Ça, c'est vrai.
 
Je vois bien un autre cas horrible qui donnerait le résultat que l'on
constate (invérifiable sans avoir accès au contenu de la zone maitre) .
Ce serait l'absence des 2 enregistrements NS délégant  nat-vip dans la
zone ac-versailles.fr . Cela ne fonctionnerait alors par chance sur
ns1/ns2 que parce que les sous-zones sont sur le même serveur que la
zone principale.

Pour moi il faut:
1/
vérifier la présence des 2 NS suivant dans la zone ac-versailles.fr :
nat-vip   IN NS ns2.ac-versailles.fr.
nat-vip   IN NS ns1.ac-versailles.fr.

Les ajouter d'urgence s'il n'y sont pas.

2/
incrémenter le serial de la zone ac-versailles.fr .

-- 
Laurent Frigault | <url:http://www.agneau.org/>
- Faut pas faire attention Théo est une brutalité de la guerre.
- En langage clinique on appelle ça un paranoïaque, en langage militaire
un brigadier. (Michel Audiard)


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à