Bonjour à tous,

Je rencontre depuis quelques temps des problèmes de résolutions DNS.
Ayant mes propres résolveurs, je peux contourner le problème, mais j’aimerais 
comprendre.
Dans un premier temps, j’utilise les root serveurs (donc pas de fowarder) , ce 
qui me semblait plus propre.

Par exemple, un de mes clients ne pouvait pas envoyer un email, le MX n’étant 
pas trouvé.
J’ai fait quelques requêtes, et voici mon premier résultat curieux :

dig mx laeuropea.com.mx<http://laeuropea.com.mx> +trace

; <<>> DiG 9.9.5-3ubuntu0.1-Ubuntu <<>> mx 
laeuropea.com.mx<http://laeuropea.com.mx> +trace
;; global options: +cmd
.                       219     IN      NS      
b.root-servers.net<http://b.root-servers.net>.
.                       219     IN      NS      
j.root-servers.net<http://j.root-servers.net>.
.                       219     IN      NS      
d.root-servers.net<http://d.root-servers.net>.
.                       219     IN      NS      
i.root-servers.net<http://i.root-servers.net>.
.                       219     IN      NS      
g.root-servers.net<http://g.root-servers.net>.
.                       219     IN      NS      
a.root-servers.net<http://a.root-servers.net>.
.                       219     IN      NS      
k.root-servers.net<http://k.root-servers.net>.
.                       219     IN      NS      
e.root-servers.net<http://e.root-servers.net>.
.                       219     IN      NS      
f.root-servers.net<http://f.root-servers.net>.
.                       219     IN      NS      
m.root-servers.net<http://m.root-servers.net>.
.                       219     IN      NS      
l.root-servers.net<http://l.root-servers.net>.
.                       219     IN      NS      
h.root-servers.net<http://h.root-servers.net>.
.                       219     IN      NS      
c.root-servers.net<http://c.root-servers.net>.
.                       219     IN      RRSIG   NS 8 0 518400 20150222050000 
20150212040000 16665 . xBHj40ByBSeCnKSFbIhqFLZcH9+jubWutvmGyGO6xTX5ztWSW8FoaZYa 
ao9M6YbvwxvyCl/3St53Yn3CIY/jToMOrQvYBAX/KlIUerOAdbUge5Ik 
pme9TxH/p8yttDqZKFcN1Z9v5fuBBjJa0uKbVbrE6GtrJZBAlG/Rf2gP IMk=
;; Received 913 bytes from 185.56.24.1#53(185.56.24.1) in 49 ms

mx.                     172800  IN      NS      x.mx-ns.mx<http://x.mx-ns.mx>.
mx.                     172800  IN      NS      i.mx-ns.mx<http://i.mx-ns.mx>.
mx.                     172800  IN      NS      e.mx-ns.mx<http://e.mx-ns.mx>.
mx.                     172800  IN      NS      o.mx-ns.mx<http://o.mx-ns.mx>.
mx.                     172800  IN      NS      m.mx-ns.mx<http://m.mx-ns.mx>.
mx.                     172800  IN      NS      c.mx-ns.mx<http://c.mx-ns.mx>.
mx.                     86400   IN      NSEC    my. NS RRSIG NSEC
mx.                     86400   IN      RRSIG   NSEC 8 1 86400 20150222050000 
20150212040000 16665 . blyRbbFQdw5+P7FC9/2nNdCUC6RdenlndKo2yIE3Cs6cINp6iblLfdvp 
PeNUiZsEVxPWH2MPwu5dV/bOvkLmcp/URuvl2yPPEsFIycGRtqIMEiLn 
IgOhd2NhLM8u5TYhtji0vA3Gl2sPzuqhcin7TZP1gyTVBeW9Clw1aue7 wGo=
;; Received 482 bytes from 
198.41.0.4#53(a.root-servers.net<http://a.root-servers.net>) in 148 ms

laeuropea.com.mx<http://laeuropea.com.mx>.       86400   IN      NS      
dns1.triara.com<http://dns1.triara.com>.
laeuropea.com.mx<http://laeuropea.com.mx>.       86400   IN      NS      
dns2.triara.com<http://dns2.triara.com>.
;; Received 93 bytes from 200.23.1.1#53(o.mx-ns.mx<http://o.mx-ns.mx>) in 494 ms

;; Received 12 bytes from 
200.57.128.34#53(dns1.triara.com<http://dns1.triara.com>) in 171 ms


Je ne reçois plus rien ensuite, pas de MX dès que j’arrive chez 
triara.com<http://triara.com>.
Après avoir testé sur des DNS « ouverts »,  j’en ai conclus que j’avais un 
soucis.
Comme je rencontre ce problème régulièrement, j’ai donc remis des «  fowarders 
»  sur mes serveurs, et du coup, plus de soucis de résolutions.

J’ai essayé pas mal de configuration, sans succès (hormis passer par un 
fowarder).

Si l’un d’entre vous à une suggestion,
Merci.

Rémy Duchet





---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à