Pb DNS Bind 9 - NXDOMAIN

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Pb DNS Bind 9 - NXDOMAIN

Messagepar addyll » 15 Août 2005 07:50

J'ai un gros problème avec Bind sur Mandrake 10.1 community. Je viens d'y passer toute la nuit mais j'ai toujours pas trouvé.
Voilà j'arrive à résoudre les nom en adresses mais le contraire ne marche pas! J'ai eu beau trituré mon fichier de résolution inverse dans tous les sens. Rien n'y fait!
J'ai ce message d'erreur avec la commande nslookup:

# nslookup
> 10.0.0.254
Server: 10.0.0.254
Address: 10.0.0.254#53

** server can't find 254.0.0.10.in-addr.arpa: NXDOMAIN
Alors qu'en résolution normale ca marche:
# nslookup
> serveur
Server: 10.0.0.254
Address: 10.0.0.254#53

Name: serveur.ingres.local
Address: 10.0.0.254

Aidez moi sans quoi je vais y passer une autre nuit!
addyll
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 19 Déc 2004 02:24

Re: Pb DNS Bind 9 - NXDOMAIN

Messagepar antolien » 15 Août 2005 11:04

Il faudrait voir ton fichier de zone. Pour les zones inversées, tu dois avoir dans ton named.conf :
zone "0.0.10.in-addr.arpa" {
type master;
file "/etc/bind/db.10";
};

et avoir dans ton fichier db.10 une entrée PTR pour tes machines eg :

254 IN PTR serveur.ingres.local
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Re: Pb DNS Bind 9 - NXDOMAIN

Messagepar addyll » 15 Août 2005 19:16

Merci pour ta réponse. C'est exactement ce que j'ai fait même si les noms de fichiers ne sont pas les mêmes:
dans mon /etc/named.conf (j'ai pas tout mis):
//DNS maître sur ingres.local
zone "ingres.local" {
type master;
file "ingres.local";
forwarders{};
};
//resolution inverse de ingres.local
zone "0.0.10.in-addr.arpa" {
type master;
file "ingres.local.rev";
forwarders{};
};

dans mon /var/named/ingres.local.rev
$TTL 86400
@ IN SOA serveur.ingres.local. root.ingres.local. (
2001121702 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
NS serveur.ingres.local.

254 PTR serveur.ingres.local.
addyll
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 19 Déc 2004 02:24

Re: Pb DNS Bind 9 - NXDOMAIN

Messagepar addyll » 15 Août 2005 19:19

J'ai bien:
254 IN PTR serveur.ingres.local
addyll
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 19 Déc 2004 02:24

Re: Pb DNS Bind 9 - NXDOMAIN

Messagepar addyll » 15 Août 2005 19:21

Est ce que ca vient pas du nom du fichier?
Doit-il avoir un nom précis où on peut l'appeler comme on veut.
addyll
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 19 Déc 2004 02:24

Messagepar Franck78 » 15 Août 2005 20:43

J'émets juste une hypothèse: ton resolver client ne peut pas savoir que le serveur pour la zone 10 est précisément à coté. Il interroge le serveur du domaine arpa. , qui l'aiguille vers ou tu veux sauf sur ton serveur à toi, qui ne peut pas être connu...

En fait 'dig' est plus bavard et une requète 10.in-addr.arpa retourne bien une réponse
(soa: prisoner.iana.org)


bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re: Pb DNS Bind 9 - NXDOMAIN

Messagepar addyll » 15 Août 2005 21:01

Justement le nslookup c'est sur le serveur même que je le fais.
dig serveur.ingres.local me renvoit:
; <<>> DiG 9.3.0rc4 <<>> serveur.ingres.local
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64279
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;serveur.ingres.local. IN A

;; ANSWER SECTION:
serveur.ingres.local. 86400 IN A 10.0.0.254

;; AUTHORITY SECTION:
ingres.local. 86400 IN NS serveur.ingres.local.

;; Query time: 6 msec
;; SERVER: 10.0.0.254#53(10.0.0.254)
;; WHEN: Mon Aug 15 20:56:52 2005
;; MSG SIZE rcvd: 68
--------------------------------------------
-------------------------------------------
dig 10.0.0.254 me renvoit
; <<>> DiG 9.3.0rc4 <<>> 10.0.0.254
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 62962
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;10.0.0.254. IN A

;; AUTHORITY SECTION:
. 10354 IN SOA a.root-servers.net. nstld.verisign-grs.com. 2005081500 1800 900 604800 86400

;; Query time: 126 msec
;; SERVER: 10.0.0.254#53(10.0.0.254)
;; WHEN: Mon Aug 15 20:59:25 2005
;; MSG SIZE rcvd: 103
--> donc pas de réponse ?
------------------------------------------------
------------------------------------------------
et dig 10.in-addr.arpa me renvoit
; <<>> DiG 9.3.0rc4 <<>> 10.in-addr.arpa
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 32545
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;10.in-addr.arpa. IN A

;; AUTHORITY SECTION:
10.in-addr.arpa. 10297 IN SOA prisoner.iana.org. hostmaster.root-servers.org. 2002040800 1800 900 604800 604800

;; Query time: 115 msec
;; SERVER: 10.0.0.254#53(10.0.0.254)
;; WHEN: Mon Aug 15 21:01:03 2005
;; MSG SIZE rcvd: 110
--> pas de réponse non plus
addyll
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 19 Déc 2004 02:24

Pb DNS Bind 9 - NXDOMAIN [résolu]

Messagepar addyll » 15 Août 2005 23:11

J'ai trouvé mon erreur !
Dans named.conf, j'ai mis 0.0.10.in-addr-arpa au lieu de 0.0.10.in-addr.arpa (le . à la place du -)
Et dire que j'y ai passé une journée + une nuit...
Merci qd meme.
addyll
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 19 Déc 2004 02:24


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)