none
Обслуживание домена средствами локального DNS RRS feed

  • Общие обсуждения

  • Есть домен к примеру MARINA.RU. К домену привязан сайт и почта.

    Обслуживание домена ДНСом хостинга. 

    Встала задача перенести обслуживание домена на собственный ДНС.

    Мой алгоритм действий:

    1.Поднял Windows 2008 R2. Установил DNS сервер.

    2. Прописал основную и обратную зоны для домена (NS, SOA, A, MX, PTR, CNAME)
        В типах записей NS, A, MX прописал реальный IP адрес

    3. Проверил работу ДНС в локальной сети по nslookup. Все прошло на отлично.

    4. Прописал проброс портов на модеме по 53 порту для TCP/UDP. Шлюз на сервере смотрит на модем. Фаерволл отключен на сервере для чистоты эксперемента

    5. Прописал у регистратора домена новые NS сервера для своего домена с указанием реального IP адреса своего ДНС.

    6. Подождал день после этого. Пытаюсь с внешки подключиться к своему сайту. Пишет, что домен не найден.

    Скриншоты настроек указаны здесь: Скриншоты

    Подскажите, где моя ошибка?

    Настойки делал также через BIND для Windows

    // Конфигурационный файл для DNS сервера BIND named.conf
    // Файл создал системный администратор Григорьев Марк 2009г.
    
    // Для управления DNS сервером через утилиту rndc.exe
    // Подлючаемся с паролем прописаном в хешированном режиме
    key "rndc-key" {
    	algorithm hmac-md5;
    	secret "zo6NIZ5pU/OKu4qEHl6IsQ==";
    };
     controls {
    	inet 127.0.0.1 port 953
    	allow { 127.0.0.1; } keys { "rndc-key"; };
     };
    
    // Определяем основные параметры и пути для файлов
    options {
    	directory		"C:\WINDOWS\system32\dns\etc";
    	pid-file		"C:\WINDOWS\system32\dns\var\named.pid";
    	dump-file		"C:\WINDOWS\system32\dns\var\named_dump.db";
    	statistics-file	"C:\WINDOWS\system32\dns\var\named.stats";
    	allow-transfer	{ 192.168.0.5; };
    	allow-query		{ any; };
    	allow-recursion	{ any; };
    	tcp-clients		1024;
    	listen-on		{ 192.168.0.2; };
    	version		"SUPERHOSTER DNS v.1.0";
    };
    
    logging {
            category lame-servers { null; };
    };
    
    // Корневые ссылки
    zone "." { type hint; file "named.root"; };
    
    // Указание зоны кольцевых адресов 127.0.0.1/24
    zone "localhost" {
    	type master;
    	file "master/localhost.dns";
          notify no;
    };
    
    zone "0.0.127.in-addr.arpa" {
            type master;
            file "master/0.0.127.in-addr.arpa";
            notify no;
    };
    
    // Адресные зоны поддерживаемые этим сервером
    zone "0.168.192.in-addr.arpa" { 
            type master;
            file "master/0.168.192.in-addr.arpa";
            allow-query { any; };
    };
    
    // Адресные зоны поддерживаемые этим сервером
    zone "162.46.178.in-addr.arpa" { 
            type master;
            file "master/162.46.178.in-addr.arpa";
            allow-query { any; };
    };
    
    // Основной домен к которому привязан DNS сервер
    zone "marina.ru" {
            type master;
            file "master/marina.ru.dns";
            allow-query { any; };
    };

    ПРЯМАЯ ЗОНА

    $ORIGIN .
    $TTL 172800	; 2 days
    marina.ru		IN SOA	ns1.marina.ru. hostmaster.marina.ru. (
    				2010081270 ; serial
    				10800      ; refresh (3 hours)
    				3600       ; retry (1 hour)
    				604800     ; expire (1 week)
    				172800     ; minimum (2 days)
    				)
    				NS	ns1.marina.ru.
    				NS	ns2.marina.ru.
    				A	178.46.162.178
    $TTL 86400	; 1 day
    				MX	10 mail.marina.ru.
    $TTL 172800	; 2 days
    				TXT	"v=spf1 mx -all"
    $ORIGIN marina.ru.
    ns1				A	178.46.162.178
    ns2				A	178.46.162.178
    mail				A	178.46.162.178
    web				A	178.46.162.178
    ftp				CNAME	web
    www				CNAME	web

     ОБРАТНАЯ ЗОНА

    162.46.178.in-addr.arpa
    $ORIGIN .
    $TTL 172800	; 2 days
    162.46.178.in-addr.arpa	IN SOA	ns1.marina.ru. hostmaster.marina.ru (
    				2009081201 ; serial
    				10800      ; refresh (3 hours)
    				3600       ; retry (1 hour)
    				604800     ; expire (1 week)
    				172800     ; minimum (2 days)
    				)
    				
    			NS	ns1.marina.ru.
    			NS	ns2.marina.ru.
    			
    $ORIGIN 	162.46.178.in-addr.arpa.
    
    178			PTR	ns1.marina.ru.
    178			PTR	ns2.marina.ru.
    178			PTR	mail.marina.ru.
    178			PTR	web.marina.ru.
    178			PTR	www.marina.ru.
    178			PTR	marina.ru.

    Проверка через nslookup  в локальной сети

    C:\Users\Chudnova>nslookup
    Сервер:  mail.marina.ru
    Address:  192.168.0.2

    > marina.ru
    Сервер:  mail.marina.ru
    Address:  192.168.0.2

    ╚ь :     marina.ru
    Address:  178.46.162.178

    > set type=mx
    > marina.ru
    ╤хЁтхЁ:  mail.marina.ru
    Address:  192.168.0.2

    marina.ru      MX preference = 10, mail exchanger = mail.marina.ru
    marina.ru      nameserver = ns1.marina.ru
    marina.ru      nameserver = ns2.marina.ru
    mail.marina.ru internet address = 178.46.162.178
    ns1.marina.ru  internet address = 178.46.162.178
    ns2.marina.ru  internet address = 178.46.162.178

    Domain Whois record

    Queried whois.ripn.net with "marina.ru"...

    domain:        MARINA.RU
    nserver:       ns1.marina.ru. 178.46.162.178
    nserver:       ns2.marina.ru. 178.46.162.178
    state:         REGISTERED, DELEGATED, UNVERIFIED
    person:        Private Person
    registrar:     REGRU-RU
    admin-contact: http://www.reg.ru/whois/admin_contact
    created:       2014.01.29
    paid-till:     2015.01.29
    free-date:     2015.03.01
    source:        TCI






    20 сентября 2014 г. 17:20

Все ответы

  • По TCP (nslookup -vc) ваш сервер отдает записи вашего домена с очень большой задержкой (6 сек. на запись), а по UDP (который обычно используется на практике) nslookup обрывает поиск по таймауту.

    Разбирайтесь, почему у вас возникает такая большая задержка.


    Слава России!

    20 сентября 2014 г. 18:57
  • По TCP (nslookup -vc) ваш сервер отдает записи вашего домена с очень большой задержкой (6 сек. на запись), а по UDP (который обычно используется на практике) nslookup обрывает поиск по таймауту.

    Разбирайтесь, почему у вас возникает такая большая задержка.


    Слава России!

    Т.е. одна из возможных проблем - прохождение TCP/UDP пакетов между модемом и сервером?

    Попробую поменять модем...

     
    20 сентября 2014 г. 19:19
  • Модем поменял, тоже самое.... не работает!

    Вы мне скажите, сам алгоритм настройки DNS доменом правилен?

    22 сентября 2014 г. 9:57
  • Да, вроде бы правилен - по крайне мере, записи NS, MX и A можно было получить, если подождать достаточно долго. Другое дело, что ждать так долго никто в интернете не ждёт.

    А кроме вашего модема проблемы могут ещё быть у провайдера. Попробуйте с ними пообщаться.


    Слава России!

    22 сентября 2014 г. 10:58
  • Да, вроде бы правилен - по крайне мере, записи NS, MX и A можно было получить, если подождать достаточно долго. Другое дело, что ждать так долго никто в интернете не ждёт.

    А кроме вашего модема проблемы могут ещё быть у провайдера. Попробуйте с ними пообщаться.


    Слава России!

    Какой смысл провайдеру резать DNS пакеты? У меня Ростелеком.... хотя от него можно такого ожидать!
    22 сентября 2014 г. 14:37
  • Возможна ли настройка своего почтового сервера, если ДНС находится у регистратора или хостера?
    22 сентября 2014 г. 14:47
  • Конечно.

    Слава России!

    22 сентября 2014 г. 15:11
  • Конечно.

    Слава России!

    Все таки мне непонятно, почему провайдер может блокировать ДНС пакеты? В чем смысл?
    22 сентября 2014 г. 15:31