Рейтинг:-1

Изменения, которые необходимо внести в старую зону после переноса поставщика DNS

флаг gd

Мы перешли от провайдера зоны DNS (AWS Route 53) к другому (CloudFlare). Мы изменили серверы имен у нашего регистратора (Gandi) 20 июля 2021 года. Мы не изменили записи SOA и NS, объявленные в зоне нашего бывшего DNS-провайдера (AWS Route 53), посчитав это ненужным (и, во всяком случае, невозможным для некоторых провайдеров, но этот вроде позволяет).

Сегодня мы обнаружили, что по крайней мере у одного интернет-провайдера есть DNS-серверы, которые периодически все еще резолвятся на нашего бывшего провайдера, которого мы еще не вывели из эксплуатации. Мы не нашли ни одного другого интернет-провайдера, демонстрирующего такое поведение.

С моей точки зрения, поведение очень странное: запрос одного из их серверов имен (не общедоступного, доступного только по подписке на их службу) иногда дает ответ от нашего текущего провайдера, иногда от предыдущего провайдера. И это переключается с хорошего на плохое или наоборот рандомно и в быстром темпе, даже с меньшей задержкой, чем указанный в ответе TTL.
Я установил, что плохие ответы на самом деле исходили от нашего предыдущего провайдера зоны DNS, внеся там некоторые изменения: DNS-сервер этого интернет-провайдера отразил изменения при ответе на плохие записи.

Хотя судя по этим ответам 1, 2 и 3, нам не нужно ничего менять в записях нашего старого провайдера зоны DNS, есть ли что-то, что мы должны изменить?

Или у этого интернет-провайдера есть проблемы, которые они должны исправить на своей стороне?

Вы можете увидеть домен, с которым у меня возникли проблемы, в моем текущем профиле Stack Exchange, последняя строка «Работать в …». Бывший провайдер зоны DNS (AWS Route 53) разрешает www домена в cname для дистрибутива AWS CloudFront, который мы пока оставляем включенным. Текущий провайдер зоны DNS (CloudFlare) напрямую разрешает ее в IP-адреса своих пограничных узлов CDN.

Запись NS для зоны у текущего провайдера зоны DNS, CloudFlare (с заменой нашего фактического доменного имени на наш домен):

наш домен.com. 1 В NS margaret.ns.cloudflare.com.
наш домен.com. 1 В НС Bowen.ns.cloudflare.com.

Записи NS от делегации (регистратора Ганди):

наш домен.com. 86400 В НС Bowen.ns.cloudflare.com.
наш домен.com. 86400 В NS margaret.ns.cloudflare.com.

Записи NS для зоны у бывшего провайдера зоны DNS (AWS Route 53):

наш домен.com. 172800 В NS ns-1139.awsdns-14.org.
наш домен.com. 172800 В NS ns-776.awsdns-33.net.
наш домен.com. 172800 В NS ns-452.awsdns-56.com.
наш домен.com. 172800 В NS ns-1763.awsdns-28.co.uk.
флаг cn
Не могли бы вы просто для ясности показать записи `NS` как из делегации, так и из самой зоны? Если все верно, проблема должна быть на стороне конкретного интернет-провайдера.
Patrick Mevzek avatar
флаг cn
Если бы вы указали настоящие имена вместо плохого запутывания, вы могли бы получить гораздо лучшие ответы...
Patrick Mevzek avatar
флаг cn
«Мы изменили серверы имен у нашего регистратора 20 июля 2021 года. Мы не изменили запись SOA и NS от нашего старого провайдера». Это не имеет смысла. Если вы измените серверы имен у своего регистратора, это означает, что родитель опубликует новый набор NS, и, следовательно, дочерний элемент (вы) должен опубликовать тот же новый набор NS, иначе вы окажетесь в хромом случае делегирования и получите всевозможные проблемы. . Опять же, с правильными именами было бы намного проще решить вашу проблему. Единственный выход — обратиться к нашим поставщикам DNS или использовать онлайн-инструменты, такие как DNSViz или Zonemaster.
Patrick Mevzek avatar
флаг cn
«Вы можете увидеть домен, с которым у меня возникли проблемы, в моем текущем профиле Stack Exchange, последняя строка «Работать в…». Так почему бы не разместить его здесь? Зачем возлагать на людей, читающих ваш вопрос, ответственность за то, чтобы пройти через несколько обручей только для того, чтобы получить все данные, необходимые для того, чтобы хотя бы начать понимать вашу проблему? К тому же ваш профиль может измениться в любой момент, и тогда вопрос станет непонятен. Пожалуйста, укажите все данные, относящиеся к вашему вопросу, в самом вопросе.
Patrick Mevzek avatar
флаг cn
Ваш вопрос мне не ясен (нижние примеры как бы противоречат вашему первому предложению), но «поведение очень странное с моей точки зрения: запрос к одному из их серверов имен (не общедоступный, доступный только по подписке на их службу) дает иногда ответ от нашего текущего провайдера, иногда от предыдущего провайдера. " звучит так, как будто вы сталкиваетесь с проблемой, ориентированной на детей, а не на родителей, когда данные различаются между обеими сторонами разреза, и некоторые распознаватели полагают, что родитель (Google для пример) и другие ребенка.
Frédéric avatar
флаг gd
Давайте [продолжим это обсуждение в чате](https://chat.stackexchange.com/rooms/129175/discussion-between-frederic-and-patrick-mevzek).
Рейтинг:0
флаг gd

Проблема была на стороне этого провайдера. Итак, насколько я знаю, нет, никаких других изменений в наших настройках DNS делать не нужно.

Мы смогли связаться с ними и попросить их группу поддержки разобраться в проблеме.Это заняло какое-то время, но в какой-то момент они ответили, что вмешались в их DNS-серверы, и с тех пор мы больше не видим проблемы.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.