Видеть https://dnsviz.net/d/pop3.pauperis.org/YifJYQ/dnssec/
это имя имеет огромную неверную конфигурацию DNSSEC (типичный случай несоответствия ДС
запись в родительском реестре, а также DNSKEY
записи, обнаруженные у ребенка). Это необходимо решить, прежде чем весь домен заработает правильно.
Также легко обнаружить, сравнив нормальный ответ с помощью проверяющего преобразователя (следовательно, с проверкой DNSSEC), а затем явно запретив проверку DNSSEC:
$ копать pop3.pauperis.org @9.9.9.9
; <<>> DiG 9.18.0 <<>> pop3.pauperis.org @9.9.9.9
;; глобальные параметры: +cmd
;; Отправка:
;; ->>HEADER<<- код операции: QUERY, статус: NOERROR, id: 39260
;; флаги: объявление rd; ЗАПРОС: 1, ОТВЕТ: 0, АВТОРИЗАЦИЯ: 0, ДОПОЛНИТЕЛЬНО: 1
;; ДОПОЛНИТЕЛЬНЫЙ ПСЕВДОРАЗДЕЛ:
; ЭДНС: версия: 0, флаги:; UDP: 4096
; КУКИ: c145784edda54901
;; РАЗДЕЛ ВОПРОСОВ:
;pop3.pauperis.org. В
;; РАЗМЕР ЗАПРОСА: 58
;; Получил ответ:
;; ->>HEADER<<- код операции: QUERY, статус: SERVFAIL, id: 39260
;; флаги: qr rd ra; ЗАПРОС: 1, ОТВЕТ: 0, АВТОРИЗАЦИЯ: 0, ДОПОЛНИТЕЛЬНО: 1
;; ДОПОЛНИТЕЛЬНЫЙ ПСЕВДОРАЗДЕЛ:
; ЭДНС: версия: 0, флаги:; UDP: 512
; EDE: 9 (DNSKEY отсутствует)
SERVFAIL
много чего может быть, но фатальные ошибки DNSSEC всегда SERVFAIL
код ошибки, а затем обратите внимание на ошибку расширенного DNS: DNSKEY отсутствует
.
А потом то же самое в обход DNSSEC (спасибо рыть +кд
флаг):
$ копать pop3.pauperis.org @9.9.9.9 +cd
; <<>> DiG 9.18.0 <<>> pop3.pauperis.org @9.9.9.9 +cd
;; глобальные параметры: +cmd
;; Отправка:
;; ->>HEADER<<- код операции: QUERY, статус: NOERROR, id: 1480
;; флаги: rd ad cd; ЗАПРОС: 1, ОТВЕТ: 0, АВТОРИЗАЦИЯ: 0, ДОПОЛНИТЕЛЬНО: 1
;; ДОПОЛНИТЕЛЬНЫЙ ПСЕВДОРАЗДЕЛ:
; ЭДНС: версия: 0, флаги:; UDP: 4096
; ПЕЧЕНЬЕ: c028e114f2c210f8
;; РАЗДЕЛ ВОПРОСОВ:
;pop3.pauperis.org. В
;; РАЗМЕР ЗАПРОСА: 58
;; Получил ответ:
;; ->>HEADER<<- код операции: QUERY, статус: NOERROR, id: 1480
;; флаги: qr rd ra cd; ЗАПРОС: 1, ОТВЕТ: 2, АВТОРИЗАЦИЯ: 0, ДОПОЛНИТЕЛЬНО: 1
;; ДОПОЛНИТЕЛЬНЫЙ ПСЕВДОРАЗДЕЛ:
; ЭДНС: версия: 0, флаги:; УДП: 1232
;; РАЗДЕЛ ВОПРОСОВ:
;pop3.pauperis.org. В
;; РАЗДЕЛ ОТВЕТОВ:
pop3.pauperis.org. 1 час В CNAME pauperis.org.
pauperis.org. 1ч В 91.121.85.222
Теперь вы получаете НЕТ ОШИБКИ
. Простой факт удаления проверки DNSSEC заставляет все работать, что является хорошим доказательством того, что ошибка связана с DNSSEC.