Рейтинг:1

AWS Route 53: домен перенесен в новую учетную запись — теперь получение SERVFAIL

флаг mo
Nat

Недавно я перенес домен купить мой.кофе на новый аккаунт. Когда я сделал это, я удалил размещенную зону в старой учетной записи и воссоздал ее в новой учетной записи. Я думал, что понял это правильно, но когда я делаю нслукап Я получаю сообщение об ошибке:

** сервер не может найти buymy.coffee: SERVFAIL

Я ждал 10 дней, чтобы убедиться, что это не проблема с кэшированием.

Вот дополнительная информация:

Вход в зону хостинга Route 53

Запись о регистрации домена

Рейтинг:0
флаг cn

Вы попали в неудачный сценарий делегирования, см. https://dnsviz.net/d/buymy.coffee/YlRerw/dnssec/

Короче говоря, серверы имен в реестре не соответствуют серверам имен в делегированной зоне. Пока это не будет исправлено, нельзя гарантировать надежную службу DNS.

$ dig @$(dig NS coffee +short | tail -1) buymy.coffee NS +noall +auth
купи мой.кофе. 1 час В NS ns-718.awsdns-25.net.
купи мой.кофе. 1 час в NS ns-128.awsdns-16.com.
купи мой.кофе. 1 час В NS ns-1310.awsdns-35.org.
купи мой.кофе. 1 час в NS ns-1601.awsdns-08.co.uk.

против

$ копать @ns-718.awsdns-25.net. buymy.coffee NS

; <<>> DiG 9.18.1 <<>> @ns-718.awsdns-25.net. buymy.coffee NS
; (найден 1 сервер)
;; глобальные параметры: +cmd
;; Отправка:
;; ->>HEADER<<- код операции: QUERY, статус: NOERROR, id: 16686
;; флаги: объявление rd; ЗАПРОС: 1, ОТВЕТ: 0, АВТОРИЗАЦИЯ: 0, ДОПОЛНИТЕЛЬНО: 1

;; ДОПОЛНИТЕЛЬНЫЙ ПСЕВДОРАЗДЕЛ:
; ЭДНС: версия: 0, флаги:; UDP: 4096
; ПЕЧЕНЬЕ: da92eec7b8a2a23b
;; РАЗДЕЛ ВОПРОСОВ:
;покупай.кофе. В NS

;; РАЗМЕР ЗАПРОСА: 53

;; Получил ответ:
;; ->>HEADER<<- код операции: QUERY, статус: REFUSED, id: 16686
                                       ^^^^^^^

Таким образом, используемые серверы имен (установленные в реестре для делегирования) не являются правильными или неправильно настроены. Узнайте у своего DNS-провайдера.

Nat avatar
флаг mo
Nat
Большое спасибо за ваш ответ. Пытаюсь обратиться к AWS за поддержкой по этому вопросу. Знаете ли вы, как просмотреть историю серверов имен для этого домена? Я удалил запись размещенной зоны в другой учетной записи AWS. (Я проголосую, как только у меня будет достаточно представителей)
Patrick Mevzek avatar
флаг cn
https://completedns.com/dns-history/ показывает домен, созданный 15 марта с теми же серверами имен. Ваш регистратор должен быть в состоянии предоставить вам полную предыдущую историю домена, поскольку изменение серверов имен должно проходить через регистратора. Регистратор и провайдер DNS — это две совершенно разные работы, которые могут выполняться одним лицом, если это будет выбрано.
Tim P avatar
флаг af
Самый простой и быстрый способ исправить это — обновить сервер имен у регистратора (запись регистрации домена). Они должны совпадать с именами серверов, перечисленных в верхней части экрана консоли Route53 (разверните «Сведения о размещенной зоне»). Вы также захотите исправить свою запись NS (в Route53), чтобы она соответствовала значениям в «Серверах имен» в верхней части экрана консоли Route53.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.