On Thu, Oct 09, 2014 at 12:08:05PM +0200, Quentin Laize wrote:
> Merci pour vos réponses.
> 
> Effectivement, dns.ac-paris.fr est notre dns secondaire pour la zone
> ac-versailles.fr mais normalement pas pour nos sous zone. Donc pour la
> sous zone nat-vip il ne devrait pas être interrogé, non ?

Bin oui et non.

Comme il doit répondre pour la zone ac-versailles.fr il devrait
répondre les 2 enregistrements de délégation de la zous-zone NS qui sont
dans la zone ac-versailles.fr: pour nat-vip.ac-versailles.Fr 

au lieu de ça, il répond NXDOMAIN :
% dig ns nat-vip.ac-versailles.Fr @dns.ac-paris.Fr

; <<>> DiG 9.8.3-P1 <<>> ns nat-vip.ac-versailles.Fr @dns.ac-paris.Fr
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 38546
;; flags: qr aa rd; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;nat-vip.ac-versailles.Fr.      IN      NS

;; AUTHORITY SECTION:
ac-versailles.fr.       3600    IN      SOA     ns1.ac-versailles.fr. 
sige-systeme.ac-versailles.fr. 2014100905 10800 3600 604800 3600

;; Query time: 24 msec
;; SERVER: 195.98.241.130#53(195.98.241.130)
;; WHEN: Thu Oct  9 13:22:06 2014
;; MSG SIZE  rcvd: 111

Un resolver qui l'utilise pour la zone ac-versailles.fr ne récupère
pas l'information que nat-vip a été délégué sur d'autres serveurs et
donc il va continuer d'interroger le même serveur pour le sous-domaine.
Bref comme cela fût écrit plut tôt, la zone ac-versailles.Fr n'est pas
la bonne sur dns.ac-paris.Fr

Incrémenter le serial de la zone ac-versailles.fr sur le maitre devrait
corriger le pb.

-- 
Laurent Frigault | <url:http://www.agneau.org/>


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à