Re: Question sur mise à jour DNS

2012-10-27 Par sujet Jean-Max Reymond

Le 27/10/2012 08:58, Yann Cochard a écrit :

Bonjour,

La mise à jour des DNS d'un site me pose quelques soucis, je suis un peu
perplexe.

Je dois migrer un site d'un serveur à un autre, chez le même hébergeur.
Le 1er serveur a comme DNS ns1.cactus-mall.net (et ns2), le 2ème a
ns1.cactus-mall.org.uk (et ns2). Mon nom de domaine est plantouilles.fr,
chez le registrar gandi.net.
Changer les DNS sur le site web de Gandi est très facile : un simple
formulaire à remplir et envoyer.
Voici la chronologie des évènements :
1. mercredi soir : changement des DNS sur gandi.net. Je teste quelques
minutes plus tard de chez moi : mon site plantouilles.fr est servi par
le nouveau serveur.
2. jeudi matin : je teste du boulot, c'est toujours l'ancien serveur qui
répond pour mon site.
3. vendredi : la situation s'inverse : du boulot c'est le nouveau
serveur, alors que de chez moi c'est revenu sur l'ancien !
4. samedi : de chez moi c'est l'ancien qui répond.

Je suis connecté à internet par Free, est-ce que le problème vient de
chez eux ?
J'ai tenté plusieurs choses pour forcer la mise à jour des DNS sur mon
poste, comme :
   * /etc/init.d/dns-clean
   * service nscd restart (échec car je n'ai pas ce daemon)
   * rebooter le PC
Sans effet.

Et de chez vous ? Pour le savoir, regardez en bas de la page
http://plantouilles.fr/ si vous voyez (net) pour l'ancien ou (org.uk)
pour le nouveau. Si vous ne répondez qu'à cette question, faites-le en
privé pour ne pas polluer la liste ;-)

J'aimerais comprendre ce qui se passe, et bien sûr savoir comment y
remédier. Pour ce site en construction ce n'est pas gênant, mais je vais
devoir le faire pour mon site cactuspro.com qui est très actif, et le
passage de l'ancien serveur au nouveau risque d'être difficile si ça
prend plusieurs jours, et chaotique si ça bagotte :-/


Il y a un temps de propagation de l'ordre de 48 heures mais en faisant 
un whois : http://www.whois.com/whois/plantouilles.fr


on voit que le dernier update date du 16/12/2008 donc ta demande n'a pas 
l'air prise en compte




--
Jean-Max Reymond
CKR Solutions Open Source http://www.ckr-solutions.com

%%% Merci de respecter ces consignes http://www.linux-azur.org/savoir-vivre %%%










Re: Question sur mise à jour DNS

2012-10-27 Par sujet Yann Cochard
Le 27 octobre 2012 09:16, Jean-Max Reymond jmreym...@free.fr a écrit :
 Il y a un temps de propagation de l'ordre de 48 heures mais en faisant un
 whois : http://www.whois.com/whois/plantouilles.fr

 on voit que le dernier update date du 16/12/2008 donc ta demande n'a pas
 l'air prise en compte

Je me suis trompé dans mon message : il s'agit de plantouilles.com,
qui lui a bien été mis à jour le 24/10 :
http://www.whois.com/whois/plantouilles.com

Yann
-- 
Yann Cochard : http://yanncochard.com
Au Cactus Francophone : http://www.cactuspro.com

%%% Merci de respecter ces consignes http://www.linux-azur.org/savoir-vivre %%%










Re: Question sur mise à jour DNS

2012-10-27 Par sujet Véronique Fritière

Le 27/10/2012 08:58, Yann Cochard a écrit :

La mise à jour des DNS d'un site me pose quelques soucis, je suis un peu
perplexe.

Je dois migrer un site d'un serveur à un autre, chez le même hébergeur.
Le 1er serveur a comme DNS ns1.cactus-mall.net (et ns2), le 2ème a
ns1.cactus-mall.org.uk (et ns2). Mon nom de domaine est plantouilles.fr,
chez le registrar gandi.net.


http://www.afnic.fr/outils/zonecheck/zc.cgi?zone=plantouilles.comafnic=tintro=ttestname=texplain=tprogress=counterreport=byseverityformat=htmllang=frerrorlvl=chkmail=tchkzone=tchkrir=ttransp3=ipv4transp3=ipv6transp4=std

 fatal 

 caractères illégaux dans le contact du SOA
 Le contact contient des caractères illégaux
Content-Type: text/plain; charset=UTF-8 ERREUR: undefined method 
`record_entity_expansion' for nil:NilClass


si cela peut aider...

Salutations ensoleillées,

--
Véronique Fritière ~ GnuPG_key 1024D/BE963B35
Présidente et chargée de communication
linux-azur.org ~ chargée relations aful.org
Mobile +33 (0) 699 210 186 ~ http://rustines.net


%%% Merci de respecter ces consignes http://www.linux-azur.org/savoir-vivre %%%










Re: Question sur mise à jour DNS

2012-10-27 Par sujet Yann Cochard
Salut Véro,

 http://www.afnic.fr/outils/zonecheck/zc.cgi?zone=plantouilles.comafnic=tintro=ttestname=texplain=tprogress=counterreport=byseverityformat=htmllang=frerrorlvl=chkmail=tchkzone=tchkrir=ttransp3=ipv4transp3=ipv6transp4=std

 si cela peut aider...

Ça me rend les choses encore plus confuses.
Un whois plantouilles.com en ligne de commande indique bien
ns0: ns1.cactus-mall.org.uk
ns1: ns2.cactus-mall.org.uk
Alors que ton outil indique les anciens.
S'il faut jusqu'à 48h pour mettre à jour, ça aurait dû être fait
depuis hier soir.

Je ne sais pas d'où vient le pb : le serveur, le registrar, ailleurs ?

Pour l'erreur fatal qu'indique zonecheck, je vais creuser.

Merci
Yann

%%% Merci de respecter ces consignes http://www.linux-azur.org/savoir-vivre %%%










Re: Question sur mise à jour DNS

2012-10-27 Par sujet Véronique Fritière

Le 27/10/2012 12:02, Yann Cochard a écrit :


S'il faut jusqu'à 48h pour mettre à jour, ça aurait dû être fait
depuis hier soir.


Oui, parfois jusqu'à 72 heures, mais je n'ai jamais attendu aussi 
longtemps pour tous les noms de domaines que je gère (Gandi).


En général, ZoneCheck me donne les bonnes infos dans les 6 heures (quand 
je n'oublie pas de faire F5, voire CTRL F5).


Salutations ensoleillées,

--
Véronique Fritière ~ GnuPG_key 1024D/BE963B35
Présidente et chargée de communication
linux-azur.org ~ chargée relations aful.org
Mobile +33 (0) 699 210 186 ~ http://rustines.net


%%% Merci de respecter ces consignes http://www.linux-azur.org/savoir-vivre %%%










Re: Question sur mise à jour DNS

2012-10-27 Par sujet Véronique Fritière

Le 27/10/2012 08:58, Yann Cochard a écrit :


J'ai tenté plusieurs choses pour forcer la mise à jour des DNS sur mon
poste, comme :



   * /etc/init.d/dns-clean


(recette de Nils)

Si tu souhaites vérifier que le site fonctionne même si les DNS n'ont 
pas encore été changés, tu peux le faire en ajoutant dans ton fichier 
/etc/hosts la ligne suivante (vider le cache du navigateur) :

74.54.139.18  www.plantouilles.com plantouilles.com

Salutations ensoleillées,

--
Véronique Fritière ~ GnuPG_key 1024D/BE963B35
Présidente et chargée de communication
linux-azur.org ~ chargée relations aful.org
Mobile +33 (0) 699 210 186 ~ http://rustines.net


%%% Merci de respecter ces consignes http://www.linux-azur.org/savoir-vivre %%%










Re: Question sur mise à jour DNS

2012-10-27 Par sujet Véronique Fritière

Le 27/10/2012 12:02, Yann Cochard a écrit :


http://www.afnic.fr/outils/zonecheck/zc.cgi?zone=plantouilles.comafnic=tintro=ttestname=texplain=tprogress=counterreport=byseverityformat=htmllang=frerrorlvl=chkmail=tchkzone=tchkrir=ttransp3=ipv4transp3=ipv6transp4=std



  si cela peut aider...



Ça me rend les choses encore plus confuses.
Un whois plantouilles.com en ligne de commande indique bien
ns0: ns1.cactus-mall.org.uk
ns1: ns2.cactus-mall.org.uk
Alors que ton outil indique les anciens.
S'il faut jusqu'à 48h pour mettre à jour, ça aurait dû être fait
depuis hier soir.



Je ne sais pas d'où vient le pb : le serveur, le registrar, ailleurs ?



Pour l'erreur fatal qu'indique zonecheck, je vais creuser.


Une piste ici http://forum.ovh.com/showthread.php?t=69530

[cite] j'ai inversé dans mon fichier .dns les parties locales/ovh [/cite]

 Merci

Je t'en prie,

Salutations ensoleillées,

--
Véronique Fritière ~ GnuPG_key 1024D/BE963B35
Présidente et chargée de communication
linux-azur.org ~ chargée relations aful.org
Mobile +33 (0) 699 210 186 ~ http://rustines.net


%%% Merci de respecter ces consignes http://www.linux-azur.org/savoir-vivre %%%










[Tech] Re: Question sur mise à jour DNS

2012-10-27 Par sujet Cyprien Nicolas
Je passe en [Tech] car je fais une petite explication de comment on
résoud des DNS depuis les serveurs racine dans ce mail. Je ne connais
pas le niveau de Yann Cochard en DNS, et je ne cherche pas à lui
apprendre le fonctionnement s'il le connaît déjà, mais je fais
nonobstant l'explication car elle peut intéresser plusieurs abonnés à
la liste.

On Sat, Oct 27, 2012 at 12:02:50PM +0200, Yann Cochard wrote:
 Ça me rend les choses encore plus confuses.
 Un whois plantouilles.com en ligne de commande indique bien
 ns0: ns1.cactus-mall.org.uk
 ns1: ns2.cactus-mall.org.uk
 Alors que ton outil indique les anciens.
 S'il faut jusqu'à 48h pour mettre à jour, ça aurait dû être fait
 depuis hier soir.
 
 Je ne sais pas d'où vient le pb : le serveur, le registrar, ailleurs ?

Ta config des DNS sur cactus-mall.org.uk. Le vrai problème pour
vérifier une config DNS est d'avoir les bons outils. Whois sur le
domaine permet de demander au registrar quels sont les serveurs DNS,
l'information est en général mise à jour très rapidement, mais la
« propagation » des nouvelles informations est plus longue.

Donc, moi, pour tester tes infos DNS, j'utilise l'outil `dig' (fournit
avec bind-utils ou bind-tools selon les distributions).

Typiquement, je vais en premier tester :

$ dig SOA plantouilles.com

Ce qui me donne l'extrait de résultat suivant :

(snip)
;; ANSWER SECTION:
plantouilles.com.   82027   IN  SOA ns1.cactus-mall.net. 
cactusmall.btconnect.com. 2012040501 86400 7200 360 86400

;; AUTHORITY SECTION:
plantouilles.com.   82027   IN  NS  ns2.cactus-mall.net.
plantouilles.com.   82027   IN  NS  ns1.cactus-mall.net.
(snip)
;; SERVER: 192.168.1.1#53(192.168.1.1)
(snip)

La ligne SOA contient les infos sur la zone DNS servie (le numéro de
série de la zone, la durée des TTL, etc).  J'ai également en retour
les serveurs NS en « authority section », ce qui permet de constater
qu'ils sont en .net et pas en .org.uk. Enfin on a l'info sur le
serveur qui nous a répondu (ou le proxy DNS, présent dans certaines
box).

Du coup, pour y voir plus clair, je vais effectuer une requête DNS
complète depuis les ROOT-SERVERS pour savoir ce qu'il se passe, et
m'assurer d'avoir les infos à jour (si elles ont été propagées) :

$ dig +trace SOA plantouilles.com

Cette commande génère beaucoup d'output, mais qui reste relativement
simple a comprendre : d'abord on interroge la racine '.' pour
connaître les serveurs de 'com.', puis récursivement, on demande à
'com.' les serveurs de 'plantouille.com.'.

On voit ici que la réponde des serveurs de 'com.' sont correctes :

plantouilles.com.   172800  IN  NS  ns1.cactus-mall.org.uk.
plantouilles.com.   172800  IN  NS  ns2.cactus-mall.org.uk.
(snip la partie DNSSEC : NSEC3/RRSIG)
;; Received 584 bytes from 192.54.112.30#53(192.54.112.30) in 62 ms

Cependant, pour aller plus loin, dig demande à un des serveur NS
listés là de confirmer la réponse, donc dig va poser la même question
à ns[12]cactus-mall.org.uk, et c'est là que dans ton cas, le bât
blesse :

plantouilles.com.   86400   IN  SOA ns1.cactus-mall.net. 
cactusmall.btconnect.com. 2012040501 86400 7200 360 86400
plantouilles.com.   86400   IN  NS  ns2.cactus-mall.net.
plantouilles.com.   86400   IN  NS  ns1.cactus-mall.net.
;; Received 185 bytes from 108.167.182.1#53(108.167.182.1) in 175 ms

Si on vérifie le nom du serveur qui a répondu (108.167.182.1), on
remarque qu'il s'agit de ns1.cactus-mall.org.uk. !

$ dig +short ns1.cactus-mall.org.uk.
108.167.182.1


Donc pour conclure, j'en déduis ici que tes NS chez ton registrar sont
correctes et correctement propagées autour du monde (vu que ça fait
~96h). Cependant, la zone DNS servie par tes nouveaux serveurs DNS
(.org.uk) indique les anciens DNS (IN NS), au lieu d'eux-mêmes !


-- 
Cyprien/Fulax


pgpb8jX9gcp7V.pgp
Description: PGP signature


Re: [Tech] Re: Question sur mise à jour DNS

2012-10-27 Par sujet Yann Cochard
Bonjour,

Le 27 octobre 2012 12:38, Cyprien Nicolas c...@fulax.fr a écrit :
 Je passe en [Tech] car je fais une petite explication de comment on
 résoud des DNS depuis les serveurs racine dans ce mail. Je ne connais
 pas le niveau de Yann Cochard en DNS, et je ne cherche pas à lui
 apprendre le fonctionnement s'il le connaît déjà, mais je fais
 nonobstant l'explication car elle peut intéresser plusieurs abonnés à
 la liste.
[...]

Merci beaucoup !!!
Je sens qu'avec toutes tes explications je vais pouvoir faire corriger
la configuration du nouveau serveur qui ne semble pas correcte.

Yann

%%% Merci de respecter ces consignes http://www.linux-azur.org/savoir-vivre %%%