[rw w cvs]

Jacek Konieczny jajcus w pld.org.pl
Pon, 8 Kwi 2002, 18:31:03 CEST


On Mon, Apr 08, 2002 at 06:03:16PM +0200, Tomasz Kłoczko wrote:
> > Ale osobiście jestem przeciwny przestawianiu aliasów, list itp.
> > Ale skoro nie ma szans na poprawienie konfiguracji pld.org.pl...
> 
> Nie ma szans na co ??
Było pisane tyle razy, ale do Ciebie nie dociera.... mimo wszystko
spróbuję jeszcze raz. Razem z wytłumaczeniem jak działa DNS.

Powiedzmy że ktoś chce czegoś od pld.org.pl, więc musi rozwikłać nazwę.
Jego NS pyta się któregoś z root-NS, popatrzmy:

$ host -a -r pld.org.pl. F.ROOT-SERVERS.NET.
...
pl.                     172800  IN      NS      BILBO.NASK.org.pl.
pl.                     172800  IN      NS      DNS2.MAN.LODZ.pl.
pl.                     172800  IN      NS      NMS.CYFRONET.KRAKOW.pl.
pl.                     172800  IN      NS      NS.RIPE.NET.
pl.                     172800  IN      NS      SUNIC.SUNET.SE.
pl.                     172800  IN      NS      DNS2.TPSA.pl.
pl.                     172800  IN      NS      DNS.FUW.EDU.pl.
pl.                     172800  IN      NS      NS3.IKP.pl.
....

No więc pyta któregoś z powyższych:

$ host -a -r pld.org.pl. BILBO.NASK.org.pl.
...
pld.org.pl.             86400   IN      NS      boss.zie.pg.gda.pl.
pld.org.pl.             86400   IN      NS      ns2.ceti.pl.
...

(pozostałe pokazują mniej-więcej to samo).

Mamy więc dwa NS do wyboru, wybieramy "losowo" jeden:

$ host -a -r pld.org.pl.  ns2.ceti.pl.
...
Host pld.org.pl not found: 2(SERVFAIL)
...

Hmmm coś nie bardzo działa...

Z boss.zie.pg.gda.pl co prawda działa, ale chyba nie twierdzisz że do
bossa zawsze jest sprawne połączenie z całego świata...
Poza tym, czasem zanim się taki serwer odpyta bossa, to do tego czasu
wyskoczy timeout.


Wniosek:
=============

  DNS dla pld.org.pl jest źle skonfigurowany, dokładniej: delegacja w
  NASK zawiera jedynie 1 działający NS. Dla tak ważnej domeny powinny
  być _przynajmniej_ 2.

Przypominano Ci o tym wiele razy. Ale wszystko jakby do /dev/null
trafiało.... Pewnie tym razem też tak będzie :-(
A jeżeli nie jesteś w stanie tego załatwić, to przynajmniej napisz kto
jest.

Pozdrowienia,
        Jacek



Więcej informacji o liście dyskusyjnej pld-devel-pl