お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2010-09-29 13:28:31

oosamuuy
メンバ
登録日: 2009-03-09

ネームサーバーでメインのドメインだけ接続ができなくなりました。

お世話になっております。
bind9を設定して半年くらいたちます。メインのドメイン(example.com)とその他2~3のドメインでwebサーバーやメールサーバーをたてています。
メインのドメイン以外のドメインは、ヴァーチャルホストでwebサーバーで使っています。メインのドメインは、Web,FTP,Mai,DNS,で使っています。

 昨日突如メインのドメインだけ名前解決できなくなりました。メインのドメインでは、ns.example.comという風にネームサーバー名にも使っているのですが、その他のドメインはこのネームサーバー名(ns.example.com)というネームサーバーで名前解決しているにも関わらずwebサーバーなどきちんと繋がります。
 ここらがちょっと理論的にわからないのですが、ns.example.comはdigでもちろん引けないのです。しかし、ns.example.comですべてのドメインの名前解決をしているのですが、その他のドメインはきちんと機能しているのです。(キャッシュか何かで今のところ動いているんでしょうか。。。。)

 現状は、メインのexample.comはpingも通らない状態で死亡。その他の管理ドメインは正常にうごいています。
 設定自体は半年前のままなのでどこもいじっていないのですが、どの辺りから切り分けて修復していったらようでしょうか?

 メインのドメインはlocalhostとしては正常に動きます。ですが、LAN内とLAN外では全然機能していない状態です。
 named.confやzoonファイルなどの文法的な間違いは一応ないみたいです。こういう自体になったときはサーバー再起動再起動してルーターを再起動したらたいてい治っていたのですが、今回ばかりはなんだかちょっと様子がおかしい感じです。気になる点は、スレイブサーバーにかの有名なマイハマネットさんを使わせていただいているのですが、今回ばかりはスレイブが効いていないようです。(しかしログをみるとゾーン転送はしていました。)
 
 サーバーはUbuntu9.10でbind9です。

 こんな状況ですが、どの辺りから切り分けていったらようでしょうか?
アドバイス願います。よろしくお願いします。
 

オフライン

 

#2 2010-09-29 15:47:08

zagan
メンバ
登録日: 2008-08-12

Re: ネームサーバーでメインのドメインだけ接続ができなくなりました。

oosamuuyさん による投稿:

現状は、メインのexample.comはpingも通らない状態で死亡。その他の管理ドメインは正常にうごいています。
 設定自体は半年前のままなのでどこもいじっていないのですが、どの辺りから切り分けて修復していったらようでしょうか?

bindのことはさっぱりわかりませんが、pingが通らないということは、物理的にネットワークに繋がっているのかどうかの確認が最初じゃないですか?
1) Lanケーブルのチェック(サーバ側・ルータ側)
2) lspciなどで、内蔵(ですか?)のNIC(Lanカード)を認識しているかどうか。
3) Lanボードのリンクランプが点灯点滅しているかどうか。
このあたりをチェックしておかないで設定等を当たると、無駄な労力となりそうです。

オフライン

 

#3 2010-09-29 23:32:55

oosamuuy
メンバ
登録日: 2009-03-09

Re: ネームサーバーでメインのドメインだけ接続ができなくなりました。

zaganさん
 ありがとうございます。
 本日会社から帰宅するとどうしてだかきちんと作動しておりました。(朝の5:00にcronで自動的にrebootかけています。それがよかったのでしょうか…。)

1) Lanケーブルのチェック(サーバ側・ルータ側)
2) lspciなどで、内蔵(ですか?)のNIC(Lanカード)を認識しているかどうか。
3) Lanボードのリンクランプが点灯点滅しているかどうか。

は、問題ありませんでした。なぜなら、その他のドメインはきちんと引けているからです。というのもすべてのサーバーが一台のマシンにAll in one状態になっているのでLANも同様の回線を使っています。それが非常に不思議な現象でした。現在、正常起動しましたが、ちょっとひっかかるところがあるので引き続きいろいろ書かせてください。
 理論的に非常におかしいのは、ns.example.comが名前解決できない状態の時に、@ns.example.comで名前解決している他のドメインがどこで名前解決してしていたのかな…ということです。
$ dig example1.com @ns.example.com  → X
$ dig example1.com @123.456.xxx.xxx  → X
$ dig example1.com  @localhost → ○ (123.456.xxx.xxxが引ける)※もちろんこの場合は自鯖のみです。
$ dig example1.com   → ○ (123.456.xxx.xxxが引ける)
別のネットワークからdigを引くと、localhost以外は以上のような形になりました。こんな風になるのはちょっと異常だなと思うのですが、いかがなものでしょうか?
 




 
 

オフライン

 

Board footer

Powered by FluxBB