polecenie dig nie pokazuje rekordów A


0

Wywołałem serwer DNS w Fortigate 60D.
Jednak zamiast dig dając mi wszystkie zdefiniowane przeze mnie rekordy A (około 80 z nich), widzę tylko to (zwróć uwagę na brak jakichkolwiek linii formularza
local. 172719 IN A 192.168.1.97 ):

$ dig local all

; <<>> DiG 9.9.4-RedHat-9.9.4-72.el7 <<>> local all
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 15919
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;local.                         IN      A

;; AUTHORITY SECTION:
.                       1293    IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2019012302 1800 900 604800 86400

;; Query time: 11 msec
;; SERVER: 192.168.1.99#53(192.168.1.99)
;; WHEN: Wed Jan 23 13:52:42 PST 2019
;; MSG SIZE  rcvd: 109

;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 26634
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;all.                           IN      A

;; AUTHORITY SECTION:
.                       3600    IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2019012302 1800 900 604800 86400

;; Query time: 21 msec
;; SERVER: 192.168.1.99#53(192.168.1.99)
;; WHEN: Wed Jan 23 13:52:42 PST 2019
;; MSG SIZE  rcvd: 107

Gdzie spodziewałem się czegoś podobnego do:

;; ANSWER SECTION:
local.            86400  IN      NS      dns.local.    
local.            86400  IN      A       192.168.1.97
local.            86400  IN      A       192.168.1.98

Czy możesz zasugerować sposób, w jaki dig wyświetla rekordy A?


Czy twoje oprogramowanie DNS używa składni podobnej do pliku strefy Bind9? Jeśli tak, czy zaktualizowałeś serial? Czy przeładowałeś usługę po zmianie danych?
ivanivan

Odpowiedzi:


1
 dig local A

Spowoduje to żądanie tylko rekordów A dla domeny „lokalna”. Zazwyczaj określam serwer -

dig @server.name domain.name A

Jak widać w przykładzie, który podałem w OP, powtórka dla dig local all nie zawiera żadnych rekordów A. Kiedy robię dig local A lub dig @192.168.1.99 local A, Mam takie same wyniki jak wtedy, gdy to robię dig local all, a mianowicie - poza tym nie są wyświetlane żadne rekordy A. ;; QUESTION SECTION: ;local. IN A.
boardrider

Czy nie byłoby zatem uzasadnione stwierdzenie, że rekordy A nie zostały załadowane dla strefy?
davidgo

Jednak widzę rekordy A za pomocą polecenia dia test application dnsprox 8 w Fortigate 60D, nie wspominając o tym, że rozpoznawanie nazw działa w moich urządzeniach LAN.
boardrider
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.