Domain-Name-System

Google DNS 為域返回 SERVFAIL

  • November 3, 2015

希望有人可以幫助我了解 DNS 設置的基礎知識,我的託管公司有問題。託管多個域,DNS 設置基本上是由託管公司使用其名稱伺服器設置的。

最近在新環境(其他名稱伺服器)中設置了一個域,我的客戶在從該域訪問某些電子郵件地址時遇到問題,他們退回(發件人地址被拒絕:未找到域)嘗試了許多 dns 查找工具來查找找出可能發生的情況,導致使用https://toolbox.googleapps.com/apps/checkmx返回“未找到名稱伺服器”

使用 Google 的 DNS 時,來自同一線上工具的 dig 選項返回一個 SERVFAIL,當我使用託管商的名稱伺服器時,這些解析正確…

從命令提示符探勘給出相同的結果

dig mydomain.com @8.8.8.8

; <<>> DiG 9.10.3 <<>> mydomain.com @8.8.8.8
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 30575
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

我將此情況報告給了房東,最終他們回應說他們找不到任何可以解釋這種行為的問題。他們提供了一個指向 www.intodns.com 的連結,表明一切都已正確設置並且解決得很好……

感覺我有點懸了,我不知道為什麼Google沒有解決,但這似乎是一個明顯的問題,可能會導致很多問題。有人可以向我解釋這可能意味著什麼以及如何糾正。

根據請求編輯域名為:dwc-amsterdam.com

的委託dwc-amsterdam.com.表示這是一個簽名區域。

dwc-amsterdam.com.      172800  IN      NS      ns01.webstekker.nl.
dwc-amsterdam.com.      172800  IN      NS      ns02.webstekker.nl.
dwc-amsterdam.com.      86400   IN      DS      17739 7 1 05D720F7D200908C61631CD257A60F16ACE9D13D

但是,該區域似乎沒有簽名或沒有任何密鑰。

$ dig @ns01.webstekker.nl. dwc-amsterdam.com. DNSKEY +norec

; <<>> DiG 9.10.2-P4-RedHat-9.10.2-5.P4.fc22 <<>> @ns01.webstekker.nl. dwc-amsterdam.com. DNSKEY +norec
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 51308
;; flags: qr aa; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;dwc-amsterdam.com.             IN      DNSKEY

;; AUTHORITY SECTION:
dwc-amsterdam.com.      14400   IN      SOA     ns01.webstekker.nl. nic.virtualregistrar.nl. 2015103001 28800 7200 604800 14400

;; Query time: 9 msec
;; SERVER: 85.158.251.251#53(85.158.251.251)
;; WHEN: Tue Nov 03 10:43:54 UTC 2015
;; MSG SIZE  rcvd: 121

$

引用自:https://serverfault.com/questions/733513