BBS水木清华站∶精华区
发信人: chen@cc.nctu.edu.tw (C.S.Chen), 看板: UNIX
标 题: [DNS/bind] Lame Server ? (实例篇)
发信站: National Chiao-Tung University, Taiwan (Sun Mar 30 20:17:54 1997)
转信站: sobee!netnews.ntu!news.mcu!news.cs.nthu!news.cis.nctu!news-peer.nctu!n
bind/4.9.x Lame Server 讯息所代表的意义 ( 实例篇 )
=======================================
Lame Server 的成因, 从理论上来看, 就是两个条件:
----------------------------------------------
a) NS delegated (被授权)
b) non-authoritative (没有该 domain zone 的全部资料, e.g SOA, ...)
这□有 4 行 Lame Server 的 sample messages, 前 2 行属 forward domain zone,
後两行属 reverse domain zone. 底下, 分别加以说明.
--------------< Forward domain zone >----------------------------------------
Mar 30 12:09:31 ns named[3544]: Lame server on 'www.catv.com.tw' (in 'catv.COM.tw'?): [203.67.199.1].53 'igndns.gcn.net.tw': learnt (A=203.77.2.139,NS=140.92.1.50)
Mar 30 13:44:32 ns named[3544]: Lame server on 'ftp.wownet.net.tw' (in 'wownet.net.tw'?): [203.79.6.2].53 'ns.wownet.net.tw': learnt (A=140.111.1.2,NS=140.111.1.2)
--------------< Reverse domain zone >---------------------------------------
Mar 30 13:36:00 ns named[3544]: Lame server on '32.142.192.192.in-addr.arpa' (in '142.192.192.IN-ADDR.ARPA'?): [140.128.153.1].53 'vghtc.vghtc.gov.tw': learnt (A=168.95.1.1,NS=140.111.1.2)
Mar 30 13:36:39 ns named[3544]: Lame server on '142.104.128.140.in-addr.arpa' (in '104.128.140.IN-ADDR.ARPA'?): [140.128.99.1].53 's867.thu.edu.tw': learnt (A=140.111.1.2,NS=140.111.1.2)
============================================================================
case 1: 关於 forward domain zone
-------
以第 1 行错误讯息, 为例:
1) 待查的 domain name :
www.catv.com.tw
2) 理论上, catv.com.tw 的负责 DNS server : ( one of the many DNS hosts)
-- catv.com.tw 的 NS 记录, 所指到的 DNS host
igndns.gcn.net.tw ( 203.67.199.1 )
3) 送出这次 query (www.catv.com.tw) 的 DNS server:
A=203.66.2.199
4) 负责 catv.com.tw 的 NS 记录的上一层 ( com.tw) 的 DNS server
-- com.tw 的 NS 记录, 所指到的 DNS host
NS=140.92.1.50 (aladdin.iii.org.tw)
* 目前, 另一个负责 com.tw 的 DNS server 为 moevax.edu.tw
How to fix:
---------
至於, 出现这个问题的成因. 通常是 (2) 和 (4) 的 DNS servers 设定不配合,
除了少数的情况, 一般的情况下是 (2) 的 DNS 管理者, 有管理上的疏失.
因此, 必须通知该 domain zone 的管理者, 加以更正.
Note:
更遭的情形是, (2) 的管理者(or 相关单位), 对 DNS server 的运作,
不够了解, 加上系统上所用的 DNS server (named) 程式过於老旧, 以致
设定造成错误, 还不知道. 误己误人.
=============================================================================
case 2: 关於 reverse domain zone 的讯息
-------
以第 3 行错误讯息, 为例:
1) 待查的 domain name :
32.142.192.192.in-addr.arpa.
2) 理论上, 142.192.192.in-addr.arpa 的负责 DNS server (之一)
-- 142.192.192.in-addr.arpa 的 NS 记录, 所指到的 DNS host
vghtc.vghtc.gov.tw (140.128.153.1)
3) 送出这次 query(32.142.192.192.in-addr.arpa) 的 DNS server:
A=168.95.1.1
4) 负责 142.192.192.in-addr.arpa 的 NS 记录的上一层的 DNS server
-- 192.192.in-addr.arpa 的 NS 记录, 所指到的 DNS host
NS=140.111.1.2 (moevax.edu.tw)
* 目前, 另一个负责 com.tw 的 DNS server 为 moevax.edu.tw
--
Joe. C.S.Chen, chen@cc.nctu.edu.tw
******* Knowledge is of two kinds. We know a subject ourselves, ********
or we know where we can find information upon it.
BBS水木清华站∶精华区