Likes Likes:  0
Resultaten 1 tot 3 van de 3
Geen
  1. #1
    DNS delegation naar andere nameserver
    geregistreerd gebruiker
    462 Berichten
    Ingeschreven
    22/05/06

    Locatie
    Belgie

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    Ondernemingsnummer: 0812210395

    Thread Starter

    DNS delegation naar andere nameserver

    Ik wil via mijn eigen nameserver (bind), de controle van een (sub)domein overdragen aan een andere nameserver.
    Nu dacht ik dat het zo simpel zou zijn als gewoon de NS records voor dat domein in mijn eigen nameserver aan te passen naar die andere nameservers, maar dat doet hij blijkbaar niet.

    Vereenvoudigd voorbeeld van de zone, domeinnamen zijn fictief
    $ORIGIN .
    $TTL 600 ; 4 hours
    voorbeeld.be IN SOA ns1.mijnnameserver.be. ...
    A 1.2.3.4
    NS ns1.mijnnameserver.be.
    NS ns2.mijnnameserver.be.
    test NS ns1.andernameserver.be.
    test NS ns2.andernameserver.be.
    Als ik dig test.voorbeeld.be doe tegen de nameservers van de registry, dan krijg ik een NOERROR en bij de authority section ns1 en ns2.mijnnameserver.be. Als ik daarna hetzelfde doe tegen mijn eigen nameserver, dan krijg ik echter een NXDOMAIN en bij authority staat dan de SOA record van de zone. Dig op de A record voorbeeld.be werkt dan weer wel netjes. Als ik expliciet dig op de NS records, krijg ik hetzelfde resultaat.

    Volgens de voorbeelden die ik op google heb gevonden, zou het echter zo wel moeten werken. Iemand die hier toevallig ervaring mee heeft?

  2. #2
    DNS delegation naar andere nameserver
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door Cakkie Bekijk Berichten
    Ik wil via mijn eigen nameserver (bind), de controle van een (sub)domein overdragen aan een andere nameserver.
    Nu dacht ik dat het zo simpel zou zijn als gewoon de NS records voor dat domein in mijn eigen nameserver aan te passen naar die andere nameservers, maar dat doet hij blijkbaar niet.

    Vereenvoudigd voorbeeld van de zone, domeinnamen zijn fictief


    Als ik dig test.voorbeeld.be doe tegen de nameservers van de registry, dan krijg ik een NOERROR en bij de authority section ns1 en ns2.mijnnameserver.be. Als ik daarna hetzelfde doe tegen mijn eigen nameserver, dan krijg ik echter een NXDOMAIN en bij authority staat dan de SOA record van de zone. Dig op de A record voorbeeld.be werkt dan weer wel netjes. Als ik expliciet dig op de NS records, krijg ik hetzelfde resultaat.

    Volgens de voorbeelden die ik op google heb gevonden, zou het echter zo wel moeten werken. Iemand die hier toevallig ervaring mee heeft?
    Ja, ik.
    Zo moet het ook werken.
    Het lastige van dummy voorbeelden is dat je best een klein foutje in je echte data kunt hebben die uit de dummy niet blijkt.
    Kort gezegd, als je niet weet wat je fout doet, ben je eigenlijk niet in staat om "niet relevante" dingen weg te laten uit je vraag/voorbeeld.

    Als die andere nameservers wel een deel van je eigen zone zijn, moeten ze ook een A record hebben (dat heet dan een glue record).
    Zitten ze in een totaal andere zone dan kun jij (eigenlijk) niet de glue meegeven.

    Commentaar op basis van de dummy data :
    TTL 600 = 10 minuten
    keyword IN
    (test IN NS ns1.anderdomein.tld. )

    Als
    "dig NS subdomein.jouwdomein.be @ns.jouwdomein.be"
    geen goed antwoord geeft, staat er iets niet goed in je zone.
    Je hebt wel je nameserver een reload (rndc reload) gegeven ?

  3. #3
    DNS delegation naar andere nameserver
    geregistreerd gebruiker
    462 Berichten
    Ingeschreven
    22/05/06

    Locatie
    Belgie

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    Ondernemingsnummer: 0812210395

    Thread Starter
    Owkay, het was dus inderdaad iets stoms in de zone file. Ik verwees gewoon naar test NS ns1..., maar had even over het hoofd gezien dat mijn origin op . stond ipv op de naam van de zone. Ik heb ze er nu gewoon fully qualified in staan en nu doet hij het wel.

    Wat de rest van je commentaar betreft, die TTL staat gewoon tijdelijk zo laag omdat we zaken aan het overzetten zijn, en ik liever geen 4 uur moet wachten na elke aanpassing. Later gaat die gewoon terug op 4 uur. Vond het zinloos om daarom ook de comment aan te passen. Het IN is trouwens niet verplicht.

    Anyway, bedankt voor het meedenken!

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics