Bonjour,

Nous avons effectué hier soir la migration d'une de nos baie a PA2 vers une
autre salle (bye bie magiconline).
Nos services, et en particulier un de nos serveurs DNS, sont resté
injoignables pendant quelques heures.
Les autres serveurs DNS sur nos autres DC n'ont normalement pas été
injoignables.

Suite à ça, nous avons des problèmes de résolution sur notre zone, plutôt
impactants...
par exemple :

dig SOA celya.fr @1.1.1.1

; <<>> DiG 9.18.30-0ubuntu0.24.04.1-Ubuntu <<>> SOA celya.fr @1.1.1.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 49944
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; EDE: 22 (No Reachable Authority): (at delegation celya.fr.)
;; QUESTION SECTION:
;celya.fr. IN SOA

;; Query time: 3963 msec
;; SERVER: 1.1.1.1#53(1.1.1.1) (UDP)
;; WHEN: Sun Feb 02 09:11:10 CET 2025
;; MSG SIZE  rcvd: 66


idem sur 8.8.8.8 et 9.9.9.9 par exemple.
Des fois ça marche, mais la plupart du temps un a cette erreur "EDE: 22 (No
Reachable Authority)"

Si on va taper sur l'IP de nos DNS, pas de problème, tout résoud bien.
Avec un dig +trace, pas de problème non plus... (sauf le root
i.root-servers.net. qui part en timeout)
notre registrar est OVH, et 3 NS + leurs IP sont renseignés pour le domaine
celya.fr. On en voit que deux dans le whois.

Est-ce quelqu'un aurait une idée de ce qui peut se passer, et de comment
résoudre ce problème ?
Edit de derniere minnute : je viens de voir qu'il manquait les glue
records. Je les ai ajoutés mais ils ne semblent pas encore pris en compte.


Merci et bon dimanche !
Cédric

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à