Effectivement il n'y a pas d'ordre, donc c'est normal
la surprise vient du changement de free qui a interrogé durant mes tests tout le temps le DNS1 et a changer d'un coup pour le DNS2
soit dit en passant ma config était probablement pas au top avant
Merci
Hugues.

Le 05/04/2011 09:51, Mathieu Arnold a écrit :

+--On 5 avril 2011 09:46:40 +0200 Mathieu Arnold<m...@mat.cc>  wrote:
| Il n'y a que toi qui puisse faire la distinction entre primaire et
| secondaire. Le reste du monde, reçoit une liste de serveurs dns pour ta
| zone, et n'a aucun moyen de savoir si il y a un primaire avec les autres
| qui récupèrent la zone avec des AXFR, ou si il y a un dépot central des
| fichiers de zones et qu'ils sont synchronisées par un moyen quelconque.
| (Auquel cas, le dépot central peut tout à fait ne pas faire tourner de
| serveur DNS.)

Pour illustrer un peu le fait que la base de donnée DNS ne soit pas un
dictionaire trié dans un ordre précis :
$ dig +trace ns mat.cc

;<<>>  DiG 9.7.2-P3<<>>  +trace ns mat.cc
;; global options: +cmd
...

mat.cc.                 172800  IN      NS      ns2.absolight.net.
mat.cc.                 172800  IN      NS      ns4.absolight.net.
mat.cc.                 172800  IN      NS      ns1.absolight.net.
mat.cc.                 172800  IN      NS      ns3.absolight.net.
;; Received 109 bytes from 192.54.112.34#53(h5.nstld.com) in 24 ms

mat.cc.                 86400   IN      NS      ns4.absolight.net.
mat.cc.                 86400   IN      NS      ns1.absolight.net.
mat.cc.                 86400   IN      NS      ns2.absolight.net.
mat.cc.                 86400   IN      NS      ns3.absolight.net.
;; Received 285 bytes from 83.169.77.115#53(ns4.absolight.net) in 2 ms

Comme tu peux voir, le serveur autoritaire sur la zone cc à répondu les
ns dans l'ordre 2, 4, 1, 3. dig qui les à reçu dans cet ordre là a
demandé à mon ns4 (qui n'était pas le premier dans la liste, note bien)
qui lui à répondu 4, 1, 2, 3

Dans mon cas d'ailleurs, aucun de ces 4 là n'est le "primaire" le primaire
qui tourne bind et opendnssec, est une autre machine, ces 4 là ne sont que
des esclaves.

_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/

Répondre à