Buenas Tardes , simplemente documentar este proceso para fácil futura referencia. El lio es que "inexplicablemente" hace ya 2 semanas parece se me limpió o puso en 0 Byte el fichero de zona del servidor BIND9 primario o MASTER (quizás el batacazo de nest con FULL disk) y como milagrosamente todo funcionaba gracias a los 2 servidoers secundarios o SLAVE yo realmente no cojí lucha.

En fin ahora mismo acabo de restaurarlo a puro comando RNDC simplemente. El sistema o host es Debian 12 aka Proxmox 8.2 updated y el BIND9 es el último fully updated.

En ambos servidores SLAVE mios que son los nodos PROXMOX PVE que les llamo acuario y cave , en el fichero /var/log/bind/db.abroadtelecom.net parecía estar el fichero de zona pero eso está en un formato "raro" no intelegible por humanos parece asi que la mejor forma es restaurar desde la cache por 2 métodos disponibles.

Un método es hacer un dump (solamente de zones pues -all incluye toda la cache) de la cache via el comando rndc dumpdb -zones

Otro método es hacer un Zone Transfer desde el SLAVE pero solo se puede hacer si esta en el MASTER definido aceptar zones transfers lo cual en mi caso no esta definido asi . El comando sería dig -t axfr zone_name @127.0.0.1 <http://127.0.0.1/>>rescued_zone_file

Yo simplemente usé el método uno pues el 2 me implicaba modificar el file de config de BIND9 para aceptar zone transfers de tipo AXFR o sea Full en vez de Incremental o IXFR por ende ese comando rndc salvó localmente en el slave en el directorio de trabajo de BIND9 un fichero llamado named_dump.db

En mi caso es un sistema Debian 12 y por defecto el directorio de trabajo es /var/cache/bind pero eso se puede cambiar en el file de configuración de BIND con la directiva directory asi que dependiendo el caso hay que verificar ese fichero de config para saber si se ha modificado el directorio por defecto o no. Otros OS por supuesto usan otros directorios por defecto para la CACHE de BIND y apra salvar este fichero DUMP del comando rndc

Simplemente copié el fichero dump y lo envié al server master o primario y lo renombré a como debia llamarse en mi caso db.abroadtelecom.net y listo .... aparentemente !!! pues a pesar named-checkconf no reportaba errores en la configuracion de bind realmente al levantarlo o darle systemctl start named.service el BIND9 levanta y esta online pero DABA ERROR AL LEER LA PRIMERA LINEA en ese fichero dump . En fin la primera lina es el record SOA completo pero definido en una sola liunea , no bonito y organizado como yo lo tenía. Ademas por cierto el resto de los records los organiza por orden alfabetico de su valor realmente por ende ahora hay tremendo reguero de records A junto a AAAA y CNAME y todo mezclado no como antes que estaba organizado por secciones de tipos de records y me permitia administrar ese fichero de zona mas amigablemente.

En fin lo dejare asi pues por orden alfabetico tambien se encuentran rápido pero es curioso que yo no veo error alguno ene sa primera linea asi que decidi comentarla con el clasico ; y cree al inicio del fichero un nuevo record SOA bonito como siempre y listo ya finalmente el servidor DNS Primario o Master funciona perfecto y ya devuelve records DNS instantaneamente sin dar error. Como yo tengo 3 servidores DNS realmente en casa , uno como master y 2 como SLAVE , realmente yo los balanceo o distribuyo por diferentes VLANS o sea agrupo 3 o 4 VLANS van a ser automaticamente asignadas uno de los 3 servidoers DNS y como respaldo el proximo y asi los roto para que no se sobrecarguen aunque realmente en mi casa esto son 3 queries cada 3 dias jejejeje pues son 3 o 4 dispositivos solamente.

De paso le agregué los nuevos DNS  Records de el nuevo server nodo PVE selva y su iDRAC y de las nuevas 2 VM o guest que voy a crear en ese selva llamadas TSN2 y JSN2 que seran en Windows 11 Enterprise y que por ende serán digamos los nuevos OBS Studio o streams de juegos de pelota y eventos deportivos primarios pues supuestamente selva es un servidor de mayor fuerza de cómputo o specs. Por ende quizás hoy para los 2 juegos MLB 1 pm y 4 pm por TSN2 o la próxima madrugada 5 AM para los 3 juegos NPS a las 5 AM por JSN2, todos en vivo, ya las siguientes 2 nuevas URL o enlaces o links esten funcionales:

https://aguila.abroadtelecom.net/hls/TSN2.m3u8

https://aguila.abroadtelecom.net/hls/JSN2.m3u8

Cheers

JJ


Attachment: OpenPGP_0x72E5F7A3C73029F2.asc
Description: OpenPGP public key

Attachment: OpenPGP_signature.asc
Description: OpenPGP digital signature

_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu

Responder a