Nuestro dominio, grahamhancock.com, está siendo resuelto erróneamente por algunas personas en todo el mundo, pero se resuelve correctamente para la mayoría de las personas.
Cuando reviso una lista de proveedores de DNS abiertos gratuitos, aproximadamente el 90% resuelve correctamente y proporciona información coherente con nuestro archivo de zona. Sin embargo, el 10% no lo hace y afirma que la dirección IP está vinculada a alguna instancia de Amazon EC2 que nunca hemos tenido o usado en el pasado. Aquí hay algunos ejemplos de servidores DNS que brindan información incorrecta:
dig www.grahamhancock.com @173.84.127.88
dig www.grahamhancock.com @209.222.18.222
¿Cómo podrían estos servidores tener la información incorrecta y cómo podemos recuperar el control de la situación?
¿Podría ser esto algo malicioso o una configuración incorrecta? Somos un sitio de 1 millón de visitas al mes, con buenas clasificaciones de búsqueda, por lo que probablemente somos el objetivo de algo malicioso. La dirección IP incorrecta que el servidor erróneo está devolviendo a algunas personas apunta a un sitio para hacerse rico rápidamente en una instancia de AWS EC2.
¿Qué debemos hacer?
fuente
Respuestas:
Drifter es correcto, tiene un problema de configuración del servidor de nombres. Aquí está el final de la salida de
dig +trace +additional www.grahamhancock.com
:Sus registros de pegamento apuntan a una dirección IP de 199.168.117.67, que devuelve la respuesta correcta. Sin embargo, su zona está definiendo registros de servidor de nombres que terminan en
com.com
. Si en su lugar somos+trace
uno de esos servidores de nombres ...... terminamos en los servidores de nombres alojados por AWS de alguien.
Su problema es algo conocido como un desajuste de registro de pegamento . Los servidores de nombres remotos inicialmente están aprendiendo sobre su dominio a través de los registros de pegamento, pero una vez que esos servidores remotos realizan una actualización , terminan consultando los servidores de nombres falsos que ha definido con un extra
.com
al final.Este no es tu único problema. Está enumerando la misma dirección IP tres veces en sus registros de pegamento, lo cual es extremadamente volátil. Siempre debe tener varios servidores de nombres, nunca deben compartir una subred o un par de red ascendente, y nunca deben ubicarse en la misma ubicación física. Tal como están las cosas actualmente, cualquier breve problema de enrutamiento entre los servidores DNS y su servidor único hará que su dominio sea temporalmente inaccesible.
Actualizar:
Este Q&A ha aparecido en la portada y está recibiendo muchos comentarios. Por desgracia, eso incluye a las personas que son sólo un poco demasiado dispuestos a responder a esta pregunta sin comprobar para ver si sus puntos ya se han tratado en los comentarios expandidas.
El detalle que la mayoría de la gente parece pasar por alto es el comentario que estoy citando aquí:
Si cree que mi comprensión del almacenamiento en caché negativo de los servidores de nombres es incorrecta, es un juego abierto para discusión, pero aparte de eso, debe traer algo a la mesa que no sea "es un sitio pequeño y a quién le importa si tanto el sitio web como el servidor DNS están caídos". al mismo tiempo". Si dices esto, no entiendes el tema tan bien como crees que lo haces.
Segunda actualización
Seguí adelante y escribí un Q&A canónico que podemos vincular siempre que surja el tema del servidor DNS único en el futuro. Esperemos que esto ponga el asunto a descansar.
fuente
dig @199.168.117.67 grahamhancock.com NS
deja esto explícitamente claro: que los datos provienen de sus servidores. En cuanto a que se trata de un "problema financiero", voy a ser franco aquí: si no va a ejecutar servidores DNS redundantes, no tiene absolutamente ningún negocio operar su propio DNS. Tendrás tiempo de inactividad. A menos que esté muy cerca del propietario, será responsable de ese tiempo de inactividad y de permitir que se implemente esta configuración.El uso de las siguientes herramientas da un par de pistas
https://www.whatsmydns.net/#NS/grahamhancock.com
informa que los registros NS en el dominio apuntan ans1.grahamhancock.com.com
notar el .com adicionalhttp://mxtoolbox.com/SuperTool.aspx?action=dns%3agrahamhancock.com&run=toolpage
también informa que el mismo servidor de nombres informa que tiene autoridad.Si echa un vistazo aquí
http://www.dnsstuff.com/tools#dnsReport|type=domain&&value=grahamhancock.com
, también informa que sus servidores de nombres están abiertos.Por lo tanto, parecería que en algún lugar a lo largo de la línea los servidores de nombres no están configurados correctamente. Si aparecen correctamente a través de un panel de control, etc., deberá hablar con el proveedor para que pueda verificarlos en los servidores reales.
Esos enlaces también tienen un informe completo sobre las mejores prácticas y cómo tratarlas.
fuente
com.com
han configurado DNS comodín para aprovechar este tipo de error. Si su registro NS apunta a anything.com.com, responderán cualquier consulta que reciban de una manera que les dirija el tráfico. ¡Intentadig @anything.com.com anyotherthing.com
comprobar la autoridad y las secciones adicionales de la respuesta!