Bluecat IPAM: Laden der DNS Zone von einem Primary DNS schlägt fehl, kein REFUSED erhalten – failed while receiving responses: not exact

Problem / Hintergrund Microsoft DNS Server darf eine bestimmt Zone nur an den Slave mit der IP 1.1.1.1 ausliefern. Der Slave ändert irgendwann seine IP. Der Microsoft DNS schickt jedoch kein AXFR Refused sondern beginnt mit dem ausliefern der Daten und hört dann irgendwan auf. Für den Slave Server sieht dies als ein Transportfehler aus. Er wird mit der Meldung failed while receiving responses: not exact konfrontiert. May 28 14:20:10 b0a881465n named[26453]: zone wmg.loc/IN/View_ZGT1: Transfer started. May 28 14:20:10 b0a881465n named[26453]: transfer of ‚wmg.loc/IN/View_ZGT1‘ from 10.2.1.1#53: connected using 10.136.20.100#52129 May 28 14:20:10 b0a881465n named[26453]: transfer of ‚wmg.loc/IN/View_ZGT1‘ from 10.2.1.1#53: failed while receiving responses: not exact May 28 14:20:10 b0a881465n named[26453]: transfer of ‚wmg.loc/IN/View_ZGT1‘ from 10.2.1.1#53: Transfer completed: 0 messages, 37 …

weiterlesen ….

IPAM: DNS Negative Cache TTL

  Wir haben unser DNS Server und rekursiv Resolver nach diesem Namen gefragt: www.ta-wm.de. Diesen A-Record gab es nicht, das war richtig. Nun haben wir den „www“ A -Record auf (abcd).ns14.net hinzugefügt und unser interner DNS Server rennt da in ein Negativ Caching Problem. Für ihn gibt es diesen Eintrag immer noch nicht … und unsere User warten und warten. Wenn ich es richtig verstehe, dann wird diese Negative Cache TTL in der Zone festgelegt, stimmt es. Aber wie? Auskunft Wikipedia: Die ursprüngliche DNS-Spezifikation sieht kein Caching einer NXDOMAIN-Antwort vor, also dem Hinweis, dass einem angefragten Domainnamen kein Eintrag zugeordnet ist. Zur weiteren Entlastung der zuständigen Nameserver ist dieses Verhalten nachträglich als Negatives Caching (RFC 2308) spezifiziert worden. Analog zum …

weiterlesen ….