Port 53 Serveur dédié

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

Takeo92
Nouveau WRInaute
 
Messages: 17
Inscription: Ven Fév 08, 2008 14:31

Port 53 Serveur dédié

Message le Sam Avr 05, 2008 10:03

Bonjour à tous,

Depuis hier soir je m'essaie avec bind. J'ai donc réussi sans problèmes à configurer mes zones pour des domaines.com et domaines.net.

Le .fr a plus de mal par contre.

Quand je fait le zonecheck, j'ai le droit à un avertissement (peu important vu qu'il ne m'empêche pas la validation par l'AFNIC) et une erreur :

f: Le serveur n'écoute pas ou ne répond pas en UDP sur le port 53

* Réf: IETF RFC1035 (p.32 4.2. Transport)

The DNS assumes that messages will be transmitted as datagrams or in a byte stream carried by a virtual circuit. While virtual circuits can be used for any DNS activity, datagrams are preferred for queries due to their lower overhead and better performance.

* ns.kimsufi.com./213.186.199.33


J'ai donc essayé plein de solutions, lu une 30aine de topics sur les forums ovh, kimsufi et d'autres. J'ai donc essayé d'ouvrir le port 53 dans iptables en UDP, je l'ai à priori fait.

Quand je tape netstat -natup | grep 53, on me renvoit :
udp 0 0 xx.xx.xx.xx:53 0.0.0.0:* 1 11197/named
udp 0 0 127.0.0.1:53 0.0.0.0:* 1 11197/named

(lignes séléctionnées pour passer que celles qui intéressent.)

le 0.0.0.0* est-il la source du problème ?

Merci beaucoup.

PS : Si j'arrive à me sortir de tout ça je ferai un tutoriel pour les .fr avec bind car c'est beaucoup de galères d'après ce que je j'ai remarqué, et beaucoup abandonnent...

FloBaoti
WRInaute passionné
WRInaute passionné
 
Messages: 682
Inscription: Dim Avr 30, 2006 18:42

Message le Sam Avr 05, 2008 11:14

Si je lis bien l'erreur du ZoneCheck, c'est le serveur "ns.kimsufi.com" qui n'écoute pas sur le port 53 UDP.
Ton serveur ne cause aucune erreur à priori.

Il faut voir sur les forums ou sur l'aide OVH, il doit y avoir un NS secondaire spécifique aux .fr

Il existe déjà des tutos pour les .fr
J'ai personnellement suivi celui de Dedibox, et aucun soucis avec les .fr


Ron56
WRInaute passionné
WRInaute passionné
 
Messages: 706
Inscription: Dim Nov 20, 2005 20:05

Message le Sam Avr 05, 2008 11:48

Donne nous ton domaine pour qu'on regarde ;)

Ensuite j'ai écris de la doc sur la configuration de bind (marche pour les .fr) : http://wiki.ronux.fr/doku.php?id=configuration-bind

Ron

Takeo92
Nouveau WRInaute
 
Messages: 17
Inscription: Ven Fév 08, 2008 14:31

Message le Sam Avr 05, 2008 13:38

A priori donc ça vient du serveur dns secondaire, en l'occurrence, ns.kimsufi.com
pourtant il a l'air d'être ouvert sur le port 53
je ne trouve aucun ns secondaire pour les .fr spécialement

on peut tester pour vérifier si c'est ouvert sur le port 53 ?
mon telnet ns.kimsufi.com 53 marche (je suis connecté quoi...)


Bool
WRInaute accro
WRInaute accro
 
Messages: 1290
Inscription: Jeu Fév 26, 2004 15:59

Message le Sam Avr 05, 2008 14:10

telnet ouvre un port tcp ; et c'est justement le port udp 53 qui est utilisé en priorité pour les résolutions DNS.

Comme indiqué dans le message d'erreur :
datagrams are preferred for queries due to their lower overhead and better performance.

Takeo92
Nouveau WRInaute
 
Messages: 17
Inscription: Ven Fév 08, 2008 14:31

Message le Sam Avr 05, 2008 14:34

Merci de la précision.
Comment puis-je tester?


Bool
WRInaute accro
WRInaute accro
 
Messages: 1290
Inscription: Jeu Fév 26, 2004 15:59

Message le Sam Avr 05, 2008 15:51

Bah quel est le but ? Si zonecheck te dit qu'OVH bloque le port UDP, c'est certainement vrai... mais qu'est ce que tu peux y faire ? Au pire utilises un autre serveur DNS...

Pour "tester", via un petit script PHP générant la requête en UDP peut être...
En tous cas à priori ni DIG ni NSLOOKUP permettent de vérifier ça.


Serious
WRInaute accro
WRInaute accro
 
Messages: 2438
Inscription: Lun Nov 21, 2005 18:29

Message le Sam Avr 05, 2008 23:55

1) evite les dns ovh
2) oublie les avertissements afnic



ps: pour 1) prend un autre dedie (rps, kimsufi, ...) ou un service externe pour faire ton dns secondaire. pour 2) bon courage, c'est tres difficile d'avoir une config afnic sans avertissement (a moins d'avoir des dedies qui font que dns).


Bool
WRInaute accro
WRInaute accro
 
Messages: 1290
Inscription: Jeu Fév 26, 2004 15:59

Message le Dim Avr 06, 2008 1:20

Bof, le seul "warning" que j'ai sur les miens concerne le reverse DNS, et qui correspond à un choix volontaire de ma part. Et je n'ai vraiment rien fait de spécial.

FloBaoti
WRInaute passionné
WRInaute passionné
 
Messages: 682
Inscription: Dim Avr 30, 2006 18:42

Message le Dim Avr 06, 2008 12:24

Pas de warning avec une bonne config et le dns secondaire Dedibox :lol:


Ron56
WRInaute passionné
WRInaute passionné
 
Messages: 706
Inscription: Dim Nov 20, 2005 20:05

Message le Dim Avr 06, 2008 12:31

Avec le lien donné plus haut je n'ai aucun warning :)


Julia41
WRInaute impliqué
WRInaute impliqué
 
Messages: 441
Inscription: Ven Aoû 31, 2007 21:17

Message le Lun Avr 07, 2008 0:21

Je pense que ça vient de la synchro du DNS secondaire d'OVH... Attends un peu, si ça passe pas, faudra un peu réattendre :P


Bool
WRInaute accro
WRInaute accro
 
Messages: 1290
Inscription: Jeu Fév 26, 2004 15:59

Message le Lun Avr 07, 2008 0:58

Oui, c'est sûrement la synchro DNS qui bloque le port UDP... hem...


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité