Wpis z mikrobloga

Czy ktos moze wyjasnic dlaczego nie otrzymuje Authority : 1 ?

dig multi.zone +nostats NS @192.168.1.146

; <<>> DiG 9.16.9 <<>> multi.zone +nostats NS @192.168.1.146
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44507
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1220
; COOKIE: 4bdf44bcf438ea88530ff0fd605232529461b7467381d009 (good)
;; QUESTION SECTION:
;multi.zone. IN NS

;; ANSWER SECTION:
multi.zone. 28800 IN NS infoblox003new.greg.labs.
multi.zone. 28800 IN NS infoblox004.greg.labs.

Jesli robie zapytanie A , to dig pokazuje Authority: 1 . 192.168.1.146 to jest infoblox003new.greg.labs. , to jest dns autorytatywny dla multi.zone

dig multi.zone +nostats @192.168.1.146

; <<>> DiG 9.16.9 <<>> multi.zone +nostats @192.168.1.146
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 42622
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0,AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1220
; COOKIE: 07fbfaf1e60c3dd10139b2546052324edaf30040985af9bb (good)
;; QUESTION SECTION:
;multi.zone. IN A

;; AUTHORITY SECTION:
multi.zone. 900 IN SOA infoblox003new.greg.labs. pleasesetemail.absolutely.nowhere. 9 10800 3600 2419200 900

#dns #dig #informatyka #linux
  • 8
@bruuh: ok , to ja troche juz zglupialem, co oznacza sekcja ;; AUTHORITY SECTION: . Dlaczego te authority section nie pojawia sie w pierwszym wklejonym przykladzie gzie robie query na -t NS
@oink_oink: z tego co kojarzę to sekcja authority jest dołączana tylko wtedy gdy jest konieczna, ale dlaczego w tym konkretnym przypadku jest tak a nie inaczej to ¯\_(ツ)_/¯
@bruuh: a jak to jest np. z google
;; ANSWER SECTION:
www.google.com. 24 IN A 142.250.179.196

;; AUTHORITY SECTION:
com. 44490 IN NS m.gtld-servers.net.
com. 44490 IN NS j.gtld-servers.net.
com. 44490 IN NS b.gtld-servers.net.
com. 44490 IN NS a.gtld-servers.net.
com. 44490 IN NS k.gtld-servers.net.
com. 44490 IN NS e.gtld-servers.net.
com. 44490 IN NS g.gtld-servers.net.
com. 44490 IN NS h.gtld-servers.net.
com. 44490 IN NS i.gtld-servers.net.
com. 44490 IN NS c.gtld-servers.net.
com. 44490
@bruuh: albo ten przypadek, mam sub.brand.new wydelegowane z 192.168.1.146 do 192.168.1.243
dig entry.sub.brand.new +authority @192.168.1.146 -> nie daje authority
dig entry.sub.brand.new +authority @192.168.1.243 -> daje 1 linie authority, nie SOA, tylko IN NS
C:\Users\gkuli>dig entry.sub.brand.new +authority @192.168.1.146

; <<>> DiG 9.16.9 <<>> entry.sub.brand.new +authority @192.168.1.146
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 45977
;; flags: qr rd ra; QUERY: 1,
@bruuh: np. widze taka roznice ze . .243 to jest auhoritative server, dla tego sub.brand.new
C:\Users\gkuli>dig entry.sub.brand.new -t A @192.168.1.243

; <<>> DiG 9.16.9 <<>> entry.sub.brand.new -t A @192.168.1.243
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61515
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 2

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;;
@bruuh: ok ogarnalem to. W przypadku tego konkretnego serwera dns, (infoblox) z defaultu , wszyskie nameserwery wysylaja wersje skrocona odpowiedzi(chyba ze jest to odpowiedz negatywna). I bylo ustawienie w opcja, ktory wylacza skrocona odpowiedz, i wtedy caly czas pokazuje w dig'u authority