API access и reseller pricing are separate. Use the API with вашия current account, then upgrade when pricing benefits вашия volume.Compare Реселър Нивоs →
DNSSEC валидационни проблеми обикновено се случват, когата DS записите при регистратора не съвпадат с DNSKEY записите при DNS доставчика, зоната не е подписана, стари DS записи остават след промени на имена сървъри, или DNSSEC беше активиран преди доставчика беше готов. Проверете текущите имена сървъри, DS записи, DNSKEY записи, подписване на зоната и валидационни резултати преди да правите промени.
За кого е това ръководство Това ръководство е за: · Потребители, виждащи SERVFAIL след промени на DNSSEC · Собственици на домени, котори променили имена сървъри с активиран DNSSEC · Бизнеси с частични ошибки при разрешаване · Агенции и хостинг доставчици, отстраняващи DNSSEC · Реселъри, поддържащи клиентски DNSSEC
Преди да започнете Преди да започнете, подгответе: · Име на домена · Текущи и предишни имена сървъри · Достъп до DNSSEC при регистратора · Достъп до DNS доставчика · Текущи DS записи · DNSKEY стойности · Недавни промени при трансфер или имена сървъри · Снимок на ошибката · DNS резервно копие
Инструкции стъпка по стъпка Стъпка 1: Потвердите, че DNSSEC е проблемът Търсите SERVFAIL, валидационна ошибка или ошибки само на валидираващи резолвъри. · Грешен IP или липсващ MX може да е нормална DNS грешна конфигурация Стъпка 2: Проверете текущите имена сървъри DNSSEC трябва да съвпада с активния DNS доставчик. · Стари и нови имена сървъри имат значения Стъпка 3: Проверете DS записи при регистратора Запишити ключ таг, алгоритъм, дайджест тип, дайджест и дали имат множествени DS записи. · Стари DS записи са чести след миграции Стъпка 4: Проверете DNSKEY при DNS доставчика Потвердите подписване на зоната, DNSKEY, KSK/ZSK и генерирани DS стойности. · Доставчикът трябва да подпиши активната зона Стъпка 5: Сравнете DS и DNSKEY Несъвпадение причиня валидационна ошибка. · Използвайте свети стойности от активния DNS доставчик Стъпка 6: Проверете подписване на зоната Търсите DNSKEY, RRSIG, NSEC/NSEC3 и статуса на подписване от доставчика. · Неподписана зона плюс DS записи е рисковано Стъпка 7: Премахнете грешни DS ако е нужно Ако грешен DS причиня ошибка и правилната конфигурация не е готова, премахнете невалидния DS, да възстановите разрешаване. · Повторно активирайте по-късни с правилни дани Стъпка 8: Реактивирайте правилно Стабилизирайте имена сървъри, включите подписване при доставчика, добавите свет DS, потвърдите. · Не добавяйте DS преди подписване Стъпка 9: Проверете недавния трансфер Проверете дали DS записи или DNS доставчикът се променили по време на трансфера. · Новий регистратор може да изисква прегледа на DS Стъпка 10: Тестирайте уебсайта и имела След поправка на валидацията, проверете A, CNAME, MX, TXT, SSL и CDN. · DNSSEC влия на всички валидираващи записи Стъпка 11: Документирайте поравката Запишити причината, DS промени, текущия доставчик и тестови резултати. · Предотвраща бъдъщи повтори
Отстраняване на ошибки Домен показва SERVFAIL Възможни причини: · DS несъвпадение · DNSKEY липсва · Зоната неподписана · Стари DS остава Как да постъпите: · Проверете DS/DNSKEY · Премахнете грешни DS · Потвердите подписване Ошибка след промяна на имена сървъри Възможни причини: · Стари DS посочва на предишния доставчик · Новий доставчик не е подписан Как да постъпите: · Премахнете стария DS или добавите DS на новия доставчик Ошибка след трансфер на домена Възможни причини: · DS не е пренесен или променен · DNS на стария регистратор спря Как да постъпите: · Проверете регистраторския DS и активния DNS доставчик Имейл ошибка след DNSSEC Възможни причини: · MX търсение не минава валидация · TXT записи недостъпни Как да постъпите: · Поправте DNSSEC първо, после проверете имейл записите
Чести грешки Грешка 1: Промяна на имена сървъри без премахване на стари DS Прегледайте тази точка преди да правите промени или отворите талон за поддръжка. Грешка 2: Добавяне на DS преди подписване на активната зона Прегледайте тази точка преди да правите промени или отворите талон за поддръжка. Грешка 3: Копираване на DS стойности грешно Прегледайте тази точка преди да правите промени или отворите талон за поддръжка. Грешка 4: Приемане, че DNSSEC е SSL Прегледайте тази точка преди да правите промени или отворите талон за поддръжка. Грешка 5: Отстраняване само A записи Прегледайте тази точка преди да правите промени или отворите талон за поддръжка. Грешка 6: Игнорираване на текущите имена сървъри Прегледайте тази точка преди да правите промени или отворите талон за поддръжка. Грешка 7: Оставяне на множествени стари DS записи Прегледайте тази точка преди да правите промени или отворите талон за поддръжка. Грешка 8: Праване на случайни промени по време на SERVFAIL Прегледайте тази точка преди да правите промени или отворите талон за поддръжка. Грешка 9: Нетестираване на валидираващи резолвъри Прегледайте тази точка преди да правите промени или отворите талон за поддръжка. Грешка 10: Недокументираване на конфигурацията Прегледайте тази точка преди да правите промени или отворите талон за поддръжка.
ЧЗВ 1. Что е DNSSEC валидационна ошибка? Резолвърът не може да провери подписани DNS дани за домена. 2. Что означа SERVFAIL? Резолвърът не можа да завърши търсението, често заради DNSSEC след DNS промени. 3. Что причиня ошибката? DS несъвпадение, липсващ DNSKEY, неподписана зона, стари DS записи или проблеми при ротация на ключи. 4. Трябва ли да премахна DS записите? Ако грешни DS причиня ошибка, премахване може да възстанови разрешаване, докато DNSSEC не е правилно реактивиран. 5. Защо след промяна на имена сървъри? Стари DS може да посочва на ключите на предишния DNS доставчик. 6. Може ли DNSSEC да влия на имейла? Да, MX и TXT търсения могат да не минават валидация. 7. Може ли NiceNIC да поправи външен DNSSEC? NiceNIC може да провери регистраторския DS; DNS доставчикът трябва да потверди подписване. 8. Трябва ли да го активираме по-късни? Да, след като имена сървъри и подписване са правилни.