API access এবং reseller pricing are separate. Use the API with আপনার current account, then upgrade when pricing benefits আপনার volume.Compare রিসেলার স্তরs →
প্রকাশিত: 2026-07-03 |
আপডেট করা হয়েছে: 2026-07-03
ডিএনএসএসইসি ভ্যালিডেশন সমস্যা কীভাবে ঠিক করবেন
DNSSEC ভ্যালিডেশন সমস্যা সাধারণত ঘটে যখন DS রেকর্ড রেজিস্ট্রারের কাছে DNS প্রদানকারীর DNSKEY রেকর্ডের সাথে মেলে না, জোন স্বাক্ষরিত নয়, নেমসার্ভার পরিবর্তনের পরে পুরানো DS রেকর্ড থেকে যায়, অথবা প্রদানকারী প্রস্তুত হওয়ার আগেই DNSSEC সক্রিয় করা হয়েছিল। পরিবর্তন করার আগে বর্তমান নেমসার্ভার, DS রেকর্ড, DNSKEY রেকর্ড, জোন স্বাক্ষর এবং ভ্যালিডেশন ফলাফল পরীক্ষা করুন।
এই গাইডটি কার জন্য এই গাইডটি যাদের জন্য: · DNSSEC পরিবর্তনের পরে SERVFAIL দেখছেন এমন ব্যবহারকারী · ডোমেইন মালিক যারা DNSSEC সক্রিয় অবস্থায় নেমসার্ভার পরিবর্তন করেছেন · আংশিক রেজোলিউশন ব্যর্থতায় ভোগা ব্যবসা · DNSSEC সমস্যা সমাধানকারী এজেন্সি এবং হোস্টিং প্রদানকারী · ক্লায়েন্ট DNSSEC সমর্থনকারী রিসেলার
শুরু করার আগে শুরু করার আগে প্রস্তুত করুন: · ডোমেইন নাম · বর্তমান এবং পূর্ববর্তী নেমসার্ভার · রেজিস্ট্রার DNSSEC অ্যাক্সেস · DNS প্রদানকারী অ্যাক্সেস · বর্তমান DS রেকর্ড · DNSKEY মান · সাম্প্রতিক ট্রান্সফার বা নেমসার্ভার পরিবর্তন · ত্রুটির স্ক্রিনশট · DNS ব্যাকআপ
ধাপে ধাপে নির্দেশাবলী ধাপ 1: DNSSEC সমস্যা কিনা নিশ্চিত করুন SERVFAIL, ভ্যালিডেশন ব্যর্থতা, বা শুধুমাত্র ভ্যালিডেটিং রিসলভারে ব্যর্থতা খুঁজুন। · ভুল IP বা অনুপস্থিত MX সাধারণ DNS ভুল কনফিগারেশন হতে পারে ধাপ 2: বর্তমান নেমসার্ভার পরীক্ষা করুন DNSSEC অবশ্যই সক্রিয় DNS প্রদানকারীর সাথে মিলতে হবে। · পুরানো এবং নতুন নেমসার্ভার দুটোই গুরুত্বপূর্ণ ধাপ 3: রেজিস্ট্রারে DS রেকর্ড পরীক্ষা করুন কী ট্যাগ, অ্যালগরিদম, ডাইজেস্ট টাইপ, ডাইজেস্ট এবং একাধিক DS রেকর্ড আছে কিনা রেকর্ড করুন। · মাইগ্রেশনের পরে পুরানো DS রেকর্ড সাধারণ ব্যাপার ধাপ 4: DNS প্রদানকারীতে DNSKEY পরীক্ষা করুন জোন স্বাক্ষর, DNSKEY, KSK/ZSK, এবং উৎপন্ন DS মান নিশ্চিত করুন। · প্রদানকারীকে সক্রিয় জোন স্বাক্ষর করতে হবে ধাপ 5: DS এবং DNSKEY তুলনা করুন অমিল ভ্যালিডেশন ব্যর্থতার কারণ হয়। · সক্রিয় DNS প্রদানকারী থেকে নতুন মান ব্যবহার করুন ধাপ 6: জোন স্বাক্ষর পরীক্ষা করুন DNSKEY, RRSIG, NSEC/NSEC3, এবং প্রদানকারী স্বাক্ষর অবস্থা দেখুন। · স্বাক্ষরবিহীন জোন প্লাস DS রেকর্ড ঝুঁকিপূর্ণ ধাপ 7: প্রয়োজন হলে ভুল DS সরান যদি ভুল DS ব্যর্থতার কারণ হয় এবং সঠিক সেটআপ প্রস্তুত না হয়, রেজোলিউশন পুনরুদ্ধার করতে অবৈধ DS সরান। · পরে সঠিক ডেটা দিয়ে আবার সক্রিয় করুন ধাপ 8: সঠিকভাবে আবার সক্রিয় করুন নেমসার্ভার স্থিতিশীল করুন, প্রদানকারী স্বাক্ষর সক্রিয় করুন, নতুন DS যোগ করুন, তারপর যাচাই করুন। · স্বাক্ষর করার আগে DS যোগ করবেন না ধাপ 9: সাম্প্রতিক ট্রান্সফার পর্যালোচনা করুন ট্রান্সফারের সময় DS রেকর্ড বা DNS প্রদানকারী পরিবর্তিত হয়েছে কিনা পরীক্ষা করুন। · নতুন রেজিস্ট্রারকে DS পর্যালোচনার প্রয়োজন হতে পারে ধাপ 10: ওয়েবসাইট এবং ইমেল পরীক্ষা করুন ভ্যালিডেশন ঠিক হওয়ার পরে, A, CNAME, MX, TXT, SSL, এবং CDN পরীক্ষা করুন। · DNSSEC সমস্ত ভ্যালিডেটেড লুকআপকে প্রভাবিত করে ধাপ 11: সমাধান নথিভুক্ত করুন কারণ, DS পরিবর্তন, বর্তমান প্রদানকারী, এবং পরীক্ষার ফলাফল সংরক্ষণ করুন। · ভবিষ্যতে পুনরাবৃত্ত সমস্যা প্রতিরোধ করে
সমস্যা সমাধান ডোমেইন SERVFAIL দেখাচ্ছে সম্ভাব্য কারণ: · DS অমিল · DNSKEY অনুপস্থিত · জোন স্বাক্ষরিত নয় · পুরানো DS থেকে যায় কি করবেন: · DS/DNSKEY পরীক্ষা করুন · ভুল DS সরান · স্বাক্ষর যাচাই করুন নেমসার্ভার পরিবর্তনের পরে ব্যর্থতা সম্ভাব্য কারণ: · পুরানো DS পূর্ববর্তী প্রদানকারীর দিকে নির্দেশ করে · নতুন প্রদানকারী স্বাক্ষরিত নয় কি করবেন: · পুরানো DS সরান বা নতুন প্রদানকারী DS যোগ করুন ডোমেইন ট্রান্সফারের পরে ব্যর্থতা সম্ভাব্য কারণ: · DS বহন করা হয়নি বা পরিবর্তিত হয়েছে · পুরানো রেজিস্ট্রার DNS বন্ধ হয়েছে কি করবেন: · রেজিস্ট্রার-পক্ষের DS এবং সক্রিয় DNS প্রদানকারী পর্যালোচনা করুন DNSSEC-এর পরে ইমেল ব্যর্থ হচ্ছে সম্ভাব্য কারণ: · MX লুকআপ ভ্যালিডেশনে ব্যর্থ হয় · TXT রেকর্ড অ্যাক্সেসযোগ্য নয় কি করবেন: · প্রথমে DNSSEC ঠিক করুন, তারপর ইমেল রেকর্ড পরীক্ষা করুন
সাধারণ ভুল ভুল 1: পুরানো DS না সরিয়ে নেমসার্ভার পরিবর্তন করা পরিবর্তন করার আগে বা সাপোর্ট টিকিট খোলার আগে এই আইটেমটি পর্যালোচনা করুন। ভুল 2: সক্রিয় স্বাক্ষরের আগে DS যোগ করা পরিবর্তন করার আগে বা সাপোর্ট টিকিট খোলার আগে এই আইটেমটি পর্যালোচনা করুন। ভুল 3: DS মান ভুলভাবে কপি করা পরিবর্তন করার আগে বা সাপোর্ট টিকিট খোলার আগে এই আইটেমটি পর্যালোচনা করুন। ভুল 4: DNSSEC কে SSL মনে করা পরিবর্তন করার আগে বা সাপোর্ট টিকিট খোলার আগে এই আইটেমটি পর্যালোচনা করুন। ভুল 5: শুধুমাত্র A রেকর্ড নিয়ে সমস্যা সমাধান করা পরিবর্তন করার আগে বা সাপোর্ট টিকিট খোলার আগে এই আইটেমটি পর্যালোচনা করুন। ভুল 6: বর্তমান নেমসার্ভার উপেক্ষা করা পরিবর্তন করার আগে বা সাপোর্ট টিকিট খোলার আগে এই আইটেমটি পর্যালোচনা করুন। ভুল 7: একাধিক পুরানো DS রেকর্ড রেখে দেওয়া পরিবর্তন করার আগে বা সাপোর্ট টিকিট খোলার আগে এই আইটেমটি পর্যালোচনা করুন। ভুল 8: SERVFAIL-এর সময় এলোমেলো পরিবর্তন করা পরিবর্তন করার আগে বা সাপোর্ট টিকিট খোলার আগে এই আইটেমটি পর্যালোচনা করুন। ভুল 9: ভ্যালিডেটিং রিসলভার পরীক্ষা না করা পরিবর্তন করার আগে বা সাপোর্ট টিকিট খোলার আগে এই আইটেমটি পর্যালোচনা করুন। ভুল 10: সেটআপ নথিভুক্ত না করা পরিবর্তন করার আগে বা সাপোর্ট টিকিট খোলার আগে এই আইটেমটি পর্যালোচনা করুন।
সাধারণ প্রশ্নাবলী 1. DNSSEC ভ্যালিডেশন ব্যর্থতা কী? একটি রিসলভার ডোমেইনের জন্য স্বাক্ষরিত DNS ডেটা যাচাই করতে পারে না। 2. SERVFAIL মানে কী? একটি রিসলভার কুয়েরি সম্পূর্ণ করতে পারেনি, প্রায়শই DNS পরিবর্তনের পরে DNSSEC-এর কারণে। 3. ব্যর্থতার কারণ কী? DS অমিল, DNSKEY অনুপস্থিত, স্বাক্ষরবিহীন জোন, পুরানো DS রেকর্ড, বা কী রোলওভার সমস্যা। 4. আমার কি DS রেকর্ড সরানো উচিত? যদি ভুল DS ব্যর্থতার কারণ হয়, DNSSEC সঠিকভাবে পুনরায় সক্রিয় না হওয়া পর্যন্ত এটি সরানো রেজোলিউশন পুনরুদ্ধার করতে পারে। 5. নেমসার্ভার পরিবর্তনের পরে কেন? পুরানো DS পূর্ববর্তী DNS প্রদানকারী কী-এর দিকে নির্দেশ করতে পারে। 6. DNSSEC কি ইমেলকে প্রভাবিত করতে পারে? হ্যাঁ, MX এবং TXT লুকআপ ভ্যালিডেশনে ব্যর্থ হতে পারে। 7. NiceNIC কি বাহ্যিক DNSSEC ঠিক করতে পারে? NiceNIC রেজিস্ট্রার-পক্ষের DS পর্যালোচনা করতে পারে; DNS প্রদানকারীকে স্বাক্ষর নিশ্চিত করতে হবে। 8. আমার কি পরে আবার সক্রিয় করা উচিত? হ্যাঁ, নেমসার্ভার এবং স্বাক্ষর সঠিক হওয়ার পরে।