API access और reseller pricing are separate. Use the API with आपका current account, then upgrade when pricing benefits आपका volume.Compare रीसेलर स्तरs →
DNSSEC सत्यापन समस्याएं आमतौर पर तब होती हैं जब DS रिकॉर्ड रजिस्ट्रार पर DNS प्रदाता पर DNSKEY रिकॉर्ड से मेल नहीं खाते, ज़ोन पर हस्ताक्षर नहीं होता, नेमसर्वर बदलने के बाद पुराने DS रिकॉर्ड बने रहते हैं, या DNSSEC प्रदाता के तैयार होने से पहले सक्षम कर दिया गया था। बदलाव करने से पहले वर्तमान नेमसर्वर, DS रिकॉर्ड, DNSKEY रिकॉर्ड, ज़ोन हस्ताक्षर और सत्यापन परिणाम जांचें।
यह गाइड किसके लिए है यह गाइड इनके लिए है: · DNSSEC बदलावों के बाद SERVFAIL देखने वाले उपयोगकर्ता · डोमेन मालिक जिन्होंने DNSSEC सक्षम होने पर नेमसर्वर बदले · आंशिक समाधान विफलताओं वाले व्यवसाय · DNSSEC समस्या निवारण करने वाली एजेंसियां और होस्टिंग प्रदाता · क्लाइंट DNSSEC का समर्थन करने वाले पुनर्विक्रेता
शुरू करने से पहले शुरू करने से पहले, तैयारी करें: · डोमेन नाम · वर्तमान और पिछले नेमसर्वर · रजिस्ट्रार DNSSEC पहुंच · DNS प्रदाता पहुंच · वर्तमान DS रिकॉर्ड · DNSKEY मान · हालिया स्थानांतरण या नेमसर्वर बदलाव · त्रुटि स्क्रीनशॉट · DNS बैकअप
चरण-दर-चरण निर्देश चरण 1: पुष्टि करें कि DNSSEC समस्या है SERVFAIL, सत्यापन विफलता, या केवल सत्यापन करने वाले रिज़ॉल्वर पर विफलताएं देखें। · गलत IP या लापता MX सामान्य DNS गलत कॉन्फ़िगरेशन हो सकता है चरण 2: वर्तमान नेमसर्वर जांचें DNSSEC को सक्रिय DNS प्रदाता से मेल खाना चाहिए। · पुराने नेमसर्वर और नए नेमसर्वर दोनों मायने रखते हैं चरण 3: रजिस्ट्रार पर DS रिकॉर्ड जांचें कुंजी टैग, एल्गोरिदम, डाइजेस्ट प्रकार, डाइजेस्ट रिकॉर्ड करें, और क्या कई DS रिकॉर्ड मौजूद हैं। · माइग्रेशन के बाद पुराने DS रिकॉर्ड आम हैं चरण 4: DNS प्रदाता पर DNSKEY जांचें ज़ोन हस्ताक्षर, DNSKEY, KSK/ZSK, और जनरेट किए गए DS मानों की पुष्टि करें। · प्रदाता को सक्रिय ज़ोन पर हस्ताक्षर करना होगा चरण 5: DS और DNSKEY की तुलना करें बेमेल होने पर सत्यापन विफलता होती है। · सक्रिय DNS प्रदाता से नए मान उपयोग करें चरण 6: ज़ोन हस्ताक्षर जांचें DNSKEY, RRSIG, NSEC/NSEC3, और प्रदाता हस्ताक्षर स्थिति देखें। · बिना हस्ताक्षर वाला ज़ोन और DS रिकॉर्ड जोखिम भरा है चरण 7: यदि आवश्यक हो तो गलत DS हटाएं यदि गलत DS विफलता का कारण बन रहा है और सही सेटअप तैयार नहीं है, तो समाधान बहाल करने के लिए अमान्य DS हटाएं। · बाद में सही डेटा के साथ फिर से सक्षम करें चरण 8: सही तरीके से फिर से सक्षम करें नेमसर्वर स्थिर करें, प्रदाता हस्ताक्षर सक्षम करें, नए DS जोड़ें, फिर सत्यापित करें। · हस्ताक्षर से पहले DS न जोड़ें चरण 9: हालिया स्थानांतरण की समीक्षा करें जांचें कि स्थानांतरण के दौरान DS रिकॉर्ड या DNS प्रदाता बदला तो नहीं। · नए रजिस्ट्रार को DS समीक्षा की आवश्यकता हो सकती है चरण 10: वेबसाइट और ईमेल का परीक्षण करें सत्यापन ठीक होने के बाद, A, CNAME, MX, TXT, SSL, और CDN जांचें। · DNSSEC सभी सत्यापित लुकअप को प्रभावित करता है चरण 11: फिक्स का दस्तावेजीकरण करें कारण, DS बदलाव, वर्तमान प्रदाता, और परीक्षण परिणाम सहेजें। · भविष्य में दोहराई जाने वाली समस्याओं को रोकता है
समस्या निवारण डोमेन SERVFAIL दिखाता है संभावित कारण: · DS बेमेल · DNSKEY लापता · ज़ोन बिना हस्ताक्षर · पुराना DS बना रहता है क्या करें: · DS/DNSKEY जांचें · गलत DS हटाएं · हस्ताक्षर सत्यापित करें नेमसर्वर बदलने के बाद विफल संभावित कारण: · पुराना DS पिछले प्रदाता की ओर इशारा करता है · नया प्रदाता हस्ताक्षरित नहीं क्या करें: · पुराना DS हटाएं या नए प्रदाता का DS जोड़ें डोमेन स्थानांतरण के बाद विफल संभावित कारण: · DS स्थानांतरित नहीं हुआ या बदला नहीं · पुराने रजिस्ट्रार का DNS बंद हो गया क्या करें: · रजिस्ट्रार-पक्ष DS और सक्रिय DNS प्रदाता की समीक्षा करें DNSSEC के बाद ईमेल विफल संभावित कारण: · MX लुकअप सत्यापन में विफल · TXT रिकॉर्ड अप्राप्य क्या करें: · पहले DNSSEC ठीक करें, फिर ईमेल रिकॉर्ड जांचें
सामान्य गलतियां गलती 1: पुराना DS हटाए बिना नेमसर्वर बदलना बदलाव करने या सहायता टिकट खोलने से पहले इस आइटम की समीक्षा करें। गलती 2: सक्रिय हस्ताक्षर से पहले DS जोड़ना बदलाव करने या सहायता टिकट खोलने से पहले इस आइटम की समीक्षा करें। गलती 3: DS मानों को गलत तरीके से कॉपी करना बदलाव करने या सहायता टिकट खोलने से पहले इस आइटम की समीक्षा करें। गलती 4: DNSSEC को SSL मान लेना बदलाव करने या सहायता टिकट खोलने से पहले इस आइटम की समीक्षा करें। गलती 5: केवल A रिकॉर्ड की समस्या निवारण करना बदलाव करने या सहायता टिकट खोलने से पहले इस आइटम की समीक्षा करें। गलती 6: वर्तमान नेमसर्वर की अनदेखी करना बदलाव करने या सहायता टिकट खोलने से पहले इस आइटम की समीक्षा करें। गलती 7: कई पुराने DS रिकॉर्ड छोड़ना बदलाव करने या सहायता टिकट खोलने से पहले इस आइटम की समीक्षा करें। गलती 8: SERVFAIL के दौरान यादृच्छिक बदलाव करना बदलाव करने या सहायता टिकट खोलने से पहले इस आइटम की समीक्षा करें। गलती 9: सत्यापन करने वाले रिज़ॉल्वर का परीक्षण न करना बदलाव करने या सहायता टिकट खोलने से पहले इस आइटम की समीक्षा करें। गलती 10: सेटअप का दस्तावेजीकरण न करना बदलाव करने या सहायता टिकट खोलने से पहले इस आइटम की समीक्षा करें।
अक्सर पूछे जाने वाले प्रश्न 1. DNSSEC सत्यापन विफलता क्या है? एक रिज़ॉल्वर डोमेन के लिए हस्ताक्षरित DNS डेटा सत्यापित नहीं कर सकता। 2. SERVFAIL का क्या मतलब है? एक रिज़ॉल्वर क्वेरी पूरी नहीं कर सका, अक्सर DNS बदलावों के बाद DNSSEC के कारण। 3. विफलता का क्या कारण है? DS बेमेल, लापता DNSKEY, बिना हस्ताक्षर वाला ज़ोन, पुराने DS रिकॉर्ड, या कुंजी रोलओवर समस्याएं। 4. क्या मुझे DS रिकॉर्ड हटाने चाहिए? यदि गलत DS विफलता का कारण बन रहा है, तो इसे हटाने से DNSSEC को सही ढंग से फिर से सक्षम करने तक समाधान बहाल हो सकता है। 5. नेमसर्वर बदलने के बाद क्यों? पुराना DS पिछले DNS प्रदाता की कुंजियों की ओर इशारा कर सकता है। 6. क्या DNSSEC ईमेल को प्रभावित कर सकता है? हां, MX और TXT लुकअप सत्यापन में विफल हो सकते हैं। 7. क्या NiceNIC बाहरी DNSSEC ठीक कर सकता है? NiceNIC रजिस्ट्रार-पक्ष DS की समीक्षा कर सकता है; DNS प्रदाता को हस्ताक्षर की पुष्टि करनी होगी। 8. क्या मुझे बाद में फिर से सक्षम करना चाहिए? हां, नेमसर्वर और हस्ताक्षर सही होने के बाद।
मदद चाहिए? हम हमेशा आपके लिए मौजूद हैं.मानव सहायता