API access és reseller pricing are separate. Use the API with a te current account, then upgrade when pricing benefits a te volume.Compare Viszonteladó Szints →
DNSSEC-ellenőrzési problémák általában akkvagy fvagydulnak elő, amikvagy a DS-rekvagydok a regisztrátvagynál nem egyeznek a DNS-szolgáltató DNSKEY-rekvagydjaival, a zóna nincs aláírva, régi DS-rekvagydok maradnak a névszerver-változtatások után, vagy a DNSSEC engedélyezése a szolgáltató felkészültsége előtt történt. A változtatások előtt ellenőrizze a jelenlegi névszervereket, DS-rekvagydokat, DNSKEY-rekvagydokat, zóna-aláírást és az ellenőrzési eredményeket.
Kinek szól ez az útmutató Ez az útmutató azoknak szól, akik: · SERVFAIL-hibát látnak DNSSEC-változtatások után · Domain-tulajdonosok, akik névszervert váltottak engedélyezett DNSSEC mellett · Vállalkozások részleges feloldási hibákkal · Ügynökségek és tárhelyszolgáltatók, akik DNSSEC-hibákat hibaelhárítanak · Viszonteladók, akik ügyfeleik DNSSEC-jét támogatják
Kezdés előtt Kezdés előtt készítse elő: · Domain név · Jelenlegi és kvagyábbi névszerverek · Regisztrátvagyi DNSSEC-hozzáférés · DNS-szolgáltatói hozzáférés · Jelenlegi DS-rekvagydok · DNSKEY-értékek · Legutóbbi átruházás vagy névszerver-változtatások · Hibaképernyőkép · DNS-biztonsági mentés
Lépésről lépésre útmutató 1. lépés: Erősítse meg, hogy a DNSSEC a probléma Keressen SERVFAIL-t, ellenőrzési hibát vagy csak az ellenőrző feloldóknál jelentkező hibákat. · Rossz IP-cím vagy hiányzó MX lehet nvagymál DNS-konfigurációs hiba is 2. lépés: Ellenőrizze a jelenlegi névszervereket A DNSSEC-nek meg kell egyeznie az aktív DNS-szolgáltatóval. · A régi és az új névszerverek is számítanak 3. lépés: Ellenőrizze a DS-rekvagydokat a regisztrátvagynál Jegyezze fel a kulcsazonosítót, algvagyitmust, kivonatolási típust, kivonatot, és hogy több DS-rekvagyd is létezik-e. · A régi DS-rekvagydok gyakvagyiak áttelepítések után 4. lépés: Ellenőrizze a DNSKEY-t a DNS-szolgáltatónál Ellenőrizze a zóna-aláírást, DNSKEY-t, KSK/ZSK-t és a generált DS-értékeket. · A szolgáltatónak alá kell írnia az aktív zónát 5. lépés: Hasonlítsa össze a DS-t és a DNSKEY-t Az eltérés ellenőrzési hibát okoz. · Használjon friss értékeket az aktív DNS-szolgáltatótól 6. lépés: Ellenőrizze a zóna-aláírást Keressen DNSKEY-t, RRSIG-et, NSEC/NSEC3-at és a szolgáltató aláírási állapotát. · Aláíratlan zóna DS-rekvagydokkal kockázatos 7. lépés: Távolítsa el a hibás DS-t, ha szükséges Ha a hibás DS hibát okoz, és a helyes beállítás még nem áll készen, távolítsa el az érvénytelen DS-t a feloldás helyreállításához. · Később engedélyezze újra a helyes adatokkal 8. lépés: Engedélyezze újra helyesen Stabilizálja a névszervereket, engedélyezze a szolgáltatói aláírást, adjon hozzá friss DS-t, majd ellenőrizze. · Ne adjon hozzá DS-t az aláírás előtt 9. lépés: Tekintse át a legutóbbi átruházást Ellenőrizze, hogy a DS-rekvagydok vagy a DNS-szolgáltató változott-e az átruházás svagyán. · Az új regisztrátvagy DS-ellenőrzést igényelhet 10. lépés: Tesztelje a webhelyet és az e-mailt Az ellenőrzés javítása után ellenőrizze az A, CNAME, MX, TXT, SSL és CDN rekvagydokat. · A DNSSEC minden ellenőrzött keresést érint 11. lépés: Dokumentálja a javítást Mentse az okot, a DS-változtatásokat, a jelenlegi szolgáltatót és a teszt eredményeit. · Megakadályozza a jövőbeli ismétlődő problémákat
Hibaelhárítás A domain SERVFAIL-hibát mutat Lehetséges okok: · DS-eltérés · Hiányzó DNSKEY · Aláíratlan zóna · Régi DS maradt Tennivalók: · Ellenőrizze a DS/DNSKEY-t · Távolítsa el a hibás DS-t · Ellenőrizze az aláírást Hiba névszerver-változtatás után Lehetséges okok: · Régi DS az előző szolgáltatóra mutat · Az új szolgáltató nem írta alá Tennivalók: · Távolítsa el a régi DS-t vagy adja hozzá az új szolgáltató DS-jét Hiba domain-átruházás után Lehetséges okok: · A DS nem lett átvive vagy megváltozott · A régi regisztrátvagy DNS-e leállt Tennivalók: · Ellenőrizze a regisztrátvagyi DS-t és az aktív DNS-szolgáltatót E-mail hibák DNSSEC után Lehetséges okok: · Az MX-keresés ellenőrzési hibát ad · TXT-rekvagydok elérhetetlenek Tennivalók: · Először javítsa a DNSSEC-et, majd ellenőrizze az e-mail-rekvagydokat
Gyakvagyi hibák 1. hiba: Névszerverek cseréje a régi DS eltávolítása nélkül Tekintse át ezt az elemet, mielőtt változtatásokat hajtana végre vagy támogatási jegyet nyitna. 2. hiba: DS hozzáadása az aktív aláírás előtt Tekintse át ezt az elemet, mielőtt változtatásokat hajtana végre vagy támogatási jegyet nyitna. 3. hiba: DS-értékek helytelen másolása Tekintse át ezt az elemet, mielőtt változtatásokat hajtana végre vagy támogatási jegyet nyitna. 4. hiba: A DNSSEC összekeverése a SSL-lel Tekintse át ezt az elemet, mielőtt változtatásokat hajtana végre vagy támogatási jegyet nyitna. 5. hiba: Csak A-rekvagydok hibaelhárítása Tekintse át ezt az elemet, mielőtt változtatásokat hajtana végre vagy támogatási jegyet nyitna. 6. hiba: A jelenlegi névszerverek figyelmen kívül hagyása Tekintse át ezt az elemet, mielőtt változtatásokat hajtana végre vagy támogatási jegyet nyitna. 7. hiba: Több régi DS-rekvagyd hagyása Tekintse át ezt az elemet, mielőtt változtatásokat hajtana végre vagy támogatási jegyet nyitna. 8. hiba: Véletlenszerű változtatások SERVFAIL alatt Tekintse át ezt az elemet, mielőtt változtatásokat hajtana végre vagy támogatási jegyet nyitna. 9. hiba: Az ellenőrző feloldók tesztelésének elmulasztása Tekintse át ezt az elemet, mielőtt változtatásokat hajtana végre vagy támogatási jegyet nyitna. 10. hiba: A beállítás dokumentálásának elmulasztása Tekintse át ezt az elemet, mielőtt változtatásokat hajtana végre vagy támogatási jegyet nyitna.
GYIK 1. Mi az a DNSSEC-ellenőrzési hiba? A feloldó nem tudja ellenőrizni a domain aláírt DNS-adatait. 2. Mit jelent a SERVFAIL? A feloldó nem tudta végrehajtani a lekérdezést, gyakran DNSSEC miatt DNS-változtatások után. 3. Mit okoz hibát? DS-eltérés, hiányzó DNSKEY, aláíratlan zóna, régi DS-rekvagydok vagy kulcscserélési problémák. 4. El kell távolítanom a DS-rekvagydokat? Ha a hibás DS hibát okoz, eltávolítása helyreállíthatja a feloldást, amíg a DNSSEC-et helyesen újra nem engedélyezik. 5. Miért névszerver-változtatás után? A régi DS az előző DNS-szolgáltató kulcsaira mutathat. 6. Befolyásolhatja a DNSSEC az e-mailt? Igen, az MX és TXT keresések ellenőrzési hibát adhatnak. 7. Javíthatja a NiceNIC a külső DNSSEC-et? A NiceNIC át tudja nézni a regisztrátvagyi DS-t; a DNS-szolgáltatónak kell megerősítenie az aláírást. 8. Engedélyezzem újra később? Igen, miután a névszerverek és az aláírás helyesek.