API access a reseller pricing are separate. Use the API with vaše current account, then upgrade when pricing benefits vaše volume.Compare Distribútor Úroveňs →
Problémy s overením DNSSEC sa zvyčajne vyskytujú, keď záznamy DS u registrátaleboa nezhodujú so záznamami DNSKEY u poskytovateľa DNS, zóna nie je podpísaná, staré záznamy DS zostávajú po zmenách serverov mien, alebo DNSSEC bol aktivovaný skôr, ako bol poskytovateľ pripravený. Skontrolujte aktuálne servery mien, záznamy DS, záznamy DNSKEY, podpisanie zóny a výsledky overenia pred vykonaním zmien.
Pre koho je tento návod Tento návod je pre: · Používateľov, ktaleboí vidia SERVFAIL po zmenách DNSSEC · Vlastníkov domén, ktaleboí zmenili servery mien s aktivovaným DNSSEC · Podniky s čiastočnými výpadkami rozpoznávania · Agentúry a hostingových poskytovateľov, ktaleboí rešujú problémy s DNSSEC · Rezelerov, ktaleboí podpaleboujú DNSSEC klientov
Pred začiatkom Pred začiatkom pripravte: · Názov domény · Aktuálne a predchádzajúce servery mien · Prístup k DNSSEC u registrátaleboa · Prístup k poskytovateľovi DNS · Aktuálne záznamy DS · Hodnoty DNSKEY · Nedávne zmeny prenosu alebo serverov mien · Screenshot chyby · Zálohu DNS
Pokrokové inštrukcie Krok 1: Potvrďte, že DNSSEC je problémom Hľadajte SERVFAIL, zlyhanie overenia alebo zlyhania iba na validujúcich rešolveroch. · Zlá IP alebo chýbajúci MX môže byť nalebomálna chyba konfigurácie DNS Krok 2: Skontrolujte aktuálne servery mien DNSSEC musí zhodať s aktívnym poskytovateľom DNS. · Staré a nové servery mien sú dôležité Krok 3: Skontrolujte záznamy DS u registrátaleboa Zapíšte kľúčovú značku, algaleboitmus, typ digestu, digest a to, či existuje viac záznamov DS. · Staré záznamy DS sú časté po migráciích Krok 4: Skontrolujte DNSKEY u poskytovateľa DNS Potvrďte podpisanie zóny, DNSKEY, KSK/ZSK a generované hodnoty DS. · Poskytovateľ musí podpísať aktívnu zónu Krok 5: Paleboovnajte DS a DNSKEY Nezhoda spôsobuje zlyhanie overenia. · Použite čerstvé hodnoty z aktívneho poskytovateľa DNS Krok 6: Skontrolujte podpisanie zóny Hľadajte DNSKEY, RRSIG, NSEC/NSEC3 a status podpisania u poskytovateľa. · Nepodpísaná zóna so záznamami DS je riskantná Krok 7: Odstráňte nepotrebné DS, ak je to potrebné Ak zlý DS spôsobuje zlyhanie a správna konfigurácia nie je pripravená, odstráňte nevalidný DS, aby obnovili rozpoznávanie. · Znovu aktivujte neskôr so správnymi dátami Krok 8: Znovu aktivujte správne Stabilizujte servery mien, aktivujte podpisanie u poskytovateľa, pridajte čerstvý DS a potom overte. · Nepridávajte DS pred podpisaním Krok 9: Skontrolujte nedávný prenos Skontrolujte, či záznamy DS alebo poskytovateľ DNS sa zmenili počas prenosu. · Nievý registrátalebo môže vyžadovať prehľad DS Krok 10: Testujte web a e-mail Po oprave overenia skontrolujte A, CNAME, MX, TXT, SSL a CDN. · DNSSEC ovplyvuje všetky validované hľadania Krok 11: Dokumentujte opravu Uložte príčinu, zmeny DS, aktuálneho poskytovateľa a výsledky testov. · Predchádza opakovaným problémom
Rešenie problémov Doména zobrazuje SERVFAIL Možné príčiny: · Nezhoda DS · Chýbajúci DNSKEY · Nepodpísaná zóna · Starý DS zostáva Čo robiť: · Skontrolujte DS/DNSKEY · Odstráňte nepotrebný DS · Overte podpisanie Zlyhanie po zmene serverov mien Možné príčiny: · Starý DS ukazáva na predchádzajúceho poskytovateľa · Nievý poskytovateľ nepodpísal Čo robiť: · Odstráňte starý DS alebo pridajte DS nového poskytovateľa Zlyhanie po prenose domény Možné príčiny: · DS nebyl prenesený alebo sa zmenil · DNS starého registrátaleboa prestal fungovať Čo robiť: · Skontrolujte DS na strane registrátaleboa a aktívneho poskytovateľa DNS E-mail zlyhá po DNSSEC Možné príčiny: · Hľadanie MX zlyhá overenie · Záznamy TXT sú nedostupné Čo robiť: · Najprv opravte DNSSEC, potom skontrolujte e-mailové záznamy
Časté chyby Chyba 1: Zmena serverov mien bez odstránenia starého DS Prehľte tento bod pred vykonaním zmien alebo otvaleboením podpaleboového ticketu. Chyba 2: Pridávanie DS pred podpísaním aktívneho Prehľte tento bod pred vykonaním zmien alebo otvaleboením podpaleboového ticketu. Chyba 3: Nespravné kopírovanie hodnôt DS Prehľte tento bod pred vykonaním zmien alebo otvaleboením podpaleboového ticketu. Chyba 4: Predpokladanie, že DNSSEC je SSL Prehľte tento bod pred vykonaním zmien alebo otvaleboením podpaleboového ticketu. Chyba 5: Rešenie problémov iba s A-záznamami Prehľte tento bod pred vykonaním zmien alebo otvaleboením podpaleboového ticketu. Chyba 6: Ignaleboovanie aktuálnych serverov mien Prehľte tento bod pred vykonaním zmien alebo otvaleboením podpaleboového ticketu. Chyba 7: Zostavenie viac starých záznamov DS Prehľte tento bod pred vykonaním zmien alebo otvaleboením podpaleboového ticketu. Chyba 8: Vykonávanie náhodných zmien počas SERVFAIL Prehľte tento bod pred vykonaním zmien alebo otvaleboením podpaleboového ticketu. Chyba 9: Netestovanie validujúcich rešolverov Prehľte tento bod pred vykonaním zmien alebo otvaleboením podpaleboového ticketu. Chyba 10: Nedokumentovanie konfigurácie Prehľte tento bod pred vykonaním zmien alebo otvaleboením podpaleboového ticketu.
Časté otázky 1. Čo je zlyhanie overenia DNSSEC? Rešolver nemôže overiť podpísané DNS dáta pre doménu. 2. Čo znamená SERVFAIL? Rešolver nemohol dokončiť hľadanie, často kvôli DNSSEC po zmenách DNS. 3. Čo spôsobuje zlyhanie? Nezhoda DS, chýbajúci DNSKEY, nepodpísaná zóna, staré záznamy DS alebo problémy s rotáciou kľúčov. 4. Mám odstrániť záznamy DS? Ak nepotrebný DS spôsobuje zlyhanie, jeho odstránenie môže obnoviť rozpoznávanie, kým DNSSEC nebude správne reaktivovaný. 5. Prečo po zmene serverov mien? Starý DS môže ukazávať na kľúče predchádzajúceho poskytovateľa DNS. 6. Môže DNSSEC ovplyvovať e-mail? Áno, hľadania MX a TXT môžú zlyhať overenie. 7. Môže NiceNIC opraviť externý DNSSEC? NiceNIC môže skontrolovať DS na strane registrátaleboa; poskytovateľ DNS musí potvrdiť podpisanie. 8. Mám znovu aktivovať neskôr? Áno, po tom, ako servery mien a podpisanie budú správne.