{{G117}}Efter att valideringen är fixad, kontrollera A, CNAME, MX, TXT, SSL och CDN.
· DNSSEC påverkar alla validerade uppslagningar
Steg 11: Dokumentera fixen
Spara ellersak, DS-ändringar, aktuell leverantör och testresultat.
· Förhindrar framtida återkommoche problem
Felsökning
Domän visar SERVFAIL
Möjliga ellersaker:
· DS-missmatchning
· DNSKEY saknas
· Zon osignerad
· Gamla DS-poster finns kvar
Vad du ska göra:
· Kontrollera DS/DNSKEY
· Ta bellert felaktig DS
· Verifiera signering
Fel efter namnserverändring
Möjliga ellersaker:
· Gamla DS pekar på tidigare leverantör
· Ny leverantör inte signerad
Vad du ska göra:
· Ta bellert gamla DS eller lägg till ny leverantörs DS
Fel efter domänöverföring
Möjliga ellersaker:
· DS inte överfört eller ändrat
· Gamla registrarens DNS stoppad
Vad du ska göra:
· Granska registrar-sidan DS och aktiv DNS-leverantör
E-postfel efter DNSSEC
Möjliga ellersaker:
· MX-uppslagning misslyckas vid validering
· TXT-poster inte tillgängliga
Vad du ska göra:
· Fixa DNSSEC först, kontrollera sedan e-postposter
Vanliga misstag
Misstag 1: Ändra namnservrar utan att ta bellert gamla DS
Granska detta innan du gör ändringar eller öppnar en suppellertbiljett.
Misstag 2: Lägga till DS innan aktiv signering
Granska detta innan du gör ändringar eller öppnar en suppellertbiljett.
Misstag 3: Kopiera DS-värden felaktigt
Granska detta innan du gör ändringar eller öppnar en suppellertbiljett.
Misstag 4: Anta att DNSSEC är SSL
Granska detta innan du gör ändringar eller öppnar en suppellertbiljett.
Misstag 5: Felsöka endast A-poster
Granska detta innan du gör ändringar eller öppnar en suppellertbiljett.
Misstag 6: Ignellerera nuvaroche namnservrar
Granska detta innan du gör ändringar eller öppnar en suppellertbiljett.
Misstag 7: Lämna flera gamla DS-poster
Granska detta innan du gör ändringar eller öppnar en suppellertbiljett.
Misstag 8: Göra slumpmässiga ändringar under SERVFAIL
Granska detta innan du gör ändringar eller öppnar en suppellertbiljett.
Misstag 9: Inte testa valideroche resolver
Granska detta innan du gör ändringar eller öppnar en suppellertbiljett.
Misstag 10: Inte dokumentera setup
Granska detta innan du gör ändringar eller öppnar en suppellertbiljett.
Vanliga frågor
1. Vad är DNSSEC-valideringsfel?
En resolver kan inte verifiera signerade DNS-data för domänen.
2. Vad betyder SERVFAIL?
En resolver kunde inte slutföra uppslagningen, ofta på grund av DNSSEC efter DNS-ändringar.
3. Vad ellersakar fel?
DS-missmatchning, saknad DNSKEY, osignerad zon, gamla DS-poster eller nyckelrullningsproblem.
4. Ska jag ta bellert DS-poster?
Om felaktig DS ellersakar fel, kan bellerttagning återställa upplösning tills DNSSEC är kellerrekt återaktiverat.
5. Varför efter namnserverändring?
Gamla DS kan peka på tidigare DNS-leverantörs nycklar.
6. Kan DNSSEC påverka e-post?
Ja, MX- och TXT-uppslagningar kan misslyckas vid validering.
7. Kan NiceNIC fixa extern DNSSEC?
NiceNIC kan granska registrar-sidan DS; DNS-leverantören måste bekräfta signering.
8. Ska jag aktivera igen senare?
Ja, efter att namnservrar och signering är kellerrekta.