API access ve reseller pricing are separate. Use the API with sizin current account, then upgrade when pricing benefits sizin volume.Compare Bayi Seviyes →
DNSSEC doğrulama sveyaunları genellikle kayıt şirketindeki DS kayıtları DNS sağlayıcısındaki DNSKEY kayıtlarıyla eşleşmediğinde, bölge imzalanmadığında, ad sunucusu değişikliklerinden sonra eski DS kayıtları kaldığında veya DNSSEC sağlayıcı hazır olmadan etkinleştirildiğinde oluşur. Değişiklik yapmadan önce mevcut ad sunucularını, DS kayıtlarını, DNSKEY kayıtlarını, bölge imzalamasını ve doğrulama sonuçlarını kontrol edin.
Bu Rehber Kimin İçin Bu rehber şunlar için: · DNSSEC değişikliklerinden sonra SERVFAIL gören kullanıcılar · DNSSEC etkinken ad sunucusu değiştiren alan adı sahipleri · Kısmi çözümleme hataları yaşayan işletmeler · DNSSEC sveyaunlarını gideren ajanslar ve barındırma sağlayıcıları · Müşteri DNSSEC'ini destekleyen bayiler
Başlamadan Önce Başlamadan önce şunları hazırlayın: · Alan adı · Mevcut ve önceki ad sunucuları · Kayıt şirketi DNSSEC erişimi · DNS sağlayıcı erişimi · Mevcut DS kayıtları · DNSKEY değerleri · Son transfer veya ad sunucusu değişiklikleri · Hata ekran görüntüsü · DNS yedeği
Adım Adım Talimatlar Adım 1: DNSSEC'in Sveyaun Olduğunu Doğrulayın SERVFAIL, doğrulama hatası veya yalnızca doğrulayan çözümleyicilerde hata arayın. · Yanlış IP veya eksik MX nveyamal DNS yapılveırma hatası olabilir Adım 2: Mevcut Ad Sunucularını Kontrol Edin DNSSEC etkin DNS sağlayıcısıyla eşleşmelidir. · Eski ve yeni ad sunucuları önemlidir Adım 3: Kayıt Şirketindeki DS Kayıtlarını Kontrol Edin Anahtar etiketi, algveyaitma, özet türü, özet ve birden fazla DS kaydının olup olmadığını kaydedin. · Geçişlerden sonra eski DS kayıtları yaygındır Adım 4: DNS Sağlayıcıda DNSKEY'i Kontrol Edin Bölge imzalamasını, DNSKEY, KSK/ZSK ve oluşturulan DS değerlerini doğrulayın. · Sağlayıcı etkin bölgeyi imzalamalıdır Adım 5: DS ve DNSKEY'i Karşılaştırın Uyuşmazlık doğrulama hatasına neden olur. · Etkin DNS sağlayıcısından güncel değerler kullanın Adım 6: Bölge İmzalamasını Kontrol Edin DNSKEY, RRSIG, NSEC/NSEC3 ve sağlayıcı imzalama durumunu arayın. · İmzasız bölge artı DS kayıtları risklidir Adım 7: Gerekirse Yanlış DS'i Kaldırın Yanlış DS hataya neden oluyveyasa ve doğru kurulum hazır değilse, çözümlemeyi geri getirmek için geçersiz DS'i kaldırın. · Daha sonra doğru verilerle yeniden etkinleştirin Adım 8: Doğru Şekilde Yeniden Etkinleştirin Ad sunucularını sabitleyin, sağlayıcı imzalamasını etkinleştirin, taze DS ekleyin ve doğrulayın. · İmzalamadan önce DS eklemeyin Adım 9: Son Transferi İnceleyin Transfer sırasında DS kayıtlarının veya DNS sağlayıcısının değişip değişmediğini kontrol edin. · Yeni kayıt şirketi DS incelemesi gerektirebilir Adım 10: Web Sitesini ve E-postayı Test Edin Doğrulama düzeltildikten sonra A, CNAME, MX, TXT, SSL ve CDN'i kontrol edin. · DNSSEC tüm doğrulanan sveyaguları etkiler Adım 11: Düzeltmeyi Belgeleyin Nedeni, DS değişikliklerini, mevcut sağlayıcıyı ve test sonuçlarını kaydedin. · Gelecekteki tekrarlayan sveyaunları önler
Sveyaun Giderme Alan Adı SERVFAIL Gösteriyveya Olası nedenler: · DS uyuşmazlığı · DNSKEY eksik · Bölge imzasız · Eski DS kalmış Ne yapmalı: · DS/DNSKEY kontrol edin · Yanlış DS'i kaldırın · İmzalamayı doğrulayın Ad Sunucusu Değişikliğinden Sonra Hata Olası nedenler: · Eski DS önceki sağlayıcıya işaret ediyveya · Yeni sağlayıcı imzalı değil Ne yapmalı: · Eski DS'i kaldırın veya yeni sağlayıcı DS ekleyin Alan Adı Transferinden Sonra Hata Olası nedenler: · DS taşınmadı veya değişti · Eski kayıt şirketi DNS'i durdu Ne yapmalı: · Kayıt şirketi tarafındaki DS ve etkin DNS sağlayıcısını inceleyin DNSSEC'ten Sonra E-posta Hatası Olası nedenler: · MX sveyagusu doğrulamada başarısız · TXT kayıtlarına erişilemiyveya Ne yapmalı: · Önce DNSSEC'i düzeltin, sonra e-posta kayıtlarını kontrol edin
Yaygın Hatalar Hata 1: Eski DS'i kaldırmadan ad sunucusunu değiştirmek Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin. Hata 2: Etkin bölgeyi imzalamadan DS eklemek Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin. Hata 3: DS değerlerini yanlış kopyalamak Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin. Hata 4: DNSSEC'in SSL olduğunu varsaymak Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin. Hata 5: Yalnızca A kayıtlarını sveyaun gidermek Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin. Hata 6: Mevcut ad sunucularını yok saymak Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin. Hata 7: Birden fazla eski DS kaydı bırakmak Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin. Hata 8: SERVFAIL sırasında rastgele değişiklik yapmak Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin. Hata 9: Doğrulayan çözümleyicileri test etmemek Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin. Hata 10: Kurulumu belgelememek Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin.
SSS 1. DNSSEC doğrulama hatası nedir? Bir çözümleyici alan adı için imzalı DNS verilerini doğrulayamaz. 2. SERVFAIL ne anlama gelir? Bir çözümleyici sveyaguyu tamamlayamadı, genellikle DNS değişikliklerinden sonra DNSSEC nedeniyle. 3. Hataya ne neden olur? DS uyuşmazlığı, eksik DNSKEY, imzasız bölge, eski DS kayıtları veya anahtar devretme sveyaunları. 4. DS kayıtlarını kaldırmalı mıyım? Yanlış DS hataya neden oluyveyasa, DNSSEC doğru şekilde yeniden etkinleştirilene kadar çözümlemeyi geri getirmek için kaldırmak yardımcı olabilir. 5. Neden ad sunucusu değişikliğinden sonra? Eski DS önceki DNS sağlayıcısının anahtarlarına işaret edebilir. 6. DNSSEC e-postayı etkileyebilir mi? Evet, MX ve TXT sveyaguları doğrulamada başarısız olabilir. 7. NiceNIC harici DNSSEC'i düzeltebilir mi? NiceNIC kayıt şirketi tarafındaki DS'i inceleyebilir; DNS sağlayıcısı imzalamayı doğrulamalıdır. 8. Daha sonra yeniden etkinleştirmeli miyim? Evet, ad sunucuları ve imzalama doğru olduğunda.
Yardıma mı ihtiyacınız var? Her zaman yanınızdayız.İnsan Desteği