comando dig não mostra registros A


0

Eu trouxe um servidor DNS em um Fortigate 60D.
No entanto, em vez de dig dando-me todos os registros A que eu defini (cerca de 80 deles), tudo que eu vejo é isso (note a falta de quaisquer linhas do formulário
local. 172719 IN A 192.168.1.97 ):

$ dig local all

; <<>> DiG 9.9.4-RedHat-9.9.4-72.el7 <<>> local all
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 15919
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;local.                         IN      A

;; AUTHORITY SECTION:
.                       1293    IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2019012302 1800 900 604800 86400

;; Query time: 11 msec
;; SERVER: 192.168.1.99#53(192.168.1.99)
;; WHEN: Wed Jan 23 13:52:42 PST 2019
;; MSG SIZE  rcvd: 109

;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 26634
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;all.                           IN      A

;; AUTHORITY SECTION:
.                       3600    IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2019012302 1800 900 604800 86400

;; Query time: 21 msec
;; SERVER: 192.168.1.99#53(192.168.1.99)
;; WHEN: Wed Jan 23 13:52:42 PST 2019
;; MSG SIZE  rcvd: 107

Onde eu esperava algo semelhante a:

;; ANSWER SECTION:
local.            86400  IN      NS      dns.local.    
local.            86400  IN      A       192.168.1.97
local.            86400  IN      A       192.168.1.98

Você pode sugerir uma maneira de mostrar os registros A?


Seu software DNS usa sintaxe semelhante a um arquivo de zona Bind9? Se sim, você atualizou a serial? Você recarregou o serviço após a alteração dos dados?
ivanivan

Respostas:


1
 dig local A

Isso solicitará apenas registros A para o domínio "local". Eu normalmente especifico um servidor -

dig @server.name domain.name A

Como você pode ver no exemplo que eu dei no OP, o replay para dig local all não inclui nenhum registro A. Quando eu faço dig local A ou dig @192.168.1.99 local A, Eu recebo os mesmos resultados de quando eu faço dig local all, ou seja, nenhum registro A é exibido, além de ;; QUESTION SECTION: ;local. IN A.
boardrider

Não seria então razoável concluir que os registros A não foram carregados para a zona?
davidgo

No entanto, posso ver os registros A com o comando dia test application dnsprox 8 no Fortigate 60D, sem mencionar que a resolução de nomes funciona em minhas máquinas LAN.
boardrider
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.