dns externe subdom pas résolu avec cname

Posté par gerard03 le 02/04/2025
RÉSOLU

gerard03

Membre depuis le 27/09/2023

yo la team, ptite galère dns. j'ai mis en place un nouveau subdom,

app.mondomain.com
qui doit pointer via un
CNAME
vers
mapp.autrecdn.net
. en interne ça passe crème, mais de l'extérieur,
dig app.mondomain.com
me retourne un
NXDOMAIN
. j'ai checké la zone sur mon dns provider, le cname est là, les délégations de
mondomain.com
sont ok. une idée du truc ?

# dig app.mondomain.com +short
; <<>> DiG 9.16.1-Ubuntu <<>> app.mondomain.com +short
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 1898
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

Commentaires

maurice38

Membre depuis le 13/04/2019

salut. hmm bizarre si interne ok. tu as vérifié les glue records de

mondomain.com
chez ton registrar ? des fois si tes ns pour
mondomain.com
sont aussi des sous-domaines genre
ns1.mondomain.com
il faut des glue records

qbaron

Membre depuis le 26/09/2019

ouaip et aussi un truc con mais le ttl. si t'as changé le cname récemment et que les resolvers publics ont encore un vieux cache ça peut prendre du temps. tu peux essayer de diguer directement un des serveurs dns de ta zone pour voir

maurice38

Membre depuis le 13/04/2019

exact. balance nous un

dig app.mondomain.com @ton_ns_primaire +short
et aussi un
dig mapp.autrecdn.net +short
pour voir si le target est bien résolu tout seul

gerard03

Membre depuis le 27/09/2023

ok je tente ça. les glue records sont bien là pour

ns1.mondomain.com
et
ns2.mondomain.com
.
# dig app.mondomain.com @ns1.mondomain.com +short
mapp.autrecdn.net.


# dig mapp.autrecdn.net +short

donc sur mon dns ça a l'air clean. c'est juste de l'externe qui merde

aime53

Membre depuis le 06/06/2019

le problème doit être en amont de tes propres dns alors. est-ce que les nameservers pour

mondomain.com
sont bien enregistrés et propagés au niveau de la zone parente (.com) ? des fois le registrar met à jour un peu lentement

gerard03

Membre depuis le 27/09/2023

bordel c'était ça ! j'ai vérifié sur un site de propagation dns et y'avait un ns mal configuré chez le registrar. j'ai corrigé et là ça commence à tomber. pfff une heure pour un ns de merde. merci les gars !

maurice38

Membre depuis le 13/04/2019

content pour toi ! les dns c'est toujours un bordel avec les caches et la propagation. thx pour le retour

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire