dns en centos son igual a redhat ?

Forums: 

hola amigos mi pregunta es algo que me tiene a punto de la histeria :) bueno resulta que he visto configurado perfectamente los dns en redhat en teoria son iguales a los de centos de eso estoy claro, centos es una copia de redhat solo que libre el asunto es que redhat maneja las zonas en /var/named y en centos las maneja en /var/named/chroot/var/named el asunto es que le he dado vuelta a los dns he incluso me han ayudado amigos que configuraron esos dns en esas distribuciones y no encuentro el problema de mi centos es mas no solo es este. son 2 los servidores que presentan el mismo problema de mala configuracion la verdad es que los dns son dificiles pero sera al extremo es decir en todos los manuales salen ejemplos y todos estan muy explicados incluso aqui los he visto explicados estan muy buenos pero en dns report me reporta perfectamente los dns pero no puedo enviar email por si mismo a yahoo ni a hotmail solo que en mi sendmail programe el feature de smtp de mi proveedor ahi si se van perfectamente. Ahora en esta pagina buscando a ver si era problema de hotmail o alguna seguridad me da mucho error en el reporte es mas me dice que todo esta malo, en 2 servidores linux centos dan el mismo problema pero en los redhat y los suse no los da salen perfectos incluso mandan email perfectamente. tengo activa la reversa mi isp me la fijo al ip todo esta bien pero ustedes que tienen mas experiencia que estoy haciendo mal me falta algo en algun archivo. activar algun servicio de veras necesito ayuda ya esto me tiene cansado. y no puedo pasar sin resolver esto les agradezco su tiempo y repuestas necesito escuchar opiniones aca todos se basan en ejemplos y si no sirven no saben porque solo me dicne que me cambie de distribucion no lo veo logico quiero entender este problema no darle la espalda.
configure estos files
/etc/hosts
/etc/resolv.conf
/etc/sysconfig/network
escribi el comando hostname ns.midominio.com
service network restart

/var/named/chroot/etc/named.conf
y cree las zonas en
/var/named/chroot/var/named/aqui puse la zona y la reversa

luego reinicio el servicio named y listo en dns report sale todo bien algunas cosas malas como que no tengo 2 servidores bla bla bla igual dicen los otros servers de redhat y suse pero los 2 centos con diferentes dominios dan el problema es mas verifique todo lo que tenian los otros servers y no es nada del otro mundo.

el error que me da de spf de microsoft es este:

SPF Record Found
[OK] One or more functional SPF record(s) have been found for the domain
Any IP addresses listed in the domain's A records in DNS are also outbound mail servers for the domain. (What's this?)
At the present time, the domain's A records contain the following addresses:

xxx.xxx.xxx.xxx

The full text of the domain's SPF record is as follows.

SPF Record Found, With Problems
[Warning] An SPF record has been found for the domain midominio.com. However, it contains problems and is not currently functional.
The following error was reported while parsing the Document:
Index was outside the bounds of the array.
The Document contains the following XML data:

192.168.0.101
192.168.0.102
192.168.0.103


y los otros servers me dan esto ejemplo con dominioejemplo.com.

Mail Servers Listed in MX Records
mail.dominio.com xxx.xxx.xxx.xxx

me cambiaron el ip la gente del isp

Imagen de juandarcy2000

mi isp me cambio el ip ya puedo hacer telnet a los mx de otros servidores como hotmail, etc. me activaron reversa cambie los ip en mis dns y todas las configuraciones que corresponden al servidor, pero me sale con errores en dns report sera que tengo que esperar 48 horas para propagacion ya tiene 24 horas y aparecen varios errores ahora y no hice nada mas que cambiar el ip, si reviso dnsreport me sale un error de mail donde me pone mi ip viejo y dice algo de que podria estar en cache estoy esperando, pero hay alguna forma de evitar esto en el futuro con algun valor de mi dns. gracias talvez le das una miradita a dnsreport con mi dominio jjwifi.com gracias.

cambie todo en /etc/hosts , /etc/resolv.conf , en el archivo reversa le puse el nuevo ip, en el archivo de zona, bueno todo lo que hice al inicio la primer vez, lo tengo fresquesito todavia pero me da errores. gracias por sus comentarios.

cache y dns

Imagen de acl

Antes que nada verifica que hayas aumentado tu numero de serie al hacer los cambios en la zona. Lo mejor es codificar la fecha del ultimo cambio como numero de serie: 2007042700 significa que el ultimo cambio sucedio el 27 de abril del 2007 y es el primer cambio de ese dia (00).

Ahora si, para controlar el tiempo que viven tus registros en los caches de otros dns usas el campo de TTL en el archivo. Este campo es un numero que representa la cantidad de segundos que este registro debe guardarse en cache. Este campo esta entre el nombre de host y la clase de registro:


www.example.com 86400 IN A 10.10.10.10

Puedes colocar el valor individualmente a cada registro (por ejemplo si sabes que uno de ellos va a cambiar pronto) o usar el valor de $TTL en el comienzo del archivo de datos:


$TTL 10800
example.com IN SOA ............
...
...

Con un valor bajo de ttl los servidores de nombres externos demoraran menos en converger a tus datos mas recientes, pero la cantidad de trafico que tomara dns sera mayor. Si el numero es mas alto, habra menos trafico, pero la convergencia tomara mas tiempo. Yo uso un ttl de 3 horas (10800), pero eso ya es cuestion de cada uno.

Gracias algo

Imagen de juandarcy2000

ok revise mi zona y lo tenia 1W, 1 semana, lo puse como el tuyo 10800 de 3 horas ya que a cada rato hago cambios en mis dns y creo que valdría la pena mientras estoy ajustándolos y aprendiendo luego lo aumentare si es necesario, entonces a esperar 1 semana :( eso va a tomar a que todos los servidores hagan refresh en mis dns? así es verdad una vez que hagan el cambio verán que es de 3 horas ahora. estoy en lo correcto verdad.?

ttl y dns

Imagen de acl

No creo que haya sido una semana tu ttl... no recuerdo. Pero si, vas a tener que esperar la cantidad de tiempo que tenias en tu ttl para que los registros en los caches de otros servidores expiren y vuelvan a hacerte la consulta directamente a tu maquina y ahi veran que el nuevo ttl es es de 3 horas.

Ahora te toca poner servidores esclavos para tener todo en orden.

Páginas