Le zone DNS non funzionano dopo l'aggiornamento a OS X 10.8.5

0

Prima dell'aggiornamento da OS X 10.8.4 a 10.8.5, avevo il seguente file di zona DNS che funzionava perfettamente - ora non funziona:

;
; BIND data file for dev sites
;
$TTL    604800
@       IN      SOA     dev. root.devcs1. (
                     2013092058         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
@       IN      NS      devcs1.
@       IN      A       10.10.4.15
*.dev.  14400   IN      A       10.10.4.15

E "fallendo" intendo che quando provo a pingare foo.dev, ottengo:

Cannot resolve foo.dev: Unknown host

"nslookup foo.dev localhost" restituisce:

;; Got SERVFAIL reply from 127.0.0.1, trying next server 

Che cosa posso fare per far funzionare di nuovo questa zona? Sto cercando di capire cosa è cambiato in OS X 10.8.5, ma qualcun altro lo ha già incontrato? Suggerimenti?

    
posta Camden S. 20.09.2013 - 19:34
fonte

1 risposta

1

Ah ... l'ho capito ...

"named-checkconf -z" restituisce

zone localhost/IN: loaded serial 42
zone 0.0.127.in-addr.arpa/IN: loaded serial 1997022700
dns_rdata_fromtext: dev.zone:5: near '090712070736': out of range
zone dev/IN: loading from master file devcs1.zone failed: out of range
zone dev/IN: not loaded due to errors.
_default/dev/IN: out of range

Evidentemente il mio numero di serie non è valido ... dovrebbe essere YYYYMMDDNN (dove NN è qualsiasi numero compreso tra 00 e 99). Ho cambiato la seriale in "2013092001" e funziona perfettamente.

Evidentemente la nuova versione di Bind è più rigida sui numeri seriali rispetto alla versione precedente.

Puoi utilizzare quanto segue per sapere quale versione di bind stai eseguendo:

nslookup -q=txt -class=CHAOS version.bind. 0

OS X 10.8.5 viene fornito con Bind 9.8.5-P1.

OS X 10.8.4 fornito con 9.8.3-P1

Speriamo che questo aiuti qualcuno in fondo alla strada.

    
risposta data 20.09.2013 - 19:40
fonte

Leggi altre domande sui tag