• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:DNSの更新がうまくいきません(digコマンド))

DNSのゾーンファイル更新で名前解決ができないエラーが発生

このQ&Aのポイント
  • DNSのゾーンファイルの更新により名前解決ができなくなりました。Aレコードの追加やシリアルの変更、サービスの再起動を行いましたが解決しません。
  • digコマンドでmx2.aaaa-ddddd.comのクエリを実行したところ、NXDOMAINエラーが発生し、回答が得られませんでした。
  • ゾーンファイルにはns1.hogehoge.comとns02.asdf.jp、ns03.asdf.jpの3つのNSレコードがあり、Aレコードにはwww、mx1、mx2の3つのエントリがあります。

質問者が選んだベストアンサー

  • ベストアンサー
  • t-okura
  • ベストアンサー率75% (253/335)
回答No.1

aaaa-ddddd.com ゾーンのネームサーバは、 ns1.hogehoge.com. ns02.asdf.jp. ns03.asdf.jp. の 3台と定義されています。 ゾーンファイルを更新したのは、ns1.hogehoge.com. ですので、他の 2台はゾーン転送で ns1.hogehoge.com. から更新された情報を取得します。 refresh 1時間という設定なので、セカンダリネームサーバは 1時間毎に ns1.hogehoge.com. をチェックし SOA のシリアル番号が 更新されている場合にゾーン情報を取り込みます。 dig で問い合わせた結果を見ると、 > 2005052501 ; serial と古いシリアル番号のままです。これは、問い合わせ先が ns02.asdf.jp. ns03.asdf.jp. のどちらかで、ゾーン情報がまだ更新されていないためだと考えられ ます。 dig で問合せ先のネームサーバを明示的に指定するには、 dig a mx2.aaaa-ddddd.com. @ns03.asdf.jp. のように @ で問い合わせ先のネームサーバを指定します。 なお 1 時間たってもセカンダリネームサーバのゾーン情報が更新され ない場合は、セカンダリネームサーバへのゾーン転送に失敗していると 思われますので、ゾーン転送先の制限が間違っていないか見直して ください。

参考URL:
http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/chap3/dns/bind.html