ispconfig problema con bind9

Iniciado por tecasoft, 5 Junio 2015, 21:56 PM

0 Miembros y 1 Visitante están viendo este tema.

tecasoft

buenas, ante todo saludos a todos los hackers del foro, quisiera comentar un problema que me ocurre con las dns de bind9 y el programa ISPCONFIG, he seguido este tutorial y no encuentro porque no me resuelve las direcciones bind9, alguien que me pueda hechar un cable estoy desesperado. Gracias.

http://www.colibris.es/tutorial/como-configurar-ispconfig

este es el proceso que he seguido y no me ha dado ningun problema hasta que llegan las malditas dns, no se donde se crean los archivos de las dns ispconfig ni nada, estoy un poco pobre en esto de las dns.




por lo que he podido probar es que si en el cliente toco el /etc/hosts
y le agrego 192.168.1.200 tecasoft.local me redirige sin problema, pero asi no funciona realmente las dns, alguna pista
http://www.tecasoft.com Un ninja del hacking etico, programacion en html5, css3, javascript, jquery, php, python, c/c++, ensamblador, ingenieria reversa,a auditorias de seguridad, pentesting, exploits

MinusFour

Los archivos de DNS se encuentran en /etc/bind. Tienes que configurar las zonas en el named.conf y en sus archivos respectivos.

tecasoft

he probado a hacer:
dig tecasoft.local


y nada de nada

con:
dig www.debian.org

funciona bien da respuesta tanto cliente como server 7 wheezy con ispconfig,
que esta sucediendo...
http://www.tecasoft.com Un ninja del hacking etico, programacion en html5, css3, javascript, jquery, php, python, c/c++, ensamblador, ingenieria reversa,a auditorias de seguridad, pentesting, exploits

MinusFour

Si tienes tecasoft.local en tu archivo /etc/hosts entonces este no es un registro de DNS. Dig hace una query a un servidor DNS, en este caso es el que aparece en /etc/resolv.conf. En ningun momento haz puesto la entrada en ningun servidor DNS por lo que no esperes una respuesta de un programa que le pregunta a los servidores DNS.

Si haces un nslookup tecasoft.local desde tu maquina que tiene el /etc/hosts si debería resolverte a una ip.

tecasoft

#4
desde el cliente:

tronic@debian-2:~$ nslookup tecasoft.local
Server: 87.216.1.65
Address: 87.216.1.65#53

** server can't find tecasoft.local: NXDOMAIN


me crea este archivo en el servidor:

root@tecasoft:/etc/bind# cat pri.tecasoft.local.err
$TTL        3600
@       IN      SOA     ns1.tecasoft.local. webmaster.tecasoft.local. (
                       2015060501       ; serial, todays date + todays serial #
                       7200              ; refresh, seconds
                       540              ; retry, seconds
                       604800              ; expire, seconds
                       86400 )            ; minimum, seconds
;

mail 3600 A        192.168.1.200
tecasoft.local. 3600 A        192.168.1.200
www 3600 A        192.168.1.200
tecasoft.local. 3600      MX    10   mail.tecasoft.local.
tecasoft.local. 3600      NS        ns1.tecasoft.local.
tecasoft.local. 3600      NS        ns2.tecasoft.local.





ispconfig me crea ese archivo dentro de /etc/bind cuando le agrego una zona dns desde su panel
http://www.tecasoft.com Un ninja del hacking etico, programacion en html5, css3, javascript, jquery, php, python, c/c++, ensamblador, ingenieria reversa,a auditorias de seguridad, pentesting, exploits

MinusFour

#5
Hazlo así:

Código (bash) [Seleccionar]

dig @127.0.0.1 tecasoft.local


Porfavor no hagas doble post y sigue estos consejos.

tecasoft

#6
Código (bash) [Seleccionar]

root@tecasoft:/etc/bind# dig @127.0.0.1 tecasoft.local

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @127.0.0.1 tecasoft.local
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 52182
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;tecasoft.local. IN A

;; AUTHORITY SECTION:
. 6235 IN SOA a.root-servers.net. nstld.verisign-grs.com. 2015060501 1800 900 604800 86400

;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Jun  5 22:55:07 2015
;; MSG SIZE  rcvd: 107

http://www.tecasoft.com Un ninja del hacking etico, programacion en html5, css3, javascript, jquery, php, python, c/c++, ensamblador, ingenieria reversa,a auditorias de seguridad, pentesting, exploits

MinusFour

Es algo medio raro, el query lo estas haciendo a tu server DNS pero contesta el SOA de a.root-servers.net?

Haz esto y pon el resultado:

Código (bash) [Seleccionar]

dig @127.0.0.1 tecasoft.local +trace

tecasoft

Código (bash) [Seleccionar]

root@tecasoft:/etc/bind# dig @127.0.0.1 tecasoft.local +trace

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @127.0.0.1 tecasoft.local +trace
; (1 server found)
;; global options: +cmd
. 511579 IN NS m.root-servers.net.
. 511579 IN NS f.root-servers.net.
. 511579 IN NS c.root-servers.net.
. 511579 IN NS i.root-servers.net.
. 511579 IN NS d.root-servers.net.
. 511579 IN NS l.root-servers.net.
. 511579 IN NS b.root-servers.net.
. 511579 IN NS h.root-servers.net.
. 511579 IN NS g.root-servers.net.
. 511579 IN NS a.root-servers.net.
. 511579 IN NS k.root-servers.net.
. 511579 IN NS j.root-servers.net.
. 511579 IN NS e.root-servers.net.
;; Received 228 bytes from 127.0.0.1#53(127.0.0.1) in 1595 ms

. 86400 IN SOA a.root-servers.net. nstld.verisign-grs.com. 2015060501 1800 900 604800 86400
;; Received 107 bytes from 198.41.0.4#53(198.41.0.4) in 83 ms

http://www.tecasoft.com Un ninja del hacking etico, programacion en html5, css3, javascript, jquery, php, python, c/c++, ensamblador, ingenieria reversa,a auditorias de seguridad, pentesting, exploits

MinusFour

El servidor creo que no encuentra la zona y la esta delegando a otro servidor DNS. Puedes poner el contenido de /etc/bind/named.conf?