Настройка услуги «Secondary»

В рамках услуги «Secondary» предоставляется четыре вторичных DNS-сервера. Они расположены в городах по всему миру для обеспечения отказоустойчивости и наименьшего времени ответа. Услуга предоставляется для прямых или обратных доменов в любых доменах верхнего уровня, в том числе для IDN-доменов. Заказать услугу «Secondary».

В этой статье мы расскажем, как работает услуга «Secondary» и как ее настроить.

Как работает услуга «Secondary»
Настройки услуги «Secondary»
Список уведомлений об ошибках в работе DNS-серверов


Как работает услуга «Secondary»

Услуга «Secondary» функционирует по следующему алгоритму:

  1. DNS-серверы ns4-l2.nic.ru, ns4-cloud.nic.ru и ns8-cloud.nic.ru (или ns4-l3.nic.ru, ns34-cloud.nic.ru и ns38-cloud.nic.ru; ns4-l4.nic.ru, ns44-cloud.nic.ru и ns48-cloud.nic.ru; ns4-l5.nic.ru, ns54-cloud.nic.ru и ns58-cloud.nic.ru в зависимости от уровня домена) обращаются с запросами на получение зоны к первичному DNS-серверу, IP-адрес которого указан в настройках услуги с момента ее активации. При необходимости IP-адрес первичного DNS-сервера всегда можно изменить.
  2. Если получение зоны с первичного DNS-сервера в какой-то момент невозможно — запросы будут периодически повторяться в течение 4-х календарных дней.
  3. Если в течение 4-х дней все запросы DNS-сервера были неудачными, они приостанавливаются на 4 календарных дня.
  4. DNS-сервер ns8-l2.nic.ru (ns8-l3.nic.ru, ns8-l4.nic.ru или ns8-l5.nic.ru в зависимости от уровня домена) обращается с запросами на получение зоны к первичному DNS-серверу, указанному в настройках услуги. Если получение зоны от первичного сервера невозможно, то к серверу ns4-l2.nic.ru (ns4-l3.nic.ru, ns4-l4.nic.ru или ns4-l5.nic.ru в зависимости от уровня домена).

На технический email-адрес (mnt-nfy) направляется уведомление об ошибках, обнаруженных при получении зоны.


Настройки услуги «Secondary»

Для функционирования услуги необходимо:

1. Указать имена предоставленных DNS-серверов при делегировании домена.

2. Настроить первичные и вторичные DNS-серверы.

В настройках услуги Secondary нужно указать IP-адрес первичного DNS-сервера, с которого следует получать файл зоны для домена. Необходимо указывать следующие имена DNS-серверов при делегировании доменов:

ns8-l2.nic.ru      

91.217.21.1

ns4-l2.nic.ru      

91.217.20.1

ns4-cloud.nic.ru      

185.119.138.10
2a01:5b0:9::a

ns8-cloud.nic.ru      

185.119.136.12
2a01:5b0:8::c

ns8-l3.nic.ru      

91.217.21.5

ns4-l3.nic.ru      

91.217.20.5

ns34-cloud.nic.ru      

185.119.136.11
2a01:5b0:8::b

ns38-cloud.nic.ru      

185.119.138.11
2a01:5b0:9::b

ns8-l4.nic.ru      

91.217.21.9

ns4-l4.nic.ru      

91.217.20.9

ns44-cloud.nic.ru      

185.119.136.13
2a01:5b0:8::d

ns48-cloud.nic.ru      

185.119.138.12
2a01:5b0:9::c

ns8-l5.nic.ru      

91.217.21.13

ns4-l5.nic.ru      

91.217.20.13

ns54-cloud.nic.ru      

185.119.136.10
2a01:5b0:8::a

ns58-cloud.nic.ru      

185.119.138.13
2a01:5b0:9::d

Разрешить скачивание зоны для следующих IP-адресов:

91.217.20.0/26
91.217.21.0/26
194.226.96.192/28
31.177.66.192/28
195.253.54.22
195.253.51.22

Для своевременного размещения зоны домена на серверах ns4-cloud.nic.ru, ns8-cloud.nic.ru необходимо настроить на первичном DNS-сервере отправку notify серверам с IP-адресами 195.253.54.22 и 195.253.51.22.

В случае если на первичном DNS-сервере отправка notify не будет настроена для перечисленных серверов, измененная зона домена на серверах ns4-cloud.nic.ru, ns8-cloud.nic.ru появится не раньше чем через 4 часа после изменения зоны на первичном DNS-сервере.


Список уведомлений об ошибках в работе DNS-серверов

Сообщение об ошибке

Возможные причины

Рекомендации по устранению

1. При очередной сверке серийного номера зоны (SOA serial number) было зафиксировано, что номер зоны на первичном сервере меньше, чем номер на вторичном сервере.

Ошибка конфигурации первичного (primary) DNS-сервера

Обратитесь к администратору первичного сервера для устранения неисправности

2. При попытке очередного обновления содержимого зоны первичный DNS-сервер сообщил, что зоны не существует.

Неправильно указан IP-адрес первичного (primary) DNS-сервера

Уточните IP-адрес первичного сервера и внесите изменения в настройки услуги

Ошибка конфигурации первичного (primary) DNS-сервера

Обратитесь к администратору первичного сервера для устранения неисправности

Зона не размещена на первичном (primary) DNS-сервере

Обратитесь к администратору первичного сервера за более подробными разъяснениями

3. При попытке очередного обновления содержимого зоны первичный DNS-сервер оказался недоступен.

Неправильно указан IP-адрес первичного (primary) DNS-сервера

Уточните IP-адрес первичного сервера и внесите изменения в настройки услуги

Отсутствие связи или плохая связь между вторичным и первичным DNS-серверами

Обратитесь к администратору первичного сервера или его провайдеру услуг Интернет

Ошибка конфигурации первичного (primary) DNS-сервера

Обратитесь к администратору первичного сервера для устранения неисправности

4. При очередном обновлении содержимого зоны был зафиксирован отказ от передачи зоны со стороны первичного сервера.

Неправильно указан IP-адрес первичного (primary) DNS-сервера

Уточните IP-адрес первичного сервера и внесите изменения в настройки услуги

Ошибка конфигурации первичного (primary) DNS-сервера

Обратитесь к администратору первичного сервера для устранения неисправности

Отклонен запрос на установление соединения с первичным DNS-сервером

Обратитесь к администратору первичного сервера для устранения неисправности

5. При очередном обновлении содержимого зоны в записях зоны обнаружена ошибка: присутствует запись типа CNAME для имени, совпадающего с именем зоны.

Ошибка в описании зоны на первичном DNS-сервере

Не используйте запись типа CNAME для имени, совпадающего с именем зоны

6. При очередном обновлении содержимого зоны в записях зоны обнаружена ошибка: на первичном DNS-сервере отсутствует SOA-запись для домена.

Ошибка конфигурации первичного (primary) DNS-сервера

Обратитесь к администратору первичного сервера для устранения неисправности

7. При очередном обновлении содержимого зоны в записях зоны обнаружена ошибка: на первичном DNS-сервере отсутствует NS-запись для домена

Ошибка в описании зоны на первичном DNS-сервере

Укажите NS-запись для домена в записях зоны.

Все еще остались вопросы?