Servidor DNS BIND y sus zonas



  • Hola,

    Para la configuración de las zonas directa e inversa con BIND Server he usado videos de youtube etc, pero por alguna razon estoy teniedo problemas con la zona inversa de mi dns cuando uso nslooup o dig en mi propio bind server todo funciona perfectamente pero cuando hago consultas a mi ISP me responde bien la zona directa pero no asi la zona inversa, hay algo en especifico al que debo definir para que trabaje mi zona inversa.

    He probado varias formas incluso consultado con mi isp me dice que yo tengo delegada mi zona o sea cualquier cambio en mi dns se actualiza en mi isp, pero cuando pruebo a usar nslookup o dig para mi zona inversa no resuelve alguna sugerencia?

    Aqui muestro algunas capturas

    ![Consulta a los dns de mi ISP responde ok.png](/public/imported_attachments/1/Consulta a los dns de mi ISP responde ok.png)
    ![Consulta a los dns de mi ISP responde ok.png_thumb](/public/imported_attachments/1/Consulta a los dns de mi ISP responde ok.png_thumb)
    ![Consulta a los dns de mi ISP ptr no responde.png](/public/imported_attachments/1/Consulta a los dns de mi ISP ptr no responde.png)
    ![Consulta a los dns de mi ISP ptr no responde.png_thumb](/public/imported_attachments/1/Consulta a los dns de mi ISP ptr no responde.png_thumb)
    ![Consulta a los dns de mi ISP con dig reponde ok.png](/public/imported_attachments/1/Consulta a los dns de mi ISP con dig reponde ok.png)
    ![Consulta a los dns de mi ISP con dig reponde ok.png_thumb](/public/imported_attachments/1/Consulta a los dns de mi ISP con dig reponde ok.png_thumb)
    ![Consulta a los dns de mi ISP con dig por ip no reponde.png](/public/imported_attachments/1/Consulta a los dns de mi ISP con dig por ip no reponde.png)
    ![Consulta a los dns de mi ISP con dig por ip no reponde.png_thumb](/public/imported_attachments/1/Consulta a los dns de mi ISP con dig por ip no reponde.png_thumb)
    ![Consulta dns a mi propio servidor DNS crearq.co.cu reponde ok.png](/public/imported_attachments/1/Consulta dns a mi propio servidor DNS crearq.co.cu reponde ok.png)
    ![Consulta dns a mi propio servidor DNS crearq.co.cu reponde ok.png_thumb](/public/imported_attachments/1/Consulta dns a mi propio servidor DNS crearq.co.cu reponde ok.png_thumb)
    ![Consulta dns a mi propio servidor DNS por ip responde ok.png](/public/imported_attachments/1/Consulta dns a mi propio servidor DNS por ip responde ok.png)
    ![Consulta dns a mi propio servidor DNS por ip responde ok.png_thumb](/public/imported_attachments/1/Consulta dns a mi propio servidor DNS por ip responde ok.png_thumb)



  • A ver, si dejame recordar DNS, quieres un registro PTR?

    Que de tu IP publico te regrese el nombre ?



  • Si eso quiero que cuando alguien pregunte por 190.92.125.66 responda ps.crearq.co.cu, pero no entiendo porque no lo hace si se supone que esta definida esa son y sus PTR.



  • Mira segun mi pocos conocimientos de DNS, aqui entra en juego tu ISP.
    Ellos tienen que agregar ese registro(PTR) en el DNS de su lado.

    IP-Publico ==> hostname

    Por eso cuando tu consultas ese registro no hay respuesta, tu no lo controlas, este lo controla tu ISP quien es quien te proporciono el IP y todos sus parametros.

    Es una tarea normal, muchos correos buscan ese registro, pero hoy en dia ya no es una regla.

    Espero esto te sirva y este en lo correcto, si nos actulizas para ver como solucionastes tu caso, saludos.



  • Segun mi ISP ellos tienen delegada esa zona, y yo puedo hacer los cambios que quiera pero resulta que en mi servidor DNS funciona perfectamente ademas la zona directa si funciona y es visible en cualquier parte, o sea no es que el puerto 53 este cerrado ni nada por el estilo con TCP/UDP, incluso reinstale mi server por si acaso pero nada. tu preguntas quien es ps.crearq.co.cu y te responde 190.92.125.66, pero si pones la ip, no sabe quien su nombre de host.

    Seguir'e insistiendo, gracias de todas formas



  • Ok, entonces tu DNS puede responder a cualquiera que lo consulta del exterior sin problemas.

    Si ya veo que no hay respuesta cuando consultas el PTR.

    Yo tengo delegada una zona y ese registro esta en mi ISP, no lo tengo yo.

    Espero puedas dar con este caso, pero huele a que tu ISP anda perdido.



  • Y que hay del firewall ??

    tienes abierto el puerto para escuchar las peticiones DNS ??



  • Claro, de lo contrario no podria responder a las peticiones del exterior.