Intereting Posts

Почему записи NS постоянно меняются?

dig NS soundshare.co.uk ;; ANSWER SECTION: soundshare.co.uk. 168415 IN NS ns-1179.awsdns-19.org. soundshare.co.uk. 168415 IN NS ns-1909.awsdns-46.co.uk. soundshare.co.uk. 168415 IN NS ns-311.awsdns-38.com. soundshare.co.uk. 168415 IN NS ns-972.awsdns-57.net. 

несколько секунд спустя:

 soundshare.co.uk. 167643 IN NS ns-1289.awsdns-33.org. soundshare.co.uk. 167643 IN NS ns-1581.awsdns-05.co.uk. soundshare.co.uk. 167643 IN NS ns-41.awsdns-05.com. soundshare.co.uk. 167643 IN NS ns-806.awsdns-36.net. 

Почему это может происходить?

Это все значения, которые я ранее установил. Должен ли я связаться с поставщиком домена?

Это форма распределения нагрузки. Выдавая разные и предположительно случайные серверы имен, запросы к этим серверам могут быть достаточно сбалансированы.

Все остальные ответы на сегодняшний день упускают этот очень важный момент: ваши результаты поиска бесполезны … потому что мы не видим, какой сервер имен вам ответил. На основании TTL кажется, что вы запрашиваете рекурсивные серверы имен, но какие?

То, что вы наблюдаете, не имеет ничего общего ни с anycast, ни с изменениями порядка RRset. Кажется, вы наблюдаете разные NS при каждом запросе, что странно, но опять же, какой сервер имен вам отвечает?

Вот что могло случиться с вами: в вашей настройке вы не обращаетесь к одному и тому же рекурсивному серверу имен каждый раз. Итак, вы наблюдаете, что они имеют в своем кэше. Если вы посмотрите на whois, то увидите, что вчера к этому домену было применено обновление. Возможно изменение DNS. Таким образом, один из серверов имен, которые вы запрашиваете, имеет данные непосредственно перед изменением, а другой – сразу после. Я полагаю, что если вы делаете запросы сейчас, вы будете получать одни и те же ответы всегда или через 46 часов, так как TTL, о которых вы сообщаете, огромны. Если это ваш домен, вы, вероятно, внесли несколько изменений в DNS вчера, и, следовательно, теперь кеши больше не содержат ту же информацию. Это нормально, вам просто нужно подождать.

Изменения в вашем DNS действительно четко видны: https://securitytrails.com/domain/soundshare.co.uk/history/ns и снимок экрана

Попробуйте сделать свои наблюдения, 9.9.9.9 к известным общедоступным серверам ( 1.1.1.1 , 8.8.8.8 и 9.9.9.9 для начала), а также к официальным серверам имен для .co.uk . Если вы сделаете это, вы увидите, что вы всегда получаете один и тот же набор серверов имен (что означает, что порядок может меняться, это соответствует стандарту DNS, но установленное содержимое не изменяется).

Все авторитетные серверы имен отвечают так же, как и ожидалось:

 $ (for ns in $(dig NS co.uk +short); do dig soundshare.co.uk @$ns +noall +authority | grep NS; done) | sort | uniq -c 8 soundshare.co.uk. 172800 IN NS ns1033.ui-dns.org. 8 soundshare.co.uk. 172800 IN NS ns1039.ui-dns.biz. 8 soundshare.co.uk. 172800 IN NS ns1079.ui-dns.de. 8 soundshare.co.uk. 172800 IN NS ns1089.ui-dns.com. 

Только 1.1.1.1 не может ее решить (пока не знаю почему), остальные тоже отвечают тоже самое:

 $ (for ns in 1.1.1.1 8.8.8.8 9.9.9.9; do dig soundshare.co.uk @$ns NS | grep 'IN NS '; done) | awk '{print $5}' | sort | uniq -c 2 ns1033.ui-dns.org. 2 ns1039.ui-dns.biz. 2 ns1079.ui-dns.de. 2 ns1089.ui-dns.com.