Drifter es correcto, tiene un problema de configuración del servidor de nombres. Aquí está el final de la salida de dig +trace +additional www.grahamhancock.com
:
grahamhancock.com. 172800 IN NS ns1.grahamhancock.com.
grahamhancock.com. 172800 IN NS ns2.grahamhancock.com.
grahamhancock.com. 172800 IN NS server.grahamhancock.com.
ns1.grahamhancock.com. 172800 IN A 199.168.117.67
ns2.grahamhancock.com. 172800 IN A 199.168.117.67
server.grahamhancock.com. 172800 IN A 199.168.117.67
;; Received 144 bytes from 192.35.51.30#53(f.gtld-servers.net) in 92 ms
www.grahamhancock.com. 14400 IN CNAME grahamhancock.com.
grahamhancock.com. 14400 IN A 199.168.117.67
grahamhancock.com. 86400 IN NS ns2.grahamhancock.com.com.
grahamhancock.com. 86400 IN NS ns1.grahamhancock.com.com.
;; Received 123 bytes from 199.168.117.67#53(ns2.grahamhancock.com) in 17 ms
Sus registros de pegamento apuntan a una dirección IP de 199.168.117.67, que devuelve la respuesta correcta. Sin embargo, su zona está definiendo registros de servidor de nombres que terminan en com.com
. Si en su lugar somos +trace
uno de esos servidores de nombres ...
com.com. 172800 IN NS ns-180.awsdns-22.com.
com.com. 172800 IN NS ns-895.awsdns-47.net.
com.com. 172800 IN NS ns-1084.awsdns-07.org.
com.com. 172800 IN NS ns-2015.awsdns-59.co.uk.
;; Received 212 bytes from 192.26.92.30#53(c.gtld-servers.net) in 22 ms
ns1.grahamhancock.com.com. 30 IN A 54.201.82.69
com.com. 172800 IN NS ns-1084.awsdns-07.org.
com.com. 172800 IN NS ns-180.awsdns-22.com.
com.com. 172800 IN NS ns-2015.awsdns-59.co.uk.
com.com. 172800 IN NS ns-895.awsdns-47.net.
;; Received 196 bytes from 205.251.195.127#53(ns-895.awsdns-47.net) in 16 ms
... terminamos en los servidores de nombres alojados por AWS de alguien.
Su problema es algo conocido como un desajuste de registro de pegamento . Los servidores de nombres remotos inicialmente están aprendiendo sobre su dominio a través de los registros de pegamento, pero una vez que esos servidores remotos realizan una actualización , terminan consultando los servidores de nombres falsos que ha definido con un extra .com
al final.
Este no es tu único problema. Está enumerando la misma dirección IP tres veces en sus registros de pegamento, lo cual es extremadamente volátil. Siempre debe tener varios servidores de nombres, nunca deben compartir una subred o un par de red ascendente, y nunca deben ubicarse en la misma ubicación física. Tal como están las cosas actualmente, cualquier breve problema de enrutamiento entre los servidores DNS y su servidor único hará que su dominio sea temporalmente inaccesible.
Actualizar:
Este Q&A ha aparecido en la portada y está recibiendo muchos comentarios. Por desgracia, eso incluye a las personas que son sólo un poco demasiado dispuestos a responder a esta pregunta sin comprobar para ver si sus puntos ya se han tratado en los comentarios expandidas.
El detalle que la mayoría de la gente parece pasar por alto es el comentario que estoy citando aquí:
- Los servidores DNS geo-redundantes evitan escenarios en los que una breve interrupción del enrutamiento da como resultado un almacenamiento en caché negativo temporal de los servidores de nombres. Por breve que sea el período de almacenamiento en caché negativo, es casi seguro que excederá la cantidad de tiempo que hubo una interrupción de conectividad. [...] el número de escenarios donde la falta de redundancia geográfica de DNS no creará problemas de disponibilidad esporádicos y difíciles de solucionar es exactamente cero.
Si cree que mi comprensión del almacenamiento en caché negativo de los servidores de nombres es incorrecta, es un juego abierto para discusión, pero aparte de eso, debe traer algo a la mesa que no sea "es un sitio pequeño y a quién le importa si tanto el sitio web como el servidor DNS están caídos". al mismo tiempo". Si dices esto, no entiendes el tema tan bien como crees que lo haces.
Segunda actualización
Seguí adelante y escribí un Q&A canónico que podemos vincular siempre que surja el tema del servidor DNS único en el futuro. Esperemos que esto ponga el asunto a descansar.