Drifter è corretto, hai un problema di configurazione del nameserver. Ecco la fine dell'output di dig +trace +additional www.grahamhancock.com
:
grahamhancock.com. 172800 IN NS ns1.grahamhancock.com.
grahamhancock.com. 172800 IN NS ns2.grahamhancock.com.
grahamhancock.com. 172800 IN NS server.grahamhancock.com.
ns1.grahamhancock.com. 172800 IN A 199.168.117.67
ns2.grahamhancock.com. 172800 IN A 199.168.117.67
server.grahamhancock.com. 172800 IN A 199.168.117.67
;; Received 144 bytes from 192.35.51.30#53(f.gtld-servers.net) in 92 ms
www.grahamhancock.com. 14400 IN CNAME grahamhancock.com.
grahamhancock.com. 14400 IN A 199.168.117.67
grahamhancock.com. 86400 IN NS ns2.grahamhancock.com.com.
grahamhancock.com. 86400 IN NS ns1.grahamhancock.com.com.
;; Received 123 bytes from 199.168.117.67#53(ns2.grahamhancock.com) in 17 ms
I tuoi record di colla indicano un indirizzo IP di 199.168.117.67, che restituisce la risposta corretta. La tua zona tuttavia sta definendo i record del nameserver che terminano con com.com
. Se invece +trace
uno di quei server dei nomi ...
com.com. 172800 IN NS ns-180.awsdns-22.com.
com.com. 172800 IN NS ns-895.awsdns-47.net.
com.com. 172800 IN NS ns-1084.awsdns-07.org.
com.com. 172800 IN NS ns-2015.awsdns-59.co.uk.
;; Received 212 bytes from 192.26.92.30#53(c.gtld-servers.net) in 22 ms
ns1.grahamhancock.com.com. 30 IN A 54.201.82.69
com.com. 172800 IN NS ns-1084.awsdns-07.org.
com.com. 172800 IN NS ns-180.awsdns-22.com.
com.com. 172800 IN NS ns-2015.awsdns-59.co.uk.
com.com. 172800 IN NS ns-895.awsdns-47.net.
;; Received 196 bytes from 205.251.195.127#53(ns-895.awsdns-47.net) in 16 ms
... finiamo nei server dei nomi ospitati da AWS di qualcuno.
Il tuo problema è noto come una mancata corrispondenza del record di colla . I nameserver remoti stanno inizialmente imparando a conoscere il tuo dominio tramite i record di colla, ma una volta che quei server remoti eseguono un aggiornamento finiscono per interrogare i fasulli nameserver che hai definito con un extra .com
alla fine.
Questo non è il tuo unico problema. Stai elencando lo stesso indirizzo IP tre volte nei tuoi record di colla, il che è estremamente volatile. Dovresti sempre avere più nameserver, non dovrebbero mai condividere una sottorete o un peer di rete upstream e non dovrebbero mai trovarsi nella stessa posizione fisica. Allo stato attuale delle cose, qualsiasi breve problema di routing tra i server DNS e il tuo singolo server renderà temporaneamente irraggiungibile il tuo dominio.
Aggiornare:
Questo D&R è stato pubblicato in prima pagina e sta ricevendo molti commenti. Sfortunatamente, ciò include le persone che sono un po ' troppo ansiose di rispondere a questa risposta senza verificare se i loro punti sono già stati affrontati nei commenti espansi.
Il dettaglio che molte persone sembrano trascurare è il commento che sto citando qui:
- [...] i server DNS con ridondanza geografica impediscono scenari in cui una breve interruzione del routing comporta la memorizzazione temporanea nella cache negativa dei nameserver. Per quanto breve possa essere il periodo di memorizzazione nella cache negativo, quasi sicuramente supererà il periodo di tempo in cui si è verificata un'interruzione della connettività. [...] il numero di scenari in cui la mancanza di ridondanza geografica del DNS non creerà problemi sporadici e difficili da risolvere è esattamente zero.
Se ritieni che la mia comprensione della memorizzazione nella cache negativa dei nameserver sia errata, questo è un gioco di discussione aperto, ma al di fuori di questo devi portare qualcosa in tavola diverso da "è un piccolo sito e a chi importa se sia il sito Web che il server DNS sono inattivi allo stesso tempo". Se stai dicendo questo non capisci l'argomento quasi come pensi di fare.
Secondo aggiornamento:
Sono andato avanti e ho scritto una domanda e risposta canonica a cui possiamo collegarci ogni volta che in futuro verrà visualizzato il singolo argomento del server DNS. Speriamo che questo risolva la questione.