• Welcome to Hurricane Electric's IPv6 Tunnel Broker Forums.

Can someone check that my RDNS is working?

Started by cholzhauer, November 24, 2009, 11:51:21 AM

Previous topic - Next topic

cholzhauer

Can someone check to see that RDNS is working for my hosts?  If I check it from an IPv4 only client outside my network, I don't get an answer, but I do see a bunch of traffic passing through my firewall intended for my DNS servers from HE

These are the results I get:


[cholzha@et791 ~]$ dig -x 2001:470:c27d:e000:20c:29ff:fe26:51b7

; <<>> DiG 9.4.3-P2 <<>> -x 2001:470:c27d:e000:20c:29ff:fe26:51b7
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 53708
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;7.b.1.5.6.2.e.f.f.f.9.2.c.0.2.0.0.0.0.e.d.7.2.c.0.7.4.0.1.0.0.2.ip6.arpa. IN PTR

;; Query time: 5 msec
;; SERVER: 131.183.2.111#53(131.183.2.111)
;; WHEN: Tue Nov 24 15:00:03 2009
;; MSG SIZE  rcvd: 90

[cholzha@et791 ~]$ dig -x 2001:470:c27d:e000:88cb:fe1b:c4b0:92a1

; <<>> DiG 9.4.3-P2 <<>> -x 2001:470:c27d:e000:88cb:fe1b:c4b0:92a1
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 3948
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;1.a.2.9.0.b.4.c.b.1.e.f.b.c.8.8.0.0.0.e.d.7.2.c.0.7.4.0.1.0.0.2.ip6.arpa. IN PTR

;; Query time: 5 msec
;; SERVER: 131.183.2.111#53(131.183.2.111)
;; WHEN: Tue Nov 24 15:06:27 2009
;; MSG SIZE  rcvd: 90



Do I need to have IPv6 connectivity on the host I'm checking this from?

jimb

Works for me:

; <<>> DiG 9.4.3-P1 <<>> -x 2001:470:c27d:e000:20c:29ff:fe26:51b7
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43012
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;7.b.1.5.6.2.e.f.f.f.9.2.c.0.2.0.0.0.0.e.d.7.2.c.0.7.4.0.1.0.0.2.ip6.arpa. IN PTR

;; ANSWER SECTION:
7.b.1.5.6.2.e.f.f.f.9.2.c.0.2.0.0.0.0.e.d.7.2.c.0.7.4.0.1.0.0.2.ip6.arpa. 3600 IN PTR mars.sscorp.com.

;; AUTHORITY SECTION:
d.7.2.c.0.7.4.0.1.0.0.2.ip6.arpa. 4900 IN NS    selma.sscorp.com.
d.7.2.c.0.7.4.0.1.0.0.2.ip6.arpa. 4900 IN NS    patty.sscorp.com.

;; ADDITIONAL SECTION:
selma.sscorp.com.       172800  IN      AAAA    2001:470:c27d:e000:88cb:fe1b:c4b0:92a1
patty.sscorp.com.       172800  IN      AAAA    2001:470:c27d:e000:41bd:d9bf:9b66:9b95

;; Query time: 222 msec
;; SERVER: 192.168.0.3#53(192.168.0.3)
;; WHEN: Tue Nov 24 13:18:11 2009
;; MSG SIZE  rcvd: 215


; <<>> DiG 9.4.3-P1 <<>> -x 2001:470:c27d:e000:20c:29ff:fe26:51b7 +trace
;; global options:  printcmd
.                       336186  IN      NS      J.ROOT-SERVERS.NET.
.                       336186  IN      NS      I.ROOT-SERVERS.NET.
.                       336186  IN      NS      F.ROOT-SERVERS.NET.
.                       336186  IN      NS      K.ROOT-SERVERS.NET.
.                       336186  IN      NS      M.ROOT-SERVERS.NET.
.                       336186  IN      NS      D.ROOT-SERVERS.NET.
.                       336186  IN      NS      A.ROOT-SERVERS.NET.
.                       336186  IN      NS      L.ROOT-SERVERS.NET.
.                       336186  IN      NS      H.ROOT-SERVERS.NET.
.                       336186  IN      NS      E.ROOT-SERVERS.NET.
.                       336186  IN      NS      C.ROOT-SERVERS.NET.
.                       336186  IN      NS      G.ROOT-SERVERS.NET.
.                       336186  IN      NS      B.ROOT-SERVERS.NET.
;; Received 272 bytes from 192.168.0.3#53(192.168.0.3) in 17 ms

ip6.arpa.               172800  IN      NS      NS-SEC.RIPE.NET.
ip6.arpa.               172800  IN      NS      NS2.LACNIC.NET.
ip6.arpa.               172800  IN      NS      SEC1.APNIC.NET.
ip6.arpa.               172800  IN      NS      NS.ICANN.ORG.
ip6.arpa.               172800  IN      NS      TINNIE.ARIN.NET.
;; Received 221 bytes from 2001:dc3::35#53(M.ROOT-SERVERS.NET) in 17 ms

4.0.1.0.0.2.ip6.arpa.   84600   IN      NS      ns2.lacnic.net.
4.0.1.0.0.2.ip6.arpa.   84600   IN      NS      sec1.apnic.net.
4.0.1.0.0.2.ip6.arpa.   84600   IN      NS      indigo.arin.net.
4.0.1.0.0.2.ip6.arpa.   84600   IN      NS      ns-sec.ripe.net.
4.0.1.0.0.2.ip6.arpa.   84600   IN      NS      sec3.apnic.net.
4.0.1.0.0.2.ip6.arpa.   84600   IN      NS      dill.arin.net.
4.0.1.0.0.2.ip6.arpa.   84600   IN      NS      epazote.arin.net.
4.0.1.0.0.2.ip6.arpa.   84600   IN      NS      chia.arin.net.
4.0.1.0.0.2.ip6.arpa.   84600   IN      NS      henna.arin.net.
4.0.1.0.0.2.ip6.arpa.   84600   IN      NS      figwort.arin.net.
4.0.1.0.0.2.ip6.arpa.   84600   IN      NS      basil.arin.net.
;; Received 468 bytes from 2001:500:13::c7d4:35#53(TINNIE.ARIN.NET) in 92 ms

0.7.4.0.1.0.0.2.ip6.arpa. 10800 IN      NS      ns1.he.net.
0.7.4.0.1.0.0.2.ip6.arpa. 10800 IN      NS      ns3.he.net.
0.7.4.0.1.0.0.2.ip6.arpa. 10800 IN      NS      ns4.he.net.
0.7.4.0.1.0.0.2.ip6.arpa. 10800 IN      NS      ns5.he.net.
0.7.4.0.1.0.0.2.ip6.arpa. 10800 IN      NS      ns2.he.net.
;; Received 186 bytes from 192.41.162.32#53(epazote.arin.net) in 84 ms

d.7.2.c.0.7.4.0.1.0.0.2.ip6.arpa. 4900 IN NS    selma.sscorp.com.
d.7.2.c.0.7.4.0.1.0.0.2.ip6.arpa. 4900 IN NS    patty.sscorp.com.
;; Received 140 bytes from 2001:470:400::2#53(ns4.he.net) in 111 ms

7.b.1.5.6.2.e.f.f.f.9.2.c.0.2.0.0.0.0.e.d.7.2.c.0.7.4.0.1.0.0.2.ip6.arpa. 3600 IN PTR mars.sscorp.com.
;; Received 119 bytes from 2001:470:c27d:e000:88cb:fe1b:c4b0:92a1#53(selma.sscorp.com) in 133 ms



But obviously I have IPv6.  IPv4 only resolvers won't be able to contact selma or patty to resolve your RDNS until/unless you add IPv4 addresses to those servers, or add a 3rd slave that has an IPv4.


cholzhauer