Domaines et DNS - Impossible de modifier les serveurs DNS ni résilier Anycast. Comment faire ?
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Impossible de modifier les serveurs DNS ni résilier Anycast. Comment faire ?

Von
SecondSight
Erstellungsdatum 2025-02-02 11:27:38 (edited on 2025-02-02 11:28:18) in Domaines et DNS

Bonjour :)

 J'ai transféré 4 sites sans difficultés sur mon nouveau serveur, en utilisant mes propres DNS. Puis, j'ai voulu transférer mon site forums-enseignants-du-primaire.com sur le nouveau serveur.

La propagation donne bien la nouvelle IP (54.38.82.10) :
https://dnschecker.org/continent/europe/#A/forums-enseignants-du-primaire.com
mais si quelques utilisateurs accèdent au site sur le nouveau serveur, la plupart sont toujours redirigés vers l'ancien serveur...

Apparemment, cela n'a pas fonctionné au niveau des DNS... mais j'ai du mal à comprendre le problème.

Dans le manager, Zones DNS, j'ai ce message :

forums-enseignants-du-primaire.com a donc l'option DNS Anycast...

J'ai voulu ajouter sdns2.ovh.net aux serveurs DNS, mais cela n'a pas fonctionné :

La mise à jour de vos DNS a échoué pour la raison suivante : The set of NS records ([]) present in the zone of domain "forums-enseignants-du-primaire.com" on server sdns2.ovh.net does not contain NS record for dns200.anycast.me)

 J'ai voulu résilier DNS Anycast, afin de pouvoir utiliser mes propres DNS (cdns.ovh.net + serveur.forums-enseignants-du-primaire.org) mais l'ajout est refusé avec ce message d'erreur :

La mise à jour de vos DNS a échoué pour la raison suivante : The set of NS records (["dns200.anycast.me." "ns200.anycast.me." "sdns2.ovh.net."]) present in the zone of domain "forums-enseignants-du-primaire.com" on server cdns.ovh.net does not contain NS record for cdns.ovh.net)

Au final, je ne peux pas modifier les serveurs DNS ni résilier Anycast via l’interface OVH et je ne comprends pas ce que veulent dire ces erreurs...

Il faudrait soit que je puisse modifier librement les serveurs DNS et désactiver Anycast, soit obtenir une synchronisation correcte de la zone DNS sur sdns2.ovh.net pour qu’elle soit prise en compte.
Est-il possible qu’OVH valide la configuration actuelle, si elle est correcte ?

Merci pour votre aide,

Cordialement,

André Jorge PAYET


9 Antworten ( Latest reply on 2025-02-03 16:57:47 Von
fritz2cat 🇧🇪 🇪🇺
)

Bonjour,

 

C'est pas gagné votre truc...

D'abord ce qui n'existe pas:

 J'ai voulu résilier DNS Anycast, afin de pouvoir utiliser mes propres DNS (cdns.ovh.net + serveur.forums-enseignants-du-primaire.org) mais l'ajout est refusé avec ce message d'erreur :

Ce domaine .org n'existe pas.

Ensuite votre serveur 137.74.169.1 (adresse trouvée dans votre SPF, calculmentalXre) attention, il y a beaucoup de ports ouverts. Trop peut-être (POP3, FTP ?)

Concernant votre domaine enseignants-du-primaireXcom (DNS chez OVH/dns103) tout a l'air correct.

Concernant votre domaine forums-enseignants-du-primaireXcom vous n'avez pas déclaré sdns2.ovh.net au niveau du registre, mais c'est tant mieux, car sdns2 ne répond pas pour votre domaine.

Pour ce domaine forum vous avez presque les mêmes enregistrements sur votre serveur 54.38.82.10 et dns200.anycast.me. S'il n'y avait pas une petite défférence avec le DMARC on pourrait croire que l'un questionne l'autre. Mais non.

Je vous dirais: si vous n'avez qu'un seul serveur, ne vous cassez pas la tête à vouloir héberger votre zone DNS, à moins d'avoir des besoins spéciaux que OVH ne peut pas satisfaire.

Enfin pour forums, pourquoi avez-vous acheté un domaine séparé plutôt que faire un sous-domaine "forums" de l'autre domaine ?

Votre zone DNS pour "forums" est incomplète, il manque les enregistrements A, MX, ... et vous avez un NS de trop: sdns2.

 

 

 

 

autre chose: ne confondez pas cdns.ovh.net et sdns2.ovh.net. Ces serveurs ne servent pas à la même chose.

 

Merci pour votre réponse. :)

En fait, je me suis trompé dans mon premier message, concernant les serveurs DNS que j'ai voulu installer dans la section 'Serveurs DNS' :
Il s'agit de :
cdns.ovh.net
serveur.enseignants-du-primaire.org

forums-enseignants-du-primaire.com est le nom de domaine de mon site.

Mais les seuls serveurs DNS acceptés sont :
dns200.anycast.me
ns200.anycast.me

Et j'ai ce message dans la section Zone DNS d'OVH :

Vous utilisez actuellement les serveurs DNS suivants :

    dns200.anycast.me
    ns200.anycast.me

Pour que votre zone DNS ci-dessous soit prise en compte, veuillez utiliser les serveurs DNS suivants :

    dns200.anycast.me
    ns200.anycast.me
    sdns2.ovh.net

Citation fritz2cat : "Enfin pour forums, pourquoi avez-vous acheté un domaine séparé plutôt que faire un sous-domaine "forums" de l'autre domaine ?"

Effectivement, ce serait plus logique...

enseignants-du-primaire.com, je l'ai acheté il y a longtemps, en 2006.
forums-enseignants-du-primaire.com, en 2008. Mais, au niveau du contenu, c'est lui le site principal. Il existe depuis 1998 (sous différentes formes : pages html, puis Microsoft FrontPage, puis PHPNuke, puis IkonBoard et finalement InvisionPower).

Citation fritz2cat : "Ensuite votre serveur 137.74.169.1 (adresse trouvée dans votre SPF, calculmentalXre) "
Il s'agit d'un VPS que j'ai résilié vendredi dernier, pour mettre tous mes sites sur le même serveur (serveur.enseignants-du-primaire.org).

Pour calculmental.re (un projet en cours de réalisation) :

Serveurs DNS :
cdns.ovh.net
serveur.enseignants-du-primaire.org

Zone DNS :
calculmental.re. 0     MX     0 mail     
calculmental.re. 0     A     54.38.82.10     
calculmental.re. 600     SPF     v=spf1 a mx ip4:54.38.82.10 -all
mail.calculmental.re. 0     A     54.38.82.10     
www.calculmental.re. 0     A     54.38.82.10     
calculmental.re. 0     NS     cdns.ovh.net.     
calculmental.re. 0     NS     serveur.enseignants-du-primaire.org.

+ un enregistrement DKIM.

Citation fritz2cat : "attention, il y a beaucoup de ports ouverts. Trop peut-être (POP3, FTP ?)"

Merci. J'ai fermé les ports inutiles sur le nouveau serveur. :)

Apparemment les choses ne vont pas si mal : je ne vois plus aucun membre connecté à mon site sur l'ancien serveur et une 50aine sont connectés au site sur le nouveau...

Il ne resterait donc plus qu'à régler le problème du message concernant les serveurs DNS dans le manager OVH...

Non non et non.

cdns.ovh.net N'EST PAS UN SERVEUR AUTORITATIF pour vos domaines.

C'est une erreur d'indiquer ce serveur comme NS dans vos zones.

Pour faire les choses bien, comme vous n'avez qu'un seul serveur et non deux,

- soit vous laissez OVH gérer les zones DNS, ce qui depuis 25 ans est un service qui fonctionne certainement à 99,99% voire même 99,999%

- soit vous devez lier votre dédié avex un serveur secondaire chez OVH, qui est sdns ou sdns2.ovh.net, pour cela vous devez le déclarer dans la section dédié de votre espace client, mais aussi autoriser les zone transfer de votre serveur vers ce serveur OVH. C'est seulement lorsque vous aurez vérifié que la zone est bien publiée avec le même serial number depuis les deux serveurs que vous pouvez commencer à imaginer mettre ces deux serveurs comme "Name servers" de votre domaine, et avoir un fonctionnement à 100% sans violation.

 

Pas facile à comprendre : trop de subtilités pour un amateur comme moi...

Sinon, dans l'optique de laisser OVH gérer les zones DNS, les revoici après modifications dans le manager OVH :

*** Serveurs DNS ***
dns200.anycast.me - Actif Anycast 
ns200.anycast.me - Actif Anycast
sdns2.ovh.net - Actif Secondaire (il s'est ajouté automatiquement...)

*** Zone DNS ***
calculmental.re.     0     NS     ns200.anycast.me.     
calculmental.re.     0     NS     dns200.anycast.me.
calculmental.re.     0     MX     0 mail     
calculmental.re.     0     A     54.38.82.10     
calculmental.re.     600     SPF     v=spf1 a mx ip4:54.38.82.10 -all
mail.calculmental.re.     0     A     54.38.82.10     
ownercheck.calculmental.re.     0     TXT     "xxxxxx"     
www.calculmental.re.     0     A     54.38.82.10     
default._domainkey.calculmental.re.    0     TXT     v=DKIM...

Bonjour,

 

*** Serveurs DNS ***
dns200.anycast.me - Actif Anycast 
ns200.anycast.me - Actif Anycast
sdns2.ovh.net - Actif Secondaire (il s'est ajouté automatiquement...)

 

Vous devez quand même enlever sdns2.ovh.net dans la rubrique "Serveurs DNS" ça ne peut que vous amener des ennuis. Ce serveur rejette les query pour votre domaine.

 

 

*** Zone DNS ***
calculmental.re.     0     NS     ns200.anycast.me.     
calculmental.re.     0     NS     dns200.anycast.me.
calculmental.re.     0     MX     0 mail     

Il n'y a pas de serveur mail actif à cette adresse, ou bien il est bloqué par un firewall.


calculmental.re.     0     A     54.38.82.10     
calculmental.re.     600     SPF     v=spf1 a mx ip4:54.38.82.10 -all
mail.calculmental.re.     0     A     54.38.82.10     
ownercheck.calculmental.re.     0     TXT     "xxxxxx"     
www.calculmental.re.     0     A     54.38.82.10     
default._domainkey.calculmental.re.    0     TXT     v=DKIM...

 

Le domaine calculmental n'était pas l'objet de la conversation au départ.