Bonjour,
Le souci est simple, mais l'explication des détails techniques et des vérifications que j'ai faites est un peu longue. Je vous donne tous les détails cependant afin que l'on puisse espérer aller plus loin. Je crois que mon destin dépend des administrateurs OVH désormais, mais sait-on jamais, si quelqu'un avait une idée…
J'ai commandé un domaine en .cloud (lrob.cloud) il y a de ça plus de 15 jours et malgré tous mes efforts pour obtenir une configuration plus que parfaite sur mes serveurs de nom, l'API d'OVH refuse systématiquement les NS que je souhaite définir. Pourtant, j'utilise ces NS sur tous mes autres domaines (.fr, .com, .org, .net) sans aucun souci. Je pense qu'il y a un bug dans l'API registrar OVH sensée changer les NS des domaines.
J'ai donc rapidement contacté le support OVH, mais le dossier n'avance pas. Je suis encore en attente d'un retour des administrateurs OVH… Cela commence à être long. J'en fais donc appel à votre expérience dans le cas où quelqu'un aurait une idée pour m'aider à débloquer la situation. Pour l'heure personne n'a pu me donner le retour API réel complet qui expliquerait le problème.
Pour avoir fait un test chez le registrar où je travaillais précédemment, on a pu définir des NS quelconques (qui ne répondaient même pas au domaine testé) sur un .cloud sans que l'autorité des .cloud ne le rejette…
# Les détails techniques
Le domaine :
lrob.cloud
Les NS que je tente de définir :
- ds.lrob.net
- ns1.lrob.net
- ns2.lrob.net
- ns3.lrob.net
Le résultat des queries en définissant manuellement ces settings est absolument parfait :
https://www.zonemaster.net/result/c5d770c7272a1710
Je respecte toutes les normes en vigueur, j'ai même un meilleur résultat que google.com ou ovh.com. Bien-sûr, DNSSEC n'est pas actif puisque je ne peux pas encore définir mes NS et donc je ne peux pas ajouter mes clés DS correspondantes.
La zone lrob.net elle, a un résultat parfait, réplication de ds.lrob.net sur les 3 NS secondaires, avec 0 notice, tout compatible IPv4 & IPv6, et DNSSEC activé, 100% de tests sont OK :
https://www.zonemaster.net/result/376fd0d36a500142
Sauf que quand j'applique ce réglage de NS dans l'interface OVH, cela me revient en erreur avec le mail suivant :
> Une erreur est survenue sur l'opération DomainDnsUpdate n° [HIDDEN] associée au domaine
> lrob.cloud
> Voici le message de retour du robot traitant l'opération à la séquence registryDomainUpdate :
> Erreur lors de la mise à jour du nom de domaine
Parmi mes hypothèses :
- L'API d'OVH est cassée pour les changements de NS des .cloud et je dépends à 100% d'OVH (quelqu'un a-t-il utilisé des NS custom sur un .cloud pour confirmer ?)
- L'autorité de nom de domaine des .cloud ne supporte pas les glue records IPv6 (ce qui est le cas de tous mes serveurs NS autoritaires de lrob.net qui sont déclarés IPv4 et IPv6 via des glue records et dans la zone DNS de lrob.net).
- L'autorité .cloud ne supporte pas DNSSEC (qui signe mon domaine d'infrastructure, le .net qui contient donc mes NS autoritaires).
- L'autorité .cloud n'autoriserait que certains noms déclarés en serveurs NS ? Du jamais vu, mais qui sait.
Un super héro a-t-il une idée de ce qui peut coincer et d'un moyen de débloquer ?
N'hésitez pas à partager vos réflexions, même si vous n'êtes pas sûr de vous, ça me donnera peut-être des idées supplémentaires.
Dans 45 jours, j'aurai le droit de transférer le domaine… Si aucune solution n'est trouvée d'ici là, je n'aurai pas d'autre choix que de transférer ce domaine chez un autre registrar afin de pouvoir l'utiliser. J'espère cependant que nous trouverons une solution chez OVH.
Merci à tous par avance pour votre aide et intérêt.
EDIT :
Le souci se situait bien au niveau d'OVH avec un bug interne qui renvoyait une valeur vide lors de l'application des NS sur les .cloud. Forcément, ça ne risquait pas de fonctionner…
Il n'y avait strictement aucun souci sur mes serveurs NS.
OVH a mis près d'1 mois à résoudre le problème venant de leur côté, partant du principe que le souci venait de moi, malgré toutes mes vérifications effectuées.
Bonjour @RobinL8,
Je constate que le dysfonctionnement n'est plus d'actualité.
À partir du moment ou les NS sont créés et que le nom de domaine a été déclaré sur le serveur, cela ne devrait pas généré d'erreurs.
Dans votre cas, il y a eu plusieurs tentatives qui n'ont jamais abouties car un des ns était mentionné comme inexistant.
Je clos le sujet,
Passez une excellente semaine et une bonne navigation sur Community.
^FabL