Guest User!

You are not Sophos Staff.

[8.285][BUG][FIXED] DNS Host definitions won't update if DNS cache is flushed

I'm using an ACC instance on Amazon EC2.  A few days ago, I received an email warning that the cluster-host was degraded and would be taken down, so I should stop/start my instance to move it to another cluster.  Of course, this resulted in the ACC having a different public IP and public FQDN.

No problem, as I already had created a CNAME entry in public DNS for acc3.mydomain.com.  I updated that with the new Amazon FQDN, but still had no joy in my Astaro, even today, several days after the change!  I realized that I hadn't changed the entry in my internal DNS (see DNS Best Practice).  Once I had changed that and flushed the caches both there and on the Astaro, ping from 'Support >> Tools' gave the correct result for acc3.mydomain.com.

However, nothing changed for the DNS host definition.  I opened in and saved it - still the old address.

Finally, I created a new DNS Host definition using acc3.mydomain.com.  As soon as confd finished displaying the new definition, I saw that the old definition had updated.  I suspect that this behavior has existed for awhile.

Cheers - Bob
Parents
  • Dont know if this is related, but I have noticed this - but dont know if it was there before the beta as well

    2011:11:29-11:59:47 asg220_silk named[5852]: loading configuration from '//etc/named.conf'
    
    2011:11:29-11:59:47 asg220_silk named[5852]: no IPv6 interfaces found
    2011:11:29-11:59:47 asg220_silk named[5852]: listening on IPv4 interface redc1, 10.230.230.2#53
    2011:11:29-11:59:47 asg220_silk named[5852]: reloading configuration succeeded
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 0.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 127.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 254.169.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 2.0.192.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 100.51.198.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 113.0.203.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 255.255.255.255.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 8.B.D.0.1.0.0.2.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone D.F.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 8.E.F.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 9.E.F.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone A.E.F.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone B.E.F.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: reloading zones succeeded


    and alot of these

    2011:11:29-13:41:11 asg220_silk named[5852]: unexpected RCODE (REFUSED) resolving '105.71.245.173.in-addr.arpa/PTR/IN': 72.13.80.2#53
    
    2011:11:29-13:41:11 asg220_silk named[5852]: unexpected RCODE (REFUSED) resolving '105.71.245.173.in-addr.arpa/PTR/IN': 72.13.81.2#53
    2011:11:29-13:41:12 asg220_silk named[5852]: unexpected RCODE (REFUSED) resolving '105.71.245.173.in-addr.arpa/PTR/IN': 72.13.80.2#53


    If its not related, please disregard this or delete the post.
Reply
  • Dont know if this is related, but I have noticed this - but dont know if it was there before the beta as well

    2011:11:29-11:59:47 asg220_silk named[5852]: loading configuration from '//etc/named.conf'
    
    2011:11:29-11:59:47 asg220_silk named[5852]: no IPv6 interfaces found
    2011:11:29-11:59:47 asg220_silk named[5852]: listening on IPv4 interface redc1, 10.230.230.2#53
    2011:11:29-11:59:47 asg220_silk named[5852]: reloading configuration succeeded
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 0.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 127.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 254.169.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 2.0.192.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 100.51.198.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 113.0.203.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 255.255.255.255.IN-ADDR.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 8.B.D.0.1.0.0.2.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone D.F.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 8.E.F.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone 9.E.F.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone A.E.F.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: zone B.E.F.IP6.ARPA/IN: zone serial unchanged. zone may fail to transfer to slaves.
    2011:11:29-11:59:47 asg220_silk named[5852]: reloading zones succeeded


    and alot of these

    2011:11:29-13:41:11 asg220_silk named[5852]: unexpected RCODE (REFUSED) resolving '105.71.245.173.in-addr.arpa/PTR/IN': 72.13.80.2#53
    
    2011:11:29-13:41:11 asg220_silk named[5852]: unexpected RCODE (REFUSED) resolving '105.71.245.173.in-addr.arpa/PTR/IN': 72.13.81.2#53
    2011:11:29-13:41:12 asg220_silk named[5852]: unexpected RCODE (REFUSED) resolving '105.71.245.173.in-addr.arpa/PTR/IN': 72.13.80.2#53


    If its not related, please disregard this or delete the post.
Children
No Data