Salta al contenuto

DNS lame delegation: cause e soluzioni

Pubblicato il Aggiornato il

In breve: DNS lame delegation: indica che uno dei nameserver indicati nella delega non risponde in modo autoritativo per la zona del dominio.

Che cosa significa

Uno dei nameserver indicati nella delega non risponde in modo autoritativo per la zona del dominio.

Come riconoscere il problema

  • Risposte incoerenti tra ns.
  • Servfail intermittente.
  • Aa flag assente.
  • Un nameserver non conosce la zona.
  • Problema dopo cambio dns.

Cause più frequenti

  • Zona non configurata su un ns
  • Delega vecchia al registry
  • Glue errato
  • Trasferimento zona fallito
  • Seriale non sincronizzato
  • Server non raggiungibile su udp o tcp 53

Diagnosi passo per passo

  1. Controllare ns al parent.
  2. Interrogare ogni ns direttamente.
  3. Verificare flag aa.
  4. Confrontare soa e seriale.
  5. Controllare glue.
  6. Testare udp e tcp 53.
  7. Verificare dnssec.

Procedura di risoluzione

  1. Configurare la zona su tutti gli ns.
  2. Correggere delega.
  3. Aggiornare glue.
  4. Ripristinare trasferimenti o replica.
  5. Sincronizzare soa.
  6. Rimuovere ns non operativi.
  7. Ritestare da più resolver.

Guide Xlogic correlate

Fonti tecniche

DNS lame delegation: cause e soluzioni ultima modifica: 2026-08-03T01:46:40+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?