Problème d'installation bizarre concernant un nom de domaine spécifique

Bonjour à tous !

Je rencontre un problème bizarre lors de la configuration d’une nouvelle installation. Nous passons d’un hébergement géré à un auto-hébergement pour notre installation, en utilisant le domaine www.pidforum.org. J’ai déployé un serveur Ubuntu et j’utilise l’installation standard. Le domaine pointe actuellement vers l’adresse IP du serveur, avec @, * et www. tous configurés comme des enregistrements A.

L’installation semble se dérouler sans accroc… tout semble fonctionner. La vérification initiale du domaine indique que tout est en ordre, l’installation se poursuit et se termine. Mais cela ne fonctionne pas. Le serveur n’écoute pas sur les ports 443 ou 80, et lorsque j’exécute discourse doctor, il indique :

Version de Discourse sur www.pidforum.org : NON TROUVÉE
Version de Discourse sur localhost : NON TROUVÉE

Voici maintenant la chose étrange… si je relance discourse-setup et que je change UNIQUEMENT le nom de domaine vers un autre domaine que je contrôle (discourse.xxxxxxx.yyy), tout fonctionne parfaitement. Tout le reste est identique… même serveur, tout est pareil, seul le nom de domaine change.

Qu’est-ce qui pourrait causer cela ? Aidez-moi, je deviens fou en essayant de résoudre ce problème.

Êtes-vous certain que les enregistrements DNS sont correctement configurés ? Lorsque je vérifie depuis ici, aucune des deux adresses ne se résout :

~ ❯ host www.pidforum.org
Host www.pidforum.org not found: 2(SERVFAIL)
~ ❯ host pidforum.org 
Host pidforum.org not found: 2(SERVFAIL)

je peux le pinger

le propriétaire voudra peut-être attendre que les enregistrements DNS se mettent à jour.

oui, vos enregistrements DNS n’ont pas encore été mis à jour. Vous devez donc patienter.

Pour ce que ça vaut : cela fait au moins 36 heures que je n’ai apporté aucune modification au DNS. Ces échecs persistent.

eh bien, vérifie ton TTL sur ton DNS. Il est peut-être réglé trop haut.

Je suis presque certain qu’il suffit de les configurer comme des enregistrements A standard pour @ et www pointant vers l’IP, puis d’utiliser un * en tant que CNAME pointant vers www.

Les TTL sont fixés à 600, précisément pour cette raison.

Je me bats avec ça depuis jeudi de la semaine dernière… Je pense de plus en plus que le problème vient spécifiquement du nom de domaine, mais cela n’a aucun sens (et il n’existe également aucune méthode de dépannage efficace).

Y a-t-il quelque chose que je puisse tester ou essayer pour réduire la portée de mon problème ? Je suis à l’aise en tant qu’administrateur système, mais là, je remets tout en question.

Votre NS est configuré sur DO. Pourquoi ne pas contacter le support de DO ?

Avez-vous récemment changé votre serveur de noms vers Digital Ocean ? Il semble que DNSSEC soit activé pour pidforum.org, mais les serveurs de noms de Digital Ocean ne renvoient aucune signature. Par conséquent, des serveurs DNS comme 8.8.8.8 détectent une chaîne de confiance brisée et refusent de renvoyer les enregistrements.

Vous pouvez consulter davantage d’informations en utilisant des outils tels que :

https://dnsviz.net/d/pidforum.org/dnssec/
https://zonemaster.iis.se/en/?resultid=ab6652c87db6b5f9

Si vous souhaitez désactiver ou modifier DNSSEC, vous devriez pouvoir le faire via votre registraire de domaine.

(merci à @supermathie pour l’astuce concernant DNSSEC — ce n’est pas quelque chose que j’avais investigué auparavant)

D’accord, alors le truc DNSSEC est étrange, et ce n’est pas quelque chose avec quoi j’ai déjà eu affaire non plus, donc merci pour l’orientation.

J’ai essayé de simplifier les choses en retirant le saut vers les serveurs de noms de Digital Ocean de l’équation, et j’utilise maintenant uniquement Network Solutions à la fois comme registraire et comme serveur de noms pour tenter d’éliminer les erreurs ou problèmes possibles. Cela est en cours de propagation (mais j’ai testé cette configuration, et elle ne fonctionne pas non plus, pour des raisons que je ne comprends pas).

Je vérifierai les détails DNSSEC une fois que le changement de serveur de noms aura eu le temps de se propager. Mais je parie qu’il y a aussi autre chose en jeu.

votre domaine recherche toujours le DNSSEC

contactez votre registraire et demandez-lui de désactiver SecureDNS

J’ai confirmé auprès de mon registrar qu’ils n’utilisent pas le DNSSEC. Je suis complètement désemparé quant à ce qui se passe ici.

Et ils n’ont été d’aucune aide.

Je vais essayer de migrer vers un autre hébergeur (de MediaTemple vers Digital Ocean) et voir si les erreurs DNSSEC me suivent.

Quelqu’un sait ce qu’est 199.19.56.1 ? Pourquoi est-il présent dans cette boucle de réponse ? Ce n’est pas mon serveur…

après quelques recherches, l’enregistrement DS doit être supprimé de votre domaine.

…Les solutions réseau m’ont assuré que DNSSEC est désactivé, et il n’existe aucune interface pour ajouter ou supprimer un enregistrement DS dans l’interface d’administration de mon domaine.

Merci d’avoir enquêté, mais je n’ai absolument aucune idée de l’endroit où il se trouve.

Utilisez-vous Cloudflare par hasard ?

Je ne le suis pas, mais un ami vient de me suggérer de déplacer mon DNS là-bas afin de bénéficier de contrôles DNSSEC.