Problemas en la Zona Raíz .VE

Actualización: Al parecer el problema ya está resuelto.

Durante la mañana del 28 de mayo del 2012 nuestro centro de operaciones comenzó a recibir alarmas que indican que el servicio de nombres bajo la zona .VE está severamente afectado. Todos los registros que apuntan a los dominios bajo .VE han desaparecido del DNS con excepción de nic.ve.

Entérese de más información a continuación. Y por favor use las opciones "Like" y "Tweet" para ayudar a difundir esta información.

Estamos preparando -- y actualizando esta nota -- basándonos únicamente en información pública. Estaremos actualizando este artículo en la medida que obtengamos más información.

Detalles de la Falla

Esta nueva falla se une a la lista de fallas similares que han ocurrido en otros lugares del mundo y tienen su origen más usual en un problema básico de administración de sistemas: El agotamiento del espacio en disco.

Las zonas DNS operadas por un registro típicamente se generan automáticamente a partir de una base de datos. La base de datos almacena toda la información sobre los dominios -- su estado administrativo, contactos, fechas importantes, servidores DNS para la delegación, etc.

Periódicamente, la información de DNS es vaciada de esa base de datos y colocada en un archivo. Este es el contenido de la "zona" DNS, que debe entregarse a los servidores de nombres para que entre en servicio y pueda ser visto por los usuarios. Cuando por ejemplo, un dominio expira, este proceso asegura que su información no entrará a la zona DNS y por tanto, dicho dominio "desaparece" de la red.

Usualmente este es un proceso que va escribiendo un archivo -- el que será la zona -- registro por registro en el disco de algún servidor. Los programas que hacen esa tarea típicamente insertan al principio un bloque de información que es esencialmente inmutable. Son registros de control sobre la zona que muy rara vez cambian. En el caso de la zona .VE esta información es

ve.         600  IN  SOA  ns1.nic.ve. hostmaster.nic.ve. 
            2012052809 
            900 
            300 
            1296000 
            3600
ve.         600  IN  NS  azmodan.ula.ve.
ve.         600  IN  NS  ns-ext.nic.cl.
ve.         600  IN  NS  ns1.nic.ve.
ve.         600  IN  NS  ns2.nic.ve.
ve.         600  IN  NS  ns-ext.isc.org.

ns1.nic.ve. 600  IN  A  150.188.228.4
ns1.nic.ve. 600  IN  AAAA  2001:1338::2
ns2.nic.ve. 600  IN  A  150.188.228.5
ns2.nic.ve. 600  IN  AAAA  2001:1338::3

nic.ve.     600  IN  SOA  ns1.nic.ve. hostmaster.nic.ve. 
            2012022201 
            3600 
            1800 
            604800 
            3600
nic.ve.     600  IN  MX  10 mail.nic.ve.
nic.ve.     600  IN  AAAA  2001:1338::1:20d:56ff:febb:286
nic.ve.     600  IN  A  150.188.229.9
nic.ve.     600  IN  NS  ns2.nic.ve.
nic.ve.     600  IN  NS  ns1.nic.ve.

De allí en adelante, cada dominio registrado debería tener asociada la información sobre los servidores de nombres de autoridad que le corresponden. Aquí está el problema -- muchos de los nombres no están. Aquellos que tuvieron la suerte de "ir primero" en el proceso, antes de que agotara el espacio en disco, aparecen como en este caso:

banesco.com.ve.    600  IN  NS  dns.banesco.com.
banesco.com.ve.    600  IN  NS  dns1.banesco.com.
banesco.com.ve.    600  IN  NS  dns2.equant.net.
banesco.com.ve.    600  IN  NS  dns3.equant.net.

Pero cuando el espacio se agotó, la suerte siguió el mismo camino:

$ dig ns itverx.com.ve @ns1.nic.ve
...
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 9306
...

¿La solución? Liberar espacio en disco y volver a correr el programa que genera la zona.

Reportes Erróneos

Hemos observado en otras fuentes información que sugiere que los servidores de nombres responsables por .VE no responden. Esto es incorrecto. Nuestro monitoreo nunca ha dejado de verificar que los servidores se encuentran operando.

El problema es que el contenido de la zona .VE está fatalmente incompleto.

Nombres y números IP

Estos son algunos nombres y direcciones útiles para nuestros clientes, en caso de que la falla no pueda ser subsanada a tiempo, antes de que expiren los caches públicos.

mail.clientes.itverx.com.ve  67.205.93.246

Recuerde que sólo debe usar esta información mientras dure la falla.