![[Itverx]](/images/logo.png)
Problemas en la Zona Raíz .VE
Actualización: Al parecer el problema ya está resuelto.
Durante la mañana del 28 de mayo del 2012 nuestro centro de
operaciones comenzó a recibir alarmas que indican que el servicio
de nombres bajo la zona .VE
está severamente afectado.
Todos los registros que apuntan a los dominios bajo
.VE
han desaparecido del DNS con excepción de
nic.ve
.
Entérese de más información a continuación. Y por favor use las opciones "Like" y "Tweet" para ayudar a difundir esta información.
Estamos preparando -- y actualizando esta nota -- basándonos únicamente en información pública. Estaremos actualizando este artículo en la medida que obtengamos más información.
Detalles de la Falla
Esta nueva falla se une a la lista de fallas similares que han ocurrido en otros lugares del mundo y tienen su origen más usual en un problema básico de administración de sistemas: El agotamiento del espacio en disco.
Las zonas DNS operadas por un registro típicamente se generan automáticamente a partir de una base de datos. La base de datos almacena toda la información sobre los dominios -- su estado administrativo, contactos, fechas importantes, servidores DNS para la delegación, etc.
Periódicamente, la información de DNS es vaciada de esa base de datos y colocada en un archivo. Este es el contenido de la "zona" DNS, que debe entregarse a los servidores de nombres para que entre en servicio y pueda ser visto por los usuarios. Cuando por ejemplo, un dominio expira, este proceso asegura que su información no entrará a la zona DNS y por tanto, dicho dominio "desaparece" de la red.
Usualmente este es un proceso que va escribiendo un archivo --
el que será la zona -- registro por registro en el disco de algún
servidor. Los programas que hacen esa tarea típicamente insertan al
principio un bloque de información que es esencialmente inmutable.
Son registros de control sobre la zona que muy rara vez cambian. En
el caso de la zona .VE
esta información es
ve. 600 IN SOA ns1.nic.ve. hostmaster.nic.ve.
2012052809
900
300
1296000
3600
ve. 600 IN NS azmodan.ula.ve.
ve. 600 IN NS ns-ext.nic.cl.
ve. 600 IN NS ns1.nic.ve.
ve. 600 IN NS ns2.nic.ve.
ve. 600 IN NS ns-ext.isc.org.
ns1.nic.ve. 600 IN A 150.188.228.4
ns1.nic.ve. 600 IN AAAA 2001:1338::2
ns2.nic.ve. 600 IN A 150.188.228.5
ns2.nic.ve. 600 IN AAAA 2001:1338::3
nic.ve. 600 IN SOA ns1.nic.ve. hostmaster.nic.ve.
2012022201
3600
1800
604800
3600
nic.ve. 600 IN MX 10 mail.nic.ve.
nic.ve. 600 IN AAAA 2001:1338::1:20d:56ff:febb:286
nic.ve. 600 IN A 150.188.229.9
nic.ve. 600 IN NS ns2.nic.ve.
nic.ve. 600 IN NS ns1.nic.ve.
De allí en adelante, cada dominio registrado debería tener asociada la información sobre los servidores de nombres de autoridad que le corresponden. Aquí está el problema -- muchos de los nombres no están. Aquellos que tuvieron la suerte de "ir primero" en el proceso, antes de que agotara el espacio en disco, aparecen como en este caso:
banesco.com.ve. 600 IN NS dns.banesco.com.
banesco.com.ve. 600 IN NS dns1.banesco.com.
banesco.com.ve. 600 IN NS dns2.equant.net.
banesco.com.ve. 600 IN NS dns3.equant.net.
Pero cuando el espacio se agotó, la suerte siguió el mismo camino:
$ dig ns itverx.com.ve @ns1.nic.ve
...
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 9306
...
¿La solución? Liberar espacio en disco y volver a correr el programa que genera la zona.
Reportes Erróneos
Hemos observado en otras fuentes información que sugiere que los
servidores de nombres responsables por .VE
no
responden. Esto es incorrecto. Nuestro monitoreo nunca ha
dejado de verificar que los servidores se encuentran operando.
El problema es que el contenido de la zona
.VE
está fatalmente incompleto.
Nombres y números IP
Estos son algunos nombres y direcciones útiles para nuestros clientes, en caso de que la falla no pueda ser subsanada a tiempo, antes de que expiren los caches públicos.
mail.clientes.itverx.com.ve 67.205.93.246
Recuerde que sólo debe usar esta información mientras dure la falla.