Probleme lors du diagnostique des enregistrement DNS : 2 IP renvoyéee

Mon serveur YunoHost

Matériel: serveur HP proliant
L’architecture du serveur est vmware amd64
Le serveur utilise le noyau Linux 4.19.0-21-amd64
Le serveur utilise Debian 10.12
Le serveur utilise YunoHost 4.3.6.3 (stable)

**J’ai accès à mon serveur :*En SSH | Par la webadmin
Êtes-vous dans un contexte particulier ou avez-vous effectué des modificiations particulières sur votre instance ? : non

Description du probleme

Bonjour a tous.
Quand je fais un diagnotique j’ai un souci avec les enregistrement DNS.
Et cela m’empeche de creer un certificat Letsencrypt.
Classique me direz vous …
J’ai bien entendu rechercher sur le forum, dans les diverses langues, et ailleurs
mais jamais ce probleme n’a été évoqué: j’ai deux adresses IP qui ressortent. L’une est la bonne mais la seconde est mauvaise.
Et surtout, je ne vois pas pourquoi le script récupère 2 adresses IP.
Bien entendu cela se produit pour toutes mes adresses : la pricipale mondomaine.eu
mais egalement toutes les autres xxxx.mondomaine.eu. Les adresses Ip sont toujours les deux memes.

J’ai regardé ce que renvoyait nslookup avec mon IP réel

nslookup 82.66.xx.yy

yy.xx.66.82.in-addr.arpa name = mondomaine.eu

Authoritative answers can be found from:

cela à l’air correct.

Un nslookup ou un ping sur l’autre adresse IP mentionnée ne renvoie rien …

J’ai essayé de forcer le renouvellement du certificat avec la commande
yunohost domain cert-renew mondomaine.eu
J’ai bien entendu un echec comme quand j’utilise l’interface graphique
le log est ici : https://paste.yunohost.org/raw/oboluvunad
J’ai bien essayé avec --no-checks
yunohost domain cert-renew mondomaine.eu --no-checks
sans plus de succès.

Le probleme est surement du au retour des deux adresses IP au lieu d’une, mais je n’ai pas trouvé pourqoi.
L’un d’entre vous aurait il déjà rencontré ce type de problème?

Je précise que je mon serveur est derriere une Freebox Delta.

Salut. La deuxième adresse est elle issue d’un bloc réservé ?

Si c’est la cas, c’est posiblement du Carrier-grade NAT. Il me semble que chez Free c’est désactivable.

On parle d’Ipv4, d’IPv6 ou les 2 ?

Qui ressortent où ? Dans la partie IP ou dans la partie DNS du diagnostique ?

Peux-tu lancer ces commande pour connaître tes ip:

ip a
curl https://ip.yunohost.org
curl https://ip6.yunohost.org

ET aussi

dig +short A domain.tld
dig +short AAAA domain.tld

j’ai suivi tes demandes:
Alors les adresses (IPv4) ressortent de la partie diagnostique du DNS. C’est cela que je trouve cela étrange.
Sinon curl…ip… rend bien la bonne adresse IPv4 et elle seule
Et curl…ip6… rend bien une adresse IP6 avec le au moins le bon prefixe.

Sinon je peux préciser que la partie connectivté interne indique mon adresse locale et mon adresse IPv4 globale est bien la bonne.

Pour les dig,
dig … A …renvoi 127.0.0.1
et dig … AAAA… renvoi d’une ::1 et l’adresse IPv6 renvoyé par curl https://ip6.yunohost.org

merci de votre aide

Merci egalement de ton aide Qprq.

Alors je ne crois pas : elle a la forme 91.168.xx.xx

La deuxième IP est utilisée par online a priori. Vérifie dans ta définition de zone DNS qu’il n’y a pas de vieux enregistrements qui trainent.

2 Likes

Bonsoir,
Je suis chez OVH et et j’ai vérifié ma definition de zone DNS. C’est tout bon.
En revanche tu as raison. J’ai cherché plus loin et j’avais laissé dans DYNHOST l’ancienne adresse IPv4.
J’ai supprimé la definition et… cela fonctionne.
L’erreur etait donc une bonne definition DNS mais un champ Dynhost residuel avec une afresse IP obsolete.
Merci a tous pour votre aide

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.