<div style="line-height:1.7;color:#000000;font-size:14px;font-family:Arial"><div><font color="#555555" face="verdana"><span style="font-size: 12px;">When the parsing fails, it¡¯s like this But if there are a total of ten resolutions, there may be 3-4 failures.</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">user.test.com This domain name is the internal domain name. I specified that if it is the resolution of the internal domain name, it will go to my internal authoritative server.</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;"><br></span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">[root@ops-tmp-app-2 ~]# dig user.test.com @10.3.9.100</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">; <<>> DiG 9.9.4-RedHat-9.9.4-61.el7_5.1 <<>> user.test.com @10.3.9.100</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">;; global options: +cmd</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">;; Got answer:</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 52896</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;"><br></span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">;; OPT PSEUDOSECTION:</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">; EDNS: version: 0, flags:; udp: 4096</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">;; QUESTION SECTION:</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">;user.test.com.<span style="white-space:pre">         </span>IN<span style="white-space:pre">   </span>A</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;"><br></span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">;; AUTHORITY SECTION:</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">test.com.<span style="white-space:pre">               </span>206<span style="white-space:pre">  </span>IN<span style="white-space:pre">   </span>SOA<span style="white-space:pre">  </span>ops-dns-authoritative-1. hostmaster.test.com. 2019081904 10800 3600 604800 3600</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;"><br></span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">;; Query time: 3 msec</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">;; SERVER: 10.3.9.100#53(10.3.9.100)</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">;; WHEN: Thu Aug 22 15:29:24 CST 2019</span></font></div><div><font color="#555555" face="verdana"><span style="font-size: 12px;">;; MSG SIZE  rcvd: 116</span></font></div><br><br><br><div style="position:relative;zoom:1"></div><div id="divNeteaseMailCard"></div><br><pre><br>At 2019-08-22 15:52:13, "Brian Candler" <b.candler@pobox.com> wrote:
>On 22/08/2019 08:35, ½ª²®Ñó wrote:
>> Like the following, I have added a good domain name, sometimes it can 
>> be parsed, but often, the parsing fails.
>> The version of my recursive server is:
>> rpm -qa |grep pdns
>> pdns-recursor-4.1.9-1.el7.x86_64
>>
>>
>> [root@ops-tmp-app-2 ~]# dig user.test.com @10.3.9.100 +short
>> [root@ops-tmp-app-2 ~]# dig user.test.com @10.3.9.100 +short
>> 10.3.18.43
>
> From here, "user.test.com" resolves to 69.172.200.109.
>
>So, are you actually trying to resolve "user.test.com"?  If not, then 
>you need to tell us what the real domain is.  See: 
>https://blog.powerdns.com/2016/01/18/open-source-support-out-in-the-open/
>
>If it is a fully delegated domain in the public DNS, then we can check it.
>
>If it is *not* a fully delegated domain in the public DNS, this means 
>you must have other configuration which is relevant (e.g. a private 
>authoritative server, and recursor configuration to forward to it).  
>Therefore, show us that configuration.
>
>Finally, try running dig without +short.  What status you see when there 
>are no results - NXDOMAIN, NOERROR, SERVFAIL, REFUSED, something else?
</pre></div><br><br><span title="neteasefooter"><p><br/> </p></span>