<div dir="ltr"><span style="font-size:12.8px">Hi,</span><div style="font-size:12.8px"><br></div><div style="font-size:12.8px">The thing I try to solve is, our users use our caching dns servers cannot send emails to those domains which this <a href="http://planetdomain.com/" target="_blank">planetdomain.com</a> is currrently hosting as the MX of these domains expired.  But google dns work properly after expired.  Although I know it is the normal behavior as the netregistry does not hold anything of those domains, but I tried myself a few hours to load the google dns servers 8.8.8.8 with these domains cached, wait the MX expired of the problem domain and all google dns would indeed refresh the right MX record.  Our user argued why google dns can perform properly but not our cache only dns.  Users are somehow the idiot on tech things. They know a few of the dns flow, but they know they can compare, you know...  So I am asking if any miss of the bind dns config if I can fix these domains at our side.</div><div class="gmail-yj6qo gmail-ajU" style="margin:2px 0px 0px;font-size:12.8px"><div id="gmail-:12u" class="gmail-ajR" tabindex="0"><img class="gmail-ajT" src="https://ssl.gstatic.com/ui/v1/icons/mail/images/cleardot.gif" style="opacity: 0.3;"></div></div><span class="gmail-HOEnZb gmail-adL" style="font-size:12.8px"><font color="#888888"><div><br></div><div>Eric</div></font></span><div class="gmail_extra"><br><div class="gmail_quote">On Thu, Dec 29, 2016 at 10:23 PM, MURTARI, JOHN <span dir="ltr"><<a href="mailto:jm5903@att.com" target="_blank">jm5903@att.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Eric,<br>
        Thanks for the complete example below, but I'm not sure what you are trying to solve?<br>
<br>
        It looks like the <a href="http://netregistry.net" rel="noreferrer" target="_blank">netregistry.net</a> servers don't have zone data loaded even though they are supposed to be authoritative.  Your best bet would be to contact them and point out it appears some zone data was lost when service was transferred.  Trying to use Google isn't going to help if the data isn't on the designated authoritative servers.<br>
<br>
        Hope this helps.<br>
John<br>
<br>
---------<br>
Date: Thu, 29 Dec 2016 18:27:47 +0800<br>
From: Eric Yiu <<a href="mailto:eric.yiu@gmail.com">eric.yiu@gmail.com</a>><br>
To: <a href="mailto:bind-users@lists.isc.org">bind-users@lists.isc.org</a><br>
Subject: problem domains host in ns1/<a href="http://ns2.planetdomain.com" rel="noreferrer" target="_blank">ns2.planetdomain.com</a><br>
<br>
Someday ago <a href="http://netregistry.com" rel="noreferrer" target="_blank">netregistry.com</a> bought <a href="http://planetdomain.com" rel="noreferrer" target="_blank">planetdomain.com</a>.  And there are a<br>
number of domains (not sure if all) host at ns1/<a href="http://ns2.planetdomain.com" rel="noreferrer" target="_blank">ns2.planetdomain.com</a><br>
ns point to ns1/ns2/<a href="http://ns3.netregistry.net" rel="noreferrer" target="_blank">ns3.netregistry.net</a>.  However these <a href="http://netregistry.net" rel="noreferrer" target="_blank">netregistry.net</a> do<br>
not host these domain.  Then if the records of these domain expired and<br>
refresh from these netregistry name server, they will get error.  For<br>
example: domain "<a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a>":<br>
<br>
$ dig +trace ns <a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a><br>
<br>
; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.37.<wbr>rc1.el6 <<>> +trace ns<br>
<a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a><br>
;; global options: +cmd<br>
.                       399916  IN      NS      <a href="http://e.root-servers.net" rel="noreferrer" target="_blank">e.root-servers.net</a>.<br>
.                       399916  IN      NS      <a href="http://j.root-servers.net" rel="noreferrer" target="_blank">j.root-servers.net</a>.<br>
.                       399916  IN      NS      <a href="http://i.root-servers.net" rel="noreferrer" target="_blank">i.root-servers.net</a>.<br>
.                       399916  IN      NS      <a href="http://h.root-servers.net" rel="noreferrer" target="_blank">h.root-servers.net</a>.<br>
.                       399916  IN      NS      <a href="http://b.root-servers.net" rel="noreferrer" target="_blank">b.root-servers.net</a>.<br>
.                       399916  IN      NS      <a href="http://c.root-servers.net" rel="noreferrer" target="_blank">c.root-servers.net</a>.<br>
.                       399916  IN      NS      <a href="http://d.root-servers.net" rel="noreferrer" target="_blank">d.root-servers.net</a>.<br>
.                       399916  IN      NS      <a href="http://a.root-servers.net" rel="noreferrer" target="_blank">a.root-servers.net</a>.<br>
.                       399916  IN      NS      <a href="http://m.root-servers.net" rel="noreferrer" target="_blank">m.root-servers.net</a>.<br>
.                       399916  IN      NS      <a href="http://l.root-servers.net" rel="noreferrer" target="_blank">l.root-servers.net</a>.<br>
.                       399916  IN      NS      <a href="http://g.root-servers.net" rel="noreferrer" target="_blank">g.root-servers.net</a>.<br>
.                       399916  IN      NS      <a href="http://k.root-servers.net" rel="noreferrer" target="_blank">k.root-servers.net</a>.<br>
.                       399916  IN      NS      <a href="http://f.root-servers.net" rel="noreferrer" target="_blank">f.root-servers.net</a>.<br>
;; Received 492 bytes from 10.68.201.185#53(10.68.201.<wbr>185) in 9 ms<br>
<br>
au.                     172800  IN      NS      v.au.<br>
au.                     172800  IN      NS      w.au.<br>
au.                     172800  IN      NS      a.au.<br>
au.                     172800  IN      NS      b.au.<br>
au.                     172800  IN      NS      x.au.<br>
au.                     172800  IN      NS      y.au.<br>
au.                     172800  IN      NS      u.au.<br>
au.                     172800  IN      NS      z.au.<br>
;; Received 489 bytes from 192.36.148.17#53(192.36.148.<wbr>17) in 71 ms<br>
<br>
<a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a>.    14400   IN      NS      <a href="http://ns1.planetdomain.com" rel="noreferrer" target="_blank">ns1.planetdomain.com</a>.<br>
<a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a>.    14400   IN      NS      <a href="http://ns2.planetdomain.com" rel="noreferrer" target="_blank">ns2.planetdomain.com</a>.<br>
;; Received 89 bytes from 37.209.194.5#53(37.209.194.5) in 304 ms<br>
<br>
<a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a>.    3600    IN      NS      <a href="http://ns2.netregistry.net" rel="noreferrer" target="_blank">ns2.netregistry.net</a>.<br>
<a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a>.    3600    IN      NS      <a href="http://ns1.netregistry.net" rel="noreferrer" target="_blank">ns1.netregistry.net</a>.<br>
<a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a>.    3600    IN      NS      <a href="http://ns3.netregistry.net" rel="noreferrer" target="_blank">ns3.netregistry.net</a>.<br>
;; Received 106 bytes from 203.55.142.5#53(203.55.142.5) in 327 ms<br>
<br>
<br>
<br>
$ dig @<a href="http://ns1.planetdomain.com" rel="noreferrer" target="_blank">ns1.planetdomain.com</a> soa <a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a><br>
<br>
; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.37.<wbr>rc1.el6 <<>> @<a href="http://ns1.planetdomain.com" rel="noreferrer" target="_blank">ns1.planetdomain.com</a><br>
soa <a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a><br>
; (1 server found)<br>
;; global options: +cmd<br>
;; Got answer:<br>
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 18145<br>
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0<br>
;; WARNING: recursion requested but not available<br>
<br>
;; QUESTION SECTION:<br>
;<a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a>.           IN      SOA<br>
<br>
;; ANSWER SECTION:<br>
<a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a>.    3600    IN      SOA     <a href="http://ns1.netregistry.net" rel="noreferrer" target="_blank">ns1.netregistry.net</a>.<br>
<a href="http://dmain.netregistry.net" rel="noreferrer" target="_blank">dmain.netregistry.net</a>. <a href="tel:2014051416" value="+12014051416">2014051416</a> 86400 7200 3600000 172800<br>
<br>
;; Query time: 312 msec<br>
;; SERVER: 203.55.143.4#53(203.55.143.4)<br>
;; WHEN: Thu Dec 29 18:26:37 2016<br>
;; MSG SIZE  rcvd: 98<br>
<br>
<br>
<br>
$ dig @<a href="http://ns1.netregistry.net" rel="noreferrer" target="_blank">ns1.netregistry.net</a> soa <a href="http://carlajohnson.com.au" rel="noreferrer" target="_blank">carlajohnson.com.au</a><br>
<br>
<br>
I check google dns 8.8.8.8 would really able to fresh the correct records<br>
after expired.  So just wonder bind config is able<br>
to bypass this problem except I make the forward only zones to ask 8.8.8.8.<br>
<br>
<br>
</blockquote></div><br></div></div>