<div dir="ltr">Hi there,<div><br></div><div>I am bit confused about DNS forwarders. I have two BIND Servers one is being used as Authoritative DNS server which has forwarder set to other server like this</div><div><br></div><div>Auth Server  for <a href="http://xvyz.com">xvyz.com</a> 192.168.3.15</div><div>Recursive Server 192.168.3.44</div><div><br></div><div>Now if I am debugging from client side using -debug option I see 192.168.3.15 is directly resolving with ROOT DNS Servers though I have recursive no; option set in my BIND config. Ideally the query should have gone to 192.168.3.44 but in debug I am seeing the below output.</div><div><br></div><div>Well how do I trace if forwarding is happening?</div><div><br></div><div>************************</div><div><div>C:\Users\Administrator>nslookup -type=a -debug <a href="http://www.cisco.com">www.cisco.com</a></div><div>------------</div><div>Got answer:</div><div>    HEADER:</div><div>        opcode = QUERY, id = 1, rcode = NOERROR</div><div>        header flags:  response, auth. answer, want recursion, recursion</div><div>        questions = 1,  answers = 1,  authority records = 2,  additional</div><div><br></div><div>    QUESTIONS:</div><div>        15.3.168.192.in-addr.arpa, type = PTR, class = IN</div><div>    ANSWERS:</div><div>    ->  15.3.168.192.in-addr.arpa</div><div>        name = <a href="http://dns.xyz.com">dns.xyz.com</a></div><div>        ttl = 10800 (3 hours)</div><div>    AUTHORITY RECORDS:</div><div>    ->  3.168.192.in-addr.arpa</div><div>        nameserver = <a href="http://dns02.xyz.com">dns02.xyz.com</a></div><div>        ttl = 10800 (3 hours)</div><div>    ->  3.168.192.in-addr.arpa</div><div>        nameserver = <a href="http://dns.xyz.com">dns.xyz.com</a></div><div>        ttl = 10800 (3 hours)</div><div>    ADDITIONAL RECORDS:</div><div>    ->  <a href="http://dns.xyz.com">dns.xyz.com</a></div><div>        internet address = 192.168.3.15</div><div>        ttl = 10800 (3 hours)</div><div>    ->  <a href="http://dns02.xyz.com">dns02.xyz.com</a></div><div>        internet address = 192.168.3.14</div><div>        ttl = 10800 (3 hours)</div><div><br></div><div>------------</div><div>Server:  <a href="http://dns.xyz.com">dns.xyz.com</a></div><div>Address:  192.168.3.15</div><div><br></div><div>------------</div><div>Got answer:</div><div>    HEADER:</div><div>        opcode = QUERY, id = 2, rcode = NOERROR</div><div>        header flags:  response, want recursion, recursion avail.</div><div>        questions = 1,  answers = 5,  authority records = 13,  additiona</div><div><br></div><div>    QUESTIONS:</div><div>        <a href="http://www.cisco.com">www.cisco.com</a>, type = A, class = IN</div><div>    ANSWERS:</div><div>    ->  <a href="http://www.cisco.com">www.cisco.com</a></div><div>        canonical name = <a href="http://www.cisco.com.akadns.net">www.cisco.com.akadns.net</a></div><div>        ttl = 838 (13 mins 58 secs)</div><div>    ->  <a href="http://www.cisco.com.akadns.net">www.cisco.com.akadns.net</a></div><div>        canonical name = <a href="http://wwwds.cisco.com.edgekey.net">wwwds.cisco.com.edgekey.net</a></div><div>        ttl = 299 (4 mins 59 secs)</div><div>    ->  <a href="http://wwwds.cisco.com.edgekey.net">wwwds.cisco.com.edgekey.net</a></div><div>        canonical name = wwwds.cisco.com.edgekey.net.globalredir.akadns.</div><div>        ttl = 14531 (4 hours 2 mins 11 secs)</div><div>    ->  <a href="http://wwwds.cisco.com.edgekey.net.globalredir.akadns.net">wwwds.cisco.com.edgekey.net.globalredir.akadns.net</a></div><div>        canonical name = <a href="http://e2867.dsca.akamaiedge.net">e2867.dsca.akamaiedge.net</a></div><div>        ttl = 3599 (59 mins 59 secs)</div><div>    ->  <a href="http://e2867.dsca.akamaiedge.net">e2867.dsca.akamaiedge.net</a></div><div>        internet address = 23.57.126.108</div><div>        ttl = 19 (19 secs)</div><div>    AUTHORITY RECORDS:</div><div>    ->  net</div><div>        nameserver = <a href="http://a.gtld-servers.net">a.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ->  net</div><div>        nameserver = <a href="http://l.gtld-servers.net">l.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ->  net</div><div>        nameserver = <a href="http://e.gtld-servers.net">e.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ->  net</div><div>        nameserver = <a href="http://i.gtld-servers.net">i.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ->  net</div><div>        nameserver = <a href="http://d.gtld-servers.net">d.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ->  net</div><div>        nameserver = <a href="http://f.gtld-servers.net">f.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ->  net</div><div>        nameserver = <a href="http://b.gtld-servers.net">b.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ->  net</div><div>        nameserver = <a href="http://h.gtld-servers.net">h.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ->  net</div><div>        nameserver = <a href="http://g.gtld-servers.net">g.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ->  net</div><div>        nameserver = <a href="http://c.gtld-servers.net">c.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ->  net</div><div>        nameserver = <a href="http://k.gtld-servers.net">k.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ->  net</div><div>        nameserver = <a href="http://j.gtld-servers.net">j.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ->  net</div><div>        nameserver = <a href="http://m.gtld-servers.net">m.gtld-servers.net</a></div><div>        ttl = 4663 (1 hour 17 mins 43 secs)</div><div>    ADDITIONAL RECORDS:</div><div>    ->  <a href="http://m.gtld-servers.net">m.gtld-servers.net</a></div><div>        internet address = 192.55.83.30</div><div>        ttl = 103500 (1 day 4 hours 45 mins)</div><div>    ->  <a href="http://m.gtld-servers.net">m.gtld-servers.net</a></div><div>        AAAA IPv6 address = 2001:501:b1f9::30</div><div>        ttl = 163960 (1 day 21 hours 32 mins 40 secs)</div><div>    ->  <a href="http://d.gtld-servers.net">d.gtld-servers.net</a></div><div>        internet address = 192.31.80.30</div><div>        ttl = 77579 (21 hours 32 mins 59 secs)</div><div><br></div><div>------------</div><div>Non-authoritative answer:</div><div>Name:    <a href="http://e2867.dsca.akamaiedge.net">e2867.dsca.akamaiedge.net</a></div><div>Address:  23.57.126.108</div><div>Aliases:  <a href="http://www.cisco.com">www.cisco.com</a></div><div>          <a href="http://www.cisco.com.akadns.net">www.cisco.com.akadns.net</a></div><div>          <a href="http://wwwds.cisco.com.edgekey.net">wwwds.cisco.com.edgekey.net</a></div><div>          <a href="http://wwwds.cisco.com.edgekey.net.globalredir.akadns.net">wwwds.cisco.com.edgekey.net.globalredir.akadns.net</a></div><div><br></div><div><br></div><div>C:\Users\Administrator></div></div><div>**************************************</div></div>