<div dir="ltr">Pardon - I'm tired and I misread that as a log message from an authoritative server. Your log messages are an indicator of the behavior I was mentioning.<div><br></div><div>A quick glance through the BIND ARM doesn't yield any results on disabling the nameserver skipping behavior. Even if you were to instruct your server to relax this policy, it wouldn't stop the rest of the internet from rejecting those nameservers when the glue expires. The operators need to fix the zone.</div></div><div class="gmail_extra"><br><div class="gmail_quote">On Mon, Sep 28, 2015 at 10:20 PM, Andrew Boling <span dir="ltr"><<a href="mailto:aboling@gmail.com" target="_blank">aboling@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">It's a really bad idea to turn off this warning. It's there for a reason.<div><br></div><div>The original RFCs strongly discourage pointing NS records at aliases (RFC 2181 goes on to forbid it), and I'm pretty sure I've seen BIND recursors drop domains with this configuration after a NS record refresh. (glue expiration, explicit NS query, etc.)</div></div><div class="HOEnZb"><div class="h5"><div class="gmail_extra"><br><div class="gmail_quote">On Mon, Sep 28, 2015 at 9:42 PM, Lyle Giese <span dir="ltr"><<a href="mailto:lyle@lcrcomputer.net" target="_blank">lyle@lcrcomputer.net</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">A couple of weeks ago concurrent with a new release from ISC(I am running 9.9.7-P3 right now), I started seeing these and just have not taken the time to follow up here.<br>
<br>
I understand the log entry and am not going bonkers about the extra log entries, but concerned if this becomes a performance or lookup issue, can I turn off this behavior?<br>
<br>
I know the proper answer is for the other guys to stop doing stupid stuff. But unfortunately that is not always a good answer for management for when they can not get to their favorite website because of this issue.<br>
<br>
Lyle Giese<br>
LCR Computer Services, Inc.<br>
<br>
Sep 27 01:39:48 linux1 named[3497]: skipping nameserver '<a href="http://router-adm.utcb.ro" rel="noreferrer" target="_blank">router-adm.utcb.ro</a>' because it is a CNAME, while resolving '169.156.38.89.in-addr.arpa/PTR'<br>
Sep 27 01:39:48 linux1 named[3497]: skipping nameserver '<a href="http://router-civile.utcb.ro" rel="noreferrer" target="_blank">router-civile.utcb.ro</a>' because it is a CNAME, while resolving '169.156.38.89.in-addr.arpa/PTR'<br>
Sep 27 01:39:49 linux1 named[3497]: skipping nameserver '<a href="http://router-adm.utcb.ro" rel="noreferrer" target="_blank">router-adm.utcb.ro</a>' because it is a CNAME, while resolving '169.156.38.89.in-addr.arpa/PTR'<br>
Sep 27 01:39:49 linux1 named[3497]: skipping nameserver '<a href="http://router-civile.utcb.ro" rel="noreferrer" target="_blank">router-civile.utcb.ro</a>' because it is a CNAME, while resolving '169.156.38.89.in-addr.arpa/PTR'<br>
_______________________________________________<br>
dns-operations mailing list<br>
<a href="mailto:dns-operations@lists.dns-oarc.net" target="_blank">dns-operations@lists.dns-oarc.net</a><br>
<a href="https://lists.dns-oarc.net/mailman/listinfo/dns-operations" rel="noreferrer" target="_blank">https://lists.dns-oarc.net/mailman/listinfo/dns-operations</a><br>
dns-jobs mailing list<br>
<a href="https://lists.dns-oarc.net/mailman/listinfo/dns-jobs" rel="noreferrer" target="_blank">https://lists.dns-oarc.net/mailman/listinfo/dns-jobs</a><br>
</blockquote></div><br></div>
</div></div></blockquote></div><br></div>