Pourquoi ns1 te répond et pas à moi?
Pas de jalousie, c'est certainement une histoire de configuration des serveurs "authoritative". Je ne suis pas affirmatif, ça fait bien longtemps que je n'ai pas configuré de serveurs DNS (et ça varie peut-être selon le logiciel).
De base, on n'active pas la récursion sur un serveur qui a autorité pour des zones, pour éviter le risque de pollution de cache par des réponses obtenues "ailleurs".
ns1 répond bien (individuellement), sur chacun des noms.
$ dig -4 @ns1.k-net.fr forum.caps.services +short
web-interne.kwaoo.net.
$ dig -4 @ns1.k-net.fr web-interne.kwaoo.net +short
178.250.209.231
Mais comme forum est un CNAME vers un autre domaine, ns1 ne poursuit pas le travail de résolution lorsque tu demandes la résolution de forum.caps.services.
Ca se voit clairement dans la command ci-dessous avec la ligne :
;; WARNING: recursion requested but not available
$ dig -4 @ns1.k-net.fr web-interne.kwaoo.net
; <<>> DiG 9.18.24 <<>> -4 @ns1.k-net.fr web-interne.kwaoo.net
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2251
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; WARNING: recursion requested but not available
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
; COOKIE: 8e8f046a35b3d5eb0100000065fc9f33216ea37ba4fd010b (good)
;; QUESTION SECTION:
;web-interne.kwaoo.net. IN A
;; ANSWER SECTION:
web-interne.kwaoo.net. 3600 IN A 178.250.209.231
;; Query time: 28 msec
;; SERVER: 178.250.209.7#53(ns1.k-net.fr) (UDP)
;; WHEN: Thu Mar 21 21:57:23 CET 2024
;; MSG SIZE rcvd: 94
C'est un peu bizarre quand même, car ns1 a autorité sur "caps.services" également.
$ dig caps.services soa +short
ns1.k-net.fr. info.kwaoo.net. 2023032801 3600 600 1209600 3600