<html><body><p>Hi all,<br><br>   I have a DNS question on how/why my IPA DNS servers are trying to hit the root DNS internet servers.  My IPA servers are in private networks only serving DNS for the private domains they manage but recently the network team <br>indicated they see my ipa IPs trying to hit the outside world.  After obtaining the logs I noticed they are trying to hit the internet root DNS servers.  I then tracked down named.ca on the IPAs which correlates to the IPs the network<br>team is showing.  I then found named.conf references named.ca for hints.  <br><br>This is where I imagine it is coming from in named.conf<br><br>zone "." IN {<br>        type hint;<br>        file "named.ca";<br>};<br><br>Question is how can I stop my IPA DNS servers from trying to hit the internet root DNS servers?  I was thinking commenting out named.ca in named.conf but imagine bad things happening.<br>I guess I could also make a new file for named.ca and reference it in named.conf...then scp it to the other ipas but no idea as to the syntax(giving it a shot at bottom of email) or if it can be empty.  Any help is appreciated.<br><br><br>IPA clients resolv.conf are set for search domain and the nameserver IPs of the IPA servers.<br><br>Versions:<br>ipa-server-3.0.0-50.el6.1.x86_64<br>bind-9.8.2-0.47.rc1.el6.x86_64<br><br>Commands used for server install:<br> <font size="4" face="Liberation Serif">ipa-server-install --setup-dns</font><br><br><br><br><font size="4" face="Liberation Serif">Attempt at correct syntax if I need a file with info in it..file named say fakenamed.ca</font><br><font size="4" face="Liberation Serif">If my IPA servers are named DNS1  10.10.10.1/2001:7fd::1 and DNS2  10.10.10.2/2001:503:c27::2:30 would this work or not even need?</font><br><br><font size="4" face="Liberation Serif">; OPERATED BY ME</font><br><font size="4" face="Liberation Serif">;</font><br><font size="4" face="Liberation Serif">.                        3600000      NS    DNS1.</font><br><font size="4" face="Liberation Serif">DNS1.      3600000      A     10.10.10.1</font><br><font size="4" face="Liberation Serif">DNS1.      3600000      AAAA  2001:7fd::1</font><br><font size="4" face="Liberation Serif">;</font><br><font size="4" face="Liberation Serif">; OPERATED BY ME</font><br><font size="4" face="Liberation Serif">;</font><br><font size="4" face="Liberation Serif">.                        3600000      NS    DNS2.</font><br><font size="4" face="Liberation Serif">DNS2.      3600000      A     10.10.10.2</font><br><font size="4" face="Liberation Serif">DNS2.      3600000      AAAA  2001:503:c27::2:30</font><br><font size="4" face="Liberation Serif"> </font><br><br><br>Sean Hogan<br><br><br><BR>
</body></html>