named не запускается

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Alex_hha
лейтенант
Сообщения: 755
Зарегистрирован: 2005-11-06 18:25:26
Контактная информация:

Re: named не запускается

Непрочитанное сообщение Alex_hha » 2008-09-04 13:31:07

#iptables -A INPUT -p 'tcp' -i ppp0 --destination-port 53 -j REJECT
потому как запросы работают по udp протоколу, tcp - для трансфера зон
второй день бьюсь, шаманю что-то, притом все наобум, не понимая что делаю... у меня шок уже..
прочитать документацию не пробовал? ;)
почему-то советуют еще 22 удп закрыть...
# rm -fr /* не советовали? ;)

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

zubzazub
рядовой
Сообщения: 11
Зарегистрирован: 2008-09-04 9:19:33

Re: named не запускается

Непрочитанное сообщение zubzazub » 2008-09-04 13:45:23

прочитать документацию не пробовал? ;)
если для вас не составило трудности за 1 день стать гуру *nix, то я искренне рад.
для меня же это непосильная задача, т.к. сходу понять все не получается, т.к.периодически орет начальство и прочие..
т.к. встала почта на отправление.. и т.к. я имел опыт работы только с win-системами...
# rm -fr /* не советовали? ;)
угу, под рутом.. пойду сделаю. .это наверно единственный выход.

p.s.
закрыв порты стало еще хуже (ибо почтовик)

zubzazub
рядовой
Сообщения: 11
Зарегистрирован: 2008-09-04 9:19:33

Re: named не запускается

Непрочитанное сообщение zubzazub » 2008-09-08 8:02:16

гм, в общем у меня проблема, похоже, была, если не в атаке, то в недостатке ресурсов - шел сильный спам, named сразу падал, т.к. spamassassin все кушал.. :\ ничего не менял - все заработало.. на выходных переставлю сервер.

Аватара пользователя
maestrow
ефрейтор
Сообщения: 64
Зарегистрирован: 2008-09-03 20:36:16

Re: named не запускается

Непрочитанное сообщение maestrow » 2008-09-23 18:57:47

ситуация повторилась, опять упал named

ежели зафаерволить 53

Код: Выделить всё

/sbin/ipfw add 00315 deny udp from any to any 53 via xl0
то named стартует

Код: Выделить всё

Sep 23 17:44:10 leon named[25094]: starting (/etc/namedb/named.conf).  named 8.3.2-T1B Tue Jun 11 03:58:03 GMT 2002      murray@builder.freebsdmall.com:/usr/obj/usr/src/usr.sbin/named
Sep 23 17:44:10 leon named[25094]: limit files set to fdlimit (1024)
Sep 23 17:44:10 leon named[25097]: Ready to answer queries.
Sep 23 18:15:21 leon /kernel: Limiting closed port RST response from 224 to 200 packets per second
Sep 23 18:15:25 leon /kernel: Limiting closed port RST response from 447 to 200 packets per second
убираю правило из фаервола named падает с ошибкой

Код: Выделить всё

Sep 23 17:44:11 leon named[25097]: /usr/src/usr.sbin/named/../../contrib/bind/bin/named/ns_resp.c:3933: ENSURE(cp <= eom_out) failed.
Sep 23 17:44:11 leon named[25097]: /usr/src/usr.sbin/named/../../contrib/bind/bin/named/ns_resp.c:3933: ENSURE(cp <= eom_out) failed.
Sep 23 17:44:11 leon /kernel: pid 25097 (named), uid 0: exited on signal 6 (core dumped)
кто что думает по этому поводу?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35315
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: named не запускается

Непрочитанное сообщение Alex Keda » 2008-09-23 22:41:24

Код: Выделить всё

uname -a
Убей их всех! Бог потом рассортирует...

zubzazub
рядовой
Сообщения: 11
Зарегистрирован: 2008-09-04 9:19:33

Re: named не запускается

Непрочитанное сообщение zubzazub » 2008-09-24 8:48:47

2 maestrow

посмотри

Код: Выделить всё

tcpdump -n port 53
когда ошибка возникает :)

ну и соответственно

Код: Выделить всё

iptables -I INPUT -s ip_урода -j DROP

Аватара пользователя
maestrow
ефрейтор
Сообщения: 64
Зарегистрирован: 2008-09-03 20:36:16

Re: named не запускается

Непрочитанное сообщение maestrow » 2008-09-24 14:01:56

lissyara писал(а):

Код: Выделить всё

uname -a
FreeBSD leon 4.6-RELEASE FreeBSD 4.6-RELEASE #0: Sat Aug 3 00:12:41 EEST 2002 :/usr/src/sys/compile/THIRD i386

Аватара пользователя
maestrow
ефрейтор
Сообщения: 64
Зарегистрирован: 2008-09-03 20:36:16

Re: named не запускается

Непрочитанное сообщение maestrow » 2008-09-24 14:21:16

zubzazub писал(а):2 maestrow

посмотри

Код: Выделить всё

tcpdump -n port 53
когда ошибка возникает :)

так там много всяких... всех не переблочить, появляются разные IP, потом отваливаются,
грепать с каких идут запросы постоянно?

ну и соответственно

Код: Выделить всё

iptables -I INPUT -s ip_урода -j DROP
ну у меня FreeBSD там ipfw
я вот закрыл оказыватся то только ответы от себя по 53 порту

Код: Выделить всё

deny udp from any to any 53 via xl0

zubzazub
рядовой
Сообщения: 11
Зарегистрирован: 2008-09-04 9:19:33

Re: named не запускается

Непрочитанное сообщение zubzazub » 2008-09-24 15:52:11

у меня оказалось какая-то хрень долбилась с кучи портов с одного ip на мой named - он и падал сразу после старта автоматом....
ее забанил - мигом встал. поэтому посмотри от кого много на 53й порт идет - и только его забань.

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: named не запускается

Непрочитанное сообщение manefesto » 2008-09-24 19:47:01

поищи утилиту которая будет резать флуд по порту
я такой яростный шо аж пиздеЦ
Изображение

zubzazub
рядовой
Сообщения: 11
Зарегистрирован: 2008-09-04 9:19:33

Re: named не запускается

Непрочитанное сообщение zubzazub » 2008-09-24 20:36:42

так у тебя не в том же проблема?

Аватара пользователя
maestrow
ефрейтор
Сообщения: 64
Зарегистрирован: 2008-09-03 20:36:16

Re: named не запускается

Непрочитанное сообщение maestrow » 2008-09-25 10:35:22

zubzazub писал(а):так у тебя не в том же проблема?
ну, скорее всего, что в этом
если я закрывал фаерволом выход на ружу

Код: Выделить всё

/sbin/ipfw add 00315 deny udp from any to any 53 via xl0
named подымался, но не отдавал, а запросы на него из вне, глядя trafshow и tcpdump шли
снимал правило, он падал, значит кто то очень сильно спрашивал

До 23.30 высматривал этого попрошайку, составил списочек яро и постоянно ломившихся, уже было отсеял до 2х и тут они отвалились...
я запустил named и о чудо, он заработал )

Код: Выделить всё

ps -aux | grep named
root      25106  2,1  5,2 28084 26924  ??  Ss   ЧФ17      6:09,60 /usr/sbin/named
но, это совпало с отвалившимися 2-мя подозрительными, (один то на 99%) напостой обращался

Поэтому ищу корректное правило для ipfw для закрытия 53 порта по udp из вне для отдельного ip
что бы...

Код: Выделить всё

>trafshow -i xl0 -n port 53

Код: Выделить всё

From Address                                     To Address                                       Proto              Bytes CPS
==========================================================================================================================================
20.20.20.20..61764                                 10.10.10.10..53                                    udp               290239 6720
30.30.30.30..1844                                   10.10.10.10..53                                    udp               165963 3566
40.40.40.40..62459                                  10.10.10.10..53                                   udp               156068 3092
...c 20.20.20.20 и 30.30.30.30 рубились идущие на 10.10.10.10..53 по udp
в правиле должно фигурировать in, но вот как его грамотно сформулировать, может бывалые подскажут? Будте так любезны.

zubzazub
рядовой
Сообщения: 11
Зарегистрирован: 2008-09-04 9:19:33

Re: named не запускается

Непрочитанное сообщение zubzazub » 2008-09-25 10:45:11

я ничего не понимаю в юниксах\линуксах, но может

Код: Выделить всё

/sbin/ipfw add 00315 deny udp from 30.30.30.30 to any 53 via xl0
о_О

правда все-равно оно не поможет, когда начнут стучаться с другого ip :\

strmaks
рядовой
Сообщения: 47
Зарегистрирован: 2008-04-23 15:58:59
Откуда: Minsk

Re: named не запускается

Непрочитанное сообщение strmaks » 2008-09-25 11:14:46

zubzazub писал(а):правда все-равно оно не поможет, когда начнут стучаться с другого ip :\
как вариант, может стоит запросы идущие к 53 порту ставить в очередь или применить
limit {src-addr | src-port | dst-addr | dst-port} N
The firewall will only allow N connections with the same set of
parameters as specified in the rule. One or more of source and
destination addresses and ports can be specified.
Что гуру скажут ?
Не спрашивайте, по ком гудит трансформатор, он гудит сам по себе...

Аватара пользователя
maestrow
ефрейтор
Сообщения: 64
Зарегистрирован: 2008-09-03 20:36:16

Re: named не запускается

Непрочитанное сообщение maestrow » 2008-09-25 12:29:54

zubzazub писал(а):я ничего не понимаю в юниксах\линуксах, но может

Код: Выделить всё

/sbin/ipfw add 00315 deny udp from 30.30.30.30 to any 53 via xl0
о_О
правда все-равно оно не поможет, когда начнут стучаться с другого ip :\

Код: Выделить всё

/sbin/ipfw add 00315 deny udp from 30.30.30.30 to any 53 via xl0
это правило не закрывает от запросов из вне... его и его модификации перепробывал...
надобно использовать в правиле "in" "out" но не нашел пока как коректно...