Проблемы установки, настройки и работы Правильной Операционной Системы
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
Dj-Snegir
- мл. сержант
- Сообщения: 110
- Зарегистрирован: 2008-08-07 14:26:30
Непрочитанное сообщение
Dj-Snegir » 2009-04-15 16:20:49
Hi All !
Недавно поставил Bind.
Протестил - все зоны nslookup -пятся но стал очень долго загружаться пресловутый WordPress и другие веб сервисы . При выключении бинда всё достаточно быстро загружается.
Есть ли идеи как это пофиксить ?
Конфиги
named.conf
Код: Выделить всё
// $FreeBSD: src/etc/namedb/named.conf,v 1.15.2.1 2004/09/30 23:36:07 dougb Exp $
//
// Refer to the named.conf(5) and named(8) man pages, and the documentation
// in /usr/share/doc/bind9 for more details.
//
// If you are going to set up an authoritative server, make sure you
// understand the hairy details of how DNS works. Even with
// simple mistakes, you can break connectivity for affected parties,
// or cause huge amounts of useless Internet traffic.
acl "trusted" {127.0.0.1; 192.168.0.0/24; }; //Seti kotorym razrehaem dostup
logging {
channel syslog {
syslog daemon;
severity info;
};
category xfer-in { syslog; };
category xfer-out{ syslog; };
category config { syslog; };
category default { null; };
}; // Logi Bind
options {
directory "/etc/namedb";
pid-file "/var/run/named/pid";
dump-file "/var/dump/named_dump.db";
statistics-file "/var/stats/named.stats";
allow-recursion {trusted;}; // Zdes razreshaem dostup setam kotorye zadavali vishe
listen-on { 127.0.0.1; 192.168.0.100;}; //Interfeisy kotorye sluhaet Bind
version "Noversionavailable"; //Versia Bind htob nikto nedogadalsa =)
forwarders {
192.168.0.100;
}; //DNS server vnutrennyi
};
zone "." {
type hint;
file "named.root";
}; // named root idet v komplekte vmeste s Bind
zone "0.0.127.IN-ADDR.ARPA" {
type master;
file "master/localhost.rev";
};
zone "FreeBSDComp.lan" {
type master;
file "master/FreeBSDComp.lan";
};
zone "0.168.192.in-addr.arpa" {
type master;
file "master/192.168.0.rev";
};
localhost.rev
Код: Выделить всё
$TTL 3600
@ IN SOA FreeBSDComp.lan. root.FreeBSDComp.lan. (
2001220200 ;Serial
3600 ;Refresh
7200 ;Retry
3600000 ;Expire
3600) ;Minimum
IN NS FreeBSDComp.lan.
1 IN PTR localhost.lan.
FreeBSDComp.lan
Код: Выделить всё
$ORIGIN lan.
FreeBSDComp 86400 IN SOA ns.FreeBSDComp.lan. root.FreeBSDComp.lan. (
2006240801 ; Serial
86400 ; Refresh
7200 ; Retry
8640000 ; expire
86400) ; minimum
86400 IN NS ns.FreeBSDComp.lan.
86400 IN MX 10 mx.FreeBSDComp.lan.
86400 IN A 192.168.0.100
$ORIGIN FreeBSDComp.lan.
ns IN A 192.168.0.100
mx IN A 192.168.0.100
192.168.0.rev
Код: Выделить всё
$TTL 86400
@ IN SOA FreeBSDComp.lan. root.FreeBSDComp.lan. (
2001220200 ;Serial
86400 ;Refresh
7200 ;Retry
8640000 ;Expire
864000) ;minimum
IN NS FreeBSDComp.lan.
100 IN PTR FreeBSDComp.lan.
Dj-Snegir
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Непрочитанное сообщение
Laa » 2009-04-15 16:38:51
А что в /etc/resolv.conf ?
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
Laa
-
terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Непрочитанное сообщение
terminus » 2009-04-15 16:39:27
forwarders {
192.168.0.100;
}; //DNS server vnutrennyi
};
Почему сам на себя пересылает запросы? Ошибка что ли... Тут должен был быть днс провайдера?
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
terminus
-
Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Непрочитанное сообщение
Laa » 2009-04-15 16:53:11
+1, terminus.
И еще добавьте логи примерно так:
Код: Выделить всё
logging {
channel query-log {
file "/var/log/queries.log" versions 4 size 5m;
print-category yes;
print-time yes;
severity info;
};
channel main-log {
file "/var/log/main.log" versions 4 size 3m;
print-category yes;
print-severity yes;
print-time yes;
};
category "queries" { "query-log"; };
category general { main-log; };
category database { main-log; };
category security { main-log; };
category config { main-log; };
category resolver { main-log; };
category xfer-in { main-log; };
category xfer-out { main-log; };
category notify { main-log; };
category client { main-log; };
category network { main-log; };
category update { main-log; };
category dispatch { main-log; };
category dnssec { main-log; };
category lame-servers { main-log; };
};
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
Laa
-
Dj-Snegir
- мл. сержант
- Сообщения: 110
- Зарегистрирован: 2008-08-07 14:26:30
Непрочитанное сообщение
Dj-Snegir » 2009-04-15 20:10:11
terminus писал(а): forwarders {
192.168.0.100;
}; //DNS server vnutrennyi
};
Почему сам на себя пересылает запросы? Ошибка что ли... Тут должен был быть днс провайдера?
Спасибо ! Да, ошибка, форвард убрал вообще ! Машинка без интернета будет только внутри сети.
Dj-Snegir
-
Dj-Snegir
- мл. сержант
- Сообщения: 110
- Зарегистрирован: 2008-08-07 14:26:30
Непрочитанное сообщение
Dj-Snegir » 2009-04-15 20:12:29
For Laa
Респект и Уважуха ! Завтра выложу логи просто смотреть в дебаге совершенно неудобно

Dj-Snegir
-
Dj-Snegir
- мл. сержант
- Сообщения: 110
- Зарегистрирован: 2008-08-07 14:26:30
Непрочитанное сообщение
Dj-Snegir » 2009-04-16 13:50:35
А вот и логи немного затяжные.
queries.log
Код: Выделить всё
15-Apr-2009 20:38:03.191 queries: client 192.168.0.100#55748: query: mywordpress.ru IN AAAA +
15-Apr-2009 20:38:03.192 queries: client 192.168.0.100#56591: query: mywordpress.ru IN AAAA +E
15-Apr-2009 20:38:03.192 queries: client 192.168.0.100#56591: query: . IN NS +E
15-Apr-2009 20:38:08.200 queries: client 192.168.0.100#53676: query: mywordpress.ru IN AAAA +
15-Apr-2009 20:38:15.870 queries: client 192.168.0.100#51371: query: FreeBSDComp.lan IN A +
15-Apr-2009 20:38:18.210 queries: client 192.168.0.100#59336: query: mywordpress.ru IN AAAA +
15-Apr-2009 20:38:31.356 queries: client 192.168.0.100#56591: query: mywordpress.ru IN AAAA +
15-Apr-2009 20:38:31.356 queries: client 192.168.0.100#56591: query: G.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.357 queries: client 192.168.0.100#56591: query: H.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.358 queries: client 192.168.0.100#56591: query: . IN NS +
15-Apr-2009 20:38:31.358 queries: client 192.168.0.100#56591: query: A.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.358 queries: client 192.168.0.100#56591: query: B.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.359 queries: client 192.168.0.100#56591: query: C.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.360 queries: client 192.168.0.100#56591: query: D.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.360 queries: client 192.168.0.100#56591: query: E.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.361 queries: client 192.168.0.100#56591: query: F.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.361 queries: client 192.168.0.100#56591: query: I.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.362 queries: client 192.168.0.100#56591: query: J.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.363 queries: client 192.168.0.100#56591: query: K.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.363 queries: client 192.168.0.100#56591: query: L.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.364 queries: client 192.168.0.100#56591: query: M.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.364 queries: client 192.168.0.100#56591: query: G.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.365 queries: client 192.168.0.100#56591: query: H.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.365 queries: client 192.168.0.100#56591: query: A.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.365 queries: client 192.168.0.100#56591: query: B.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.366 queries: client 192.168.0.100#56591: query: C.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.366 queries: client 192.168.0.100#56591: query: D.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.366 queries: client 192.168.0.100#56591: query: E.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.366 queries: client 192.168.0.100#56591: query: F.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.366 queries: client 192.168.0.100#56591: query: I.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.367 queries: client 192.168.0.100#56591: query: J.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.367 queries: client 192.168.0.100#56591: query: K.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.367 queries: client 192.168.0.100#56591: query: L.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.367 queries: client 192.168.0.100#56591: query: M.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:33.204 queries: client 192.168.0.100#64074: query: mywordpress.ru IN A +
15-Apr-2009 20:38:33.209 queries: client 192.168.0.100#56591: query: mywordpress.ru IN A +E
15-Apr-2009 20:38:38.212 queries: client 192.168.0.100#49353: query: mywordpress.ru IN A +
15-Apr-2009 20:38:48.222 queries: client 192.168.0.100#63300: query: mywordpress.ru IN A +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: G.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: H.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: G.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: H.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: A.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: A.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: B.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: C.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: B.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: C.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: D.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: E.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: F.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: D.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: E.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: I.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: J.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: I.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: J.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: K.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: L.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: M.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: K.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: L.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: F.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: M.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:39:01.352 queries: client 192.168.0.100#56591: query: mywordpress.ru IN A +
И log
Код: Выделить всё
15-Apr-2009 20:37:36.301 general: info: zone 0.0.127.IN-ADDR.ARPA/IN: loaded serial 2001220200
15-Apr-2009 20:37:36.302 general: info: zone 0.168.192.in-addr.arpa/IN: loaded serial 2001220200
15-Apr-2009 20:37:36.303 general: warning: master/FreeBSDComp.lan:12: using RFC 1035 TTL semantics
15-Apr-2009 20:37:36.303 general: info: zone FreeBSDComp.lan/IN: loaded serial 2006240801
15-Apr-2009 20:37:36.303 general: info: running
Dj-Snegir
-
Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Непрочитанное сообщение
Laa » 2009-04-16 14:16:35
Похоже, что ваш сервер не может отрезолвить mywordpress.ru , и поэтому возникают таймауты.
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
Laa
-
Dj-Snegir
- мл. сержант
- Сообщения: 110
- Зарегистрирован: 2008-08-07 14:26:30
Непрочитанное сообщение
Dj-Snegir » 2009-04-16 14:44:43
Я тоже так подумал но попробовал запустить веб интерфейс Самбы и таже самая песня =( Есть какие-нить идеи ?
вот логи :
queries.log
Код: Выделить всё
15-Apr-2009 23:23:02.807 queries: client 192.168.0.100#65534: query: lnc1 IN A +
15-Apr-2009 23:23:07.810 queries: client 192.168.0.100#50807: query: lnc1 IN A +
15-Apr-2009 23:23:16.880 queries: client 192.168.0.100#61776: query: lnc1 IN A -
15-Apr-2009 23:23:16.880 queries: client 192.168.0.100#61776: query: . IN NS -
15-Apr-2009 23:23:17.819 queries: client 192.168.0.100#64036: query: lnc1 IN A +
15-Apr-2009 23:23:32.822 queries: client 192.168.0.100#64094: query: lnc1 IN A +
15-Apr-2009 23:23:37.831 queries: client 192.168.0.100#56537: query: lnc1 IN A +
15-Apr-2009 23:23:47.841 queries: client 192.168.0.100#54446: query: lnc1 IN A +
15-Apr-2009 23:24:07.850 queries: client 192.168.0.100#57747: query: lnc1 IN A +
15-Apr-2009 23:24:18.061 queries: client 192.168.0.100#57480: query: lnc1 IN A +
15-Apr-2009 23:24:18.069 queries: client 192.168.0.100#51508: query: lnc1 IN A +
15-Apr-2009 23:24:23.071 queries: client 192.168.0.100#53095: query: lnc1 IN A +
15-Apr-2009 23:24:23.072 queries: client 192.168.0.100#52309: query: lnc1 IN A +
15-Apr-2009 23:24:33.081 queries: client 192.168.0.100#59622: query: lnc1 IN A +
15-Apr-2009 23:24:33.081 queries: client 192.168.0.100#52785: query: lnc1 IN A +
15-Apr-2009 23:24:48.073 queries: client 192.168.0.100#63683: query: lnc1 IN A +
15-Apr-2009 23:24:48.073 queries: client 192.168.0.100#59018: query: lnc1 IN A +
15-Apr-2009 23:24:53.081 queries: client 192.168.0.100#50940: query: lnc1 IN A +
15-Apr-2009 23:24:53.082 queries: client 192.168.0.100#63483: query: lnc1 IN A +
15-Apr-2009 23:25:03.092 queries: client 192.168.0.100#55634: query: lnc1 IN A +
15-Apr-2009 23:25:03.092 queries: client 192.168.0.100#61882: query: lnc1 IN A +
15-Apr-2009 23:25:18.151 queries: client 192.168.0.100#49183: query: lnc1 IN A +
15-Apr-2009 23:25:18.153 queries: client 192.168.0.100#60641: query: lnc1 IN A +
15-Apr-2009 23:25:23.163 queries: client 192.168.0.100#54461: query: lnc1 IN A +
15-Apr-2009 23:25:23.163 queries: client 192.168.0.100#54198: query: lnc1 IN A +
15-Apr-2009 23:25:33.173 queries: client 192.168.0.100#54534: query: lnc1 IN A +
15-Apr-2009 23:25:33.173 queries: client 192.168.0.100#61612: query: lnc1 IN A +
15-Apr-2009 23:25:48.163 queries: client 192.168.0.100#55953: query: lnc1 IN A +
15-Apr-2009 23:25:48.164 queries: client 192.168.0.100#59763: query: lnc1 IN A +
15-Apr-2009 23:25:53.173 queries: client 192.168.0.100#58820: query: lnc1 IN A +
15-Apr-2009 23:25:53.173 queries: client 192.168.0.100#50618: query: lnc1 IN A +
15-Apr-2009 23:26:03.183 queries: client 192.168.0.100#50367: query: lnc1 IN A +
15-Apr-2009 23:26:03.183 queries: client 192.168.0.100#62973: query: lnc1 IN A +
15-Apr-2009 23:26:18.243 queries: client 192.168.0.100#63589: query: lnc1 IN A +
15-Apr-2009 23:26:18.246 queries: client 192.168.0.100#51944: query: lnc1 IN A +
15-Apr-2009 23:26:23.253 queries: client 192.168.0.100#60530: query: lnc1 IN A +
15-Apr-2009 23:26:23.253 queries: client 192.168.0.100#60164: query: lnc1 IN A +
15-Apr-2009 23:26:33.264 queries: client 192.168.0.100#55465: query: lnc1 IN A +
15-Apr-2009 23:26:33.264 queries: client 192.168.0.100#64415: query: lnc1 IN A +
15-Apr-2009 23:26:48.254 queries: client 192.168.0.100#51941: query: lnc1 IN A +
15-Apr-2009 23:26:48.254 queries: client 192.168.0.100#60231: query: lnc1 IN A +
15-Apr-2009 23:26:53.264 queries: client 192.168.0.100#50074: query: lnc1 IN A +
15-Apr-2009 23:26:53.264 queries: client 192.168.0.100#59002: query: lnc1 IN A +
15-Apr-2009 23:27:03.274 queries: client 192.168.0.100#61953: query: lnc1 IN A +
15-Apr-2009 23:27:03.274 queries: client 192.168.0.100#64136: query: lnc1 IN A +
15-Apr-2009 23:27:18.353 queries: client 192.168.0.100#58414: query: lnc1 IN A +
15-Apr-2009 23:27:18.368 queries: client 192.168.0.100#56321: query: lnc1 IN A +
15-Apr-2009 23:27:23.363 queries: client 192.168.0.100#49525: query: lnc1 IN A +
15-Apr-2009 23:27:23.384 queries: client 192.168.0.100#55338: query: lnc1 IN A +
15-Apr-2009 23:27:33.373 queries: client 192.168.0.100#50510: query: lnc1 IN A +
15-Apr-2009 23:27:33.394 queries: client 192.168.0.100#51267: query: lnc1 IN A +
15-Apr-2009 23:27:48.365 queries: client 192.168.0.100#56226: query: lnc1 IN A +
15-Apr-2009 23:27:48.365 queries: client 192.168.0.100#63545: query: lnc1 IN A +
15-Apr-2009 23:27:53.373 queries: client 192.168.0.100#50180: query: lnc1 IN A +
15-Apr-2009 23:27:53.374 queries: client 192.168.0.100#51337: query: lnc1 IN A +
15-Apr-2009 23:28:03.384 queries: client 192.168.0.100#57810: query: lnc1 IN A +
15-Apr-2009 23:28:03.384 queries: client 192.168.0.100#64042: query: lnc1 IN A +
А вот log
Код: Выделить всё
15-Apr-2009 23:22:48.671 general: info: zone 0.0.127.IN-ADDR.ARPA/IN: loaded serial 2001220200
15-Apr-2009 23:22:48.672 general: info: zone 0.168.192.in-addr.arpa/IN: loaded serial 2001220200
15-Apr-2009 23:22:48.673 general: warning: master/FreeBSDComp.lan:12: using RFC 1035 TTL semantics
15-Apr-2009 23:22:48.674 general: info: zone FreeBSDComp.lan/IN: loaded serial 2006240801
15-Apr-2009 23:22:48.674 general: info: running
15-Apr-2009 23:23:16.881 lame-servers: info: lame server resolving 'lnc1' (in '.'?): 192.168.0.100#53
15-Apr-2009 23:23:16.881 lame-servers: info: lame server resolving '.' (in '.'?): 192.168.0.100#53
Dj-Snegir
-
Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Непрочитанное сообщение
Laa » 2009-04-16 15:48:56
Если интернета нет на этой машине, то остается разве что в локальных зонах прописать или в /etc/hosts.

exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
Laa
-
Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Непрочитанное сообщение
Laa » 2009-04-16 16:15:36
Dj-Snegir писал(а):Странно зачем инет нужен при обращении к вебке самбы ?

Где-то что-то для чего-то отрезолвить...

exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
Laa
-
Dj-Snegir
- мл. сержант
- Сообщения: 110
- Зарегистрирован: 2008-08-07 14:26:30
Непрочитанное сообщение
Dj-Snegir » 2009-04-16 16:31:07
Утверждать что он ему ненужен немогу, но если это так то это ну очень странно.

Dj-Snegir
-
Dj-Snegir
- мл. сержант
- Сообщения: 110
- Зарегистрирован: 2008-08-07 14:26:30
Непрочитанное сообщение
Dj-Snegir » 2009-04-16 16:43:43
Да и действительно !
Воспользовался tcpdump
В итоге named ломиться на 192.33.4.12 потом 192.58.128.30 потом 128.63.2.53
и так далее.
Как его отучить от этого ?
Dj-Snegir
-
terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Непрочитанное сообщение
terminus » 2009-04-16 16:57:02
Он пытается провести полную цепочку разрешения имени - начинает с корня (.) Те IP куда он ломится это адреса корневых серверов из
Код: Выделить всё
zone "." {
type hint;
file "named.root";
}; // named root idet v komplekte vmeste s Bind
Я не знаю как решаеься ьакая проблема с биндом... Попробуйте или убрать hint-зону или запустить к себя свою корневую зону вида:
Код: Выделить всё
$ORIGIN .
. IN SOA ns.FreeBSDComp.lan. root.FreeBSDComp.lan. (
2006240801 ; Serial
86400 ; Refresh
7200 ; Retry
8640000 ; expire
86400) ; minimum
lan. IN NS ns.FreeBSDComp.lan.
ns.FreeBSDComp.lan. IN A 192.168.0.100
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
terminus
-
Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Непрочитанное сообщение
Laa » 2009-04-16 17:09:17
Поднимите у себя те зоны, к которым идут обращения (см логи).
В зонах опишите А-записи какие надо.
Возможно понадобятся еще и in-addr.arpa-зоны.
И, возможно, есть путь отговорить ваш софт пытаться резлвить, ну то есть довольствоваться только ip, без fqdn.
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
Laa
-
Dj-Snegir
- мл. сержант
- Сообщения: 110
- Зарегистрирован: 2008-08-07 14:26:30
Непрочитанное сообщение
Dj-Snegir » 2009-04-17 7:34:59
Спасибо участникам !
Да действительно bind начинает смотреть с доменов первого уровня поэтому идёт обращение к корневым DNS серверам из named.root.
Решение - очистить named.root от этих DNS серваков.
В итоге Bind не увидев DNS серваков которые находяться в инете и недоступны для локальной машины сразу обращается к локальной машине и лаги соответственно пропадают.
Dj-Snegir