Проблема после настройки BIND

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Dj-Snegir
мл. сержант
Сообщения: 110
Зарегистрирован: 2008-08-07 14:26:30

Проблема после настройки BIND

Непрочитанное сообщение Dj-Snegir » 2009-04-15 16:20:49

Hi All !
Недавно поставил Bind.
Протестил - все зоны nslookup -пятся но стал очень долго загружаться пресловутый WordPress и другие веб сервисы . При выключении бинда всё достаточно быстро загружается.
Есть ли идеи как это пофиксить ?
Конфиги
named.conf

Код: Выделить всё

// $FreeBSD: src/etc/namedb/named.conf,v 1.15.2.1 2004/09/30 23:36:07 dougb Exp $
//
// Refer to the named.conf(5) and named(8) man pages, and the documentation
// in /usr/share/doc/bind9 for more details.
//
// If you are going to set up an authoritative server, make sure you
// understand the hairy details of how DNS works.  Even with
// simple mistakes, you can break connectivity for affected parties,
// or cause huge amounts of useless Internet traffic.
acl "trusted" {127.0.0.1; 192.168.0.0/24; }; //Seti kotorym razrehaem dostup
logging {
	    channel syslog { 
	    syslog daemon;
	    severity info;
};
category xfer-in { syslog; };
category xfer-out{ syslog; };
category config { syslog; };
category default { null; };
}; // Logi Bind
 

options {
	directory	"/etc/namedb";
	pid-file	"/var/run/named/pid";
	dump-file	"/var/dump/named_dump.db";
	statistics-file	"/var/stats/named.stats";
	allow-recursion {trusted;}; // Zdes razreshaem dostup setam kotorye zadavali vishe
	listen-on	{ 127.0.0.1; 192.168.0.100;}; //Interfeisy kotorye sluhaet Bind
	version "Noversionavailable"; //Versia Bind htob nikto nedogadalsa =)

	forwarders {
		192.168.0.100;
	}; //DNS server vnutrennyi

};

zone "." {
	type hint;
	file "named.root";
}; // named root idet v komplekte vmeste s Bind

zone "0.0.127.IN-ADDR.ARPA" {
	type master;
	file "master/localhost.rev";
};

zone "FreeBSDComp.lan" {
	type master;
	file "master/FreeBSDComp.lan";
};

zone "0.168.192.in-addr.arpa" {
	type master;
	file "master/192.168.0.rev";
};
localhost.rev

Код: Выделить всё

$TTL 3600
@	IN	SOA	FreeBSDComp.lan. root.FreeBSDComp.lan. (
			2001220200	;Serial
			3600		;Refresh
			7200		;Retry
			3600000		;Expire
			3600)		;Minimum
	IN	NS	FreeBSDComp.lan.
1	IN	PTR	localhost.lan.
FreeBSDComp.lan

Код: Выделить всё

$ORIGIN lan.
FreeBSDComp	86400	IN	SOA	ns.FreeBSDComp.lan. root.FreeBSDComp.lan. (
			2006240801	; Serial
			86400		; Refresh
			7200		; Retry
			8640000		; expire
			86400)		; minimum
		86400	IN	NS	ns.FreeBSDComp.lan.
		86400	IN	MX	10 mx.FreeBSDComp.lan.
		86400	IN	A	192.168.0.100
$ORIGIN FreeBSDComp.lan.
ns			IN	A	192.168.0.100
mx			IN	A	192.168.0.100
192.168.0.rev

Код: Выделить всё

$TTL 86400
@	IN	SOA	FreeBSDComp.lan. root.FreeBSDComp.lan. (
			2001220200	;Serial
			86400		;Refresh
			7200		;Retry
			8640000		;Expire
			864000)		;minimum
	IN	NS	FreeBSDComp.lan.
100	IN	PTR	FreeBSDComp.lan.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Проблема после настройки BIND

Непрочитанное сообщение Laa » 2009-04-15 16:38:51

А что в /etc/resolv.conf ?
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Проблема после настройки BIND

Непрочитанное сообщение terminus » 2009-04-15 16:39:27

forwarders {
192.168.0.100;
}; //DNS server vnutrennyi

};
Почему сам на себя пересылает запросы? Ошибка что ли... Тут должен был быть днс провайдера?
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Проблема после настройки BIND

Непрочитанное сообщение Laa » 2009-04-15 16:53:11

+1, terminus.

И еще добавьте логи примерно так:

Код: Выделить всё

logging {
        channel query-log {
                file "/var/log/queries.log" versions 4 size 5m;
                print-category yes;
                print-time yes;
                severity info;
        };
        channel main-log {
                file "/var/log/main.log" versions 4 size 3m;
                print-category yes;
                print-severity yes;
                print-time yes;
        };
        category "queries" { "query-log"; };
        category general { main-log; };
        category database { main-log; };
        category security { main-log; };
        category config { main-log; };
        category resolver { main-log; };
        category xfer-in { main-log; };
        category xfer-out { main-log; };
        category notify { main-log; };
        category client { main-log; };
        category network { main-log; };
        category update { main-log; };
        category dispatch { main-log; };
        category dnssec { main-log; };
        category lame-servers { main-log; };
};
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Dj-Snegir
мл. сержант
Сообщения: 110
Зарегистрирован: 2008-08-07 14:26:30

Re: Проблема после настройки BIND

Непрочитанное сообщение Dj-Snegir » 2009-04-15 20:10:11

terminus писал(а):
forwarders {
192.168.0.100;
}; //DNS server vnutrennyi

};
Почему сам на себя пересылает запросы? Ошибка что ли... Тут должен был быть днс провайдера?
Спасибо ! Да, ошибка, форвард убрал вообще ! Машинка без интернета будет только внутри сети.

Dj-Snegir
мл. сержант
Сообщения: 110
Зарегистрирован: 2008-08-07 14:26:30

Re: Проблема после настройки BIND

Непрочитанное сообщение Dj-Snegir » 2009-04-15 20:12:29

For Laa

Респект и Уважуха ! Завтра выложу логи просто смотреть в дебаге совершенно неудобно :smile:

Dj-Snegir
мл. сержант
Сообщения: 110
Зарегистрирован: 2008-08-07 14:26:30

Re: Проблема после настройки BIND

Непрочитанное сообщение Dj-Snegir » 2009-04-16 13:50:35

А вот и логи немного затяжные.
queries.log

Код: Выделить всё

15-Apr-2009 20:38:03.191 queries: client 192.168.0.100#55748: query: mywordpress.ru IN AAAA +
15-Apr-2009 20:38:03.192 queries: client 192.168.0.100#56591: query: mywordpress.ru IN AAAA +E
15-Apr-2009 20:38:03.192 queries: client 192.168.0.100#56591: query: . IN NS +E
15-Apr-2009 20:38:08.200 queries: client 192.168.0.100#53676: query: mywordpress.ru IN AAAA +
15-Apr-2009 20:38:15.870 queries: client 192.168.0.100#51371: query: FreeBSDComp.lan IN A +
15-Apr-2009 20:38:18.210 queries: client 192.168.0.100#59336: query: mywordpress.ru IN AAAA +
15-Apr-2009 20:38:31.356 queries: client 192.168.0.100#56591: query: mywordpress.ru IN AAAA +
15-Apr-2009 20:38:31.356 queries: client 192.168.0.100#56591: query: G.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.357 queries: client 192.168.0.100#56591: query: H.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.358 queries: client 192.168.0.100#56591: query: . IN NS +
15-Apr-2009 20:38:31.358 queries: client 192.168.0.100#56591: query: A.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.358 queries: client 192.168.0.100#56591: query: B.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.359 queries: client 192.168.0.100#56591: query: C.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.360 queries: client 192.168.0.100#56591: query: D.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.360 queries: client 192.168.0.100#56591: query: E.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.361 queries: client 192.168.0.100#56591: query: F.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.361 queries: client 192.168.0.100#56591: query: I.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.362 queries: client 192.168.0.100#56591: query: J.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.363 queries: client 192.168.0.100#56591: query: K.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.363 queries: client 192.168.0.100#56591: query: L.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.364 queries: client 192.168.0.100#56591: query: M.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.364 queries: client 192.168.0.100#56591: query: G.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.365 queries: client 192.168.0.100#56591: query: H.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.365 queries: client 192.168.0.100#56591: query: A.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.365 queries: client 192.168.0.100#56591: query: B.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.366 queries: client 192.168.0.100#56591: query: C.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.366 queries: client 192.168.0.100#56591: query: D.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.366 queries: client 192.168.0.100#56591: query: E.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.366 queries: client 192.168.0.100#56591: query: F.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.366 queries: client 192.168.0.100#56591: query: I.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.367 queries: client 192.168.0.100#56591: query: J.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.367 queries: client 192.168.0.100#56591: query: K.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.367 queries: client 192.168.0.100#56591: query: L.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:31.367 queries: client 192.168.0.100#56591: query: M.ROOT-SERVERS.NET IN AAAA +E
15-Apr-2009 20:38:33.204 queries: client 192.168.0.100#64074: query: mywordpress.ru IN A +
15-Apr-2009 20:38:33.209 queries: client 192.168.0.100#56591: query: mywordpress.ru IN A +E
15-Apr-2009 20:38:38.212 queries: client 192.168.0.100#49353: query: mywordpress.ru IN A +
15-Apr-2009 20:38:48.222 queries: client 192.168.0.100#63300: query: mywordpress.ru IN A +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: G.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: H.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: G.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: H.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: A.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: A.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: B.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.564 queries: client 192.168.0.100#56591: query: C.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: B.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: C.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: D.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: E.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: F.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: D.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: E.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: I.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.565 queries: client 192.168.0.100#56591: query: J.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: I.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: J.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: K.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: L.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: M.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: K.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: L.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: F.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:38:59.566 queries: client 192.168.0.100#56591: query: M.ROOT-SERVERS.NET IN AAAA +
15-Apr-2009 20:39:01.352 queries: client 192.168.0.100#56591: query: mywordpress.ru IN A +
И log

Код: Выделить всё

15-Apr-2009 20:37:36.301 general: info: zone 0.0.127.IN-ADDR.ARPA/IN: loaded serial 2001220200
15-Apr-2009 20:37:36.302 general: info: zone 0.168.192.in-addr.arpa/IN: loaded serial 2001220200
15-Apr-2009 20:37:36.303 general: warning: master/FreeBSDComp.lan:12: using RFC 1035 TTL semantics
15-Apr-2009 20:37:36.303 general: info: zone FreeBSDComp.lan/IN: loaded serial 2006240801
15-Apr-2009 20:37:36.303 general: info: running

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Проблема после настройки BIND

Непрочитанное сообщение Laa » 2009-04-16 14:16:35

Похоже, что ваш сервер не может отрезолвить mywordpress.ru , и поэтому возникают таймауты.
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Dj-Snegir
мл. сержант
Сообщения: 110
Зарегистрирован: 2008-08-07 14:26:30

Re: Проблема после настройки BIND

Непрочитанное сообщение Dj-Snegir » 2009-04-16 14:44:43

Я тоже так подумал но попробовал запустить веб интерфейс Самбы и таже самая песня =( Есть какие-нить идеи ?
вот логи :
queries.log

Код: Выделить всё

15-Apr-2009 23:23:02.807 queries: client 192.168.0.100#65534: query: lnc1 IN A +
15-Apr-2009 23:23:07.810 queries: client 192.168.0.100#50807: query: lnc1 IN A +
15-Apr-2009 23:23:16.880 queries: client 192.168.0.100#61776: query: lnc1 IN A -
15-Apr-2009 23:23:16.880 queries: client 192.168.0.100#61776: query: . IN NS -
15-Apr-2009 23:23:17.819 queries: client 192.168.0.100#64036: query: lnc1 IN A +
15-Apr-2009 23:23:32.822 queries: client 192.168.0.100#64094: query: lnc1 IN A +
15-Apr-2009 23:23:37.831 queries: client 192.168.0.100#56537: query: lnc1 IN A +
15-Apr-2009 23:23:47.841 queries: client 192.168.0.100#54446: query: lnc1 IN A +
15-Apr-2009 23:24:07.850 queries: client 192.168.0.100#57747: query: lnc1 IN A +
15-Apr-2009 23:24:18.061 queries: client 192.168.0.100#57480: query: lnc1 IN A +
15-Apr-2009 23:24:18.069 queries: client 192.168.0.100#51508: query: lnc1 IN A +
15-Apr-2009 23:24:23.071 queries: client 192.168.0.100#53095: query: lnc1 IN A +
15-Apr-2009 23:24:23.072 queries: client 192.168.0.100#52309: query: lnc1 IN A +
15-Apr-2009 23:24:33.081 queries: client 192.168.0.100#59622: query: lnc1 IN A +
15-Apr-2009 23:24:33.081 queries: client 192.168.0.100#52785: query: lnc1 IN A +
15-Apr-2009 23:24:48.073 queries: client 192.168.0.100#63683: query: lnc1 IN A +
15-Apr-2009 23:24:48.073 queries: client 192.168.0.100#59018: query: lnc1 IN A +
15-Apr-2009 23:24:53.081 queries: client 192.168.0.100#50940: query: lnc1 IN A +
15-Apr-2009 23:24:53.082 queries: client 192.168.0.100#63483: query: lnc1 IN A +
15-Apr-2009 23:25:03.092 queries: client 192.168.0.100#55634: query: lnc1 IN A +
15-Apr-2009 23:25:03.092 queries: client 192.168.0.100#61882: query: lnc1 IN A +
15-Apr-2009 23:25:18.151 queries: client 192.168.0.100#49183: query: lnc1 IN A +
15-Apr-2009 23:25:18.153 queries: client 192.168.0.100#60641: query: lnc1 IN A +
15-Apr-2009 23:25:23.163 queries: client 192.168.0.100#54461: query: lnc1 IN A +
15-Apr-2009 23:25:23.163 queries: client 192.168.0.100#54198: query: lnc1 IN A +
15-Apr-2009 23:25:33.173 queries: client 192.168.0.100#54534: query: lnc1 IN A +
15-Apr-2009 23:25:33.173 queries: client 192.168.0.100#61612: query: lnc1 IN A +
15-Apr-2009 23:25:48.163 queries: client 192.168.0.100#55953: query: lnc1 IN A +
15-Apr-2009 23:25:48.164 queries: client 192.168.0.100#59763: query: lnc1 IN A +
15-Apr-2009 23:25:53.173 queries: client 192.168.0.100#58820: query: lnc1 IN A +
15-Apr-2009 23:25:53.173 queries: client 192.168.0.100#50618: query: lnc1 IN A +
15-Apr-2009 23:26:03.183 queries: client 192.168.0.100#50367: query: lnc1 IN A +
15-Apr-2009 23:26:03.183 queries: client 192.168.0.100#62973: query: lnc1 IN A +
15-Apr-2009 23:26:18.243 queries: client 192.168.0.100#63589: query: lnc1 IN A +
15-Apr-2009 23:26:18.246 queries: client 192.168.0.100#51944: query: lnc1 IN A +
15-Apr-2009 23:26:23.253 queries: client 192.168.0.100#60530: query: lnc1 IN A +
15-Apr-2009 23:26:23.253 queries: client 192.168.0.100#60164: query: lnc1 IN A +
15-Apr-2009 23:26:33.264 queries: client 192.168.0.100#55465: query: lnc1 IN A +
15-Apr-2009 23:26:33.264 queries: client 192.168.0.100#64415: query: lnc1 IN A +
15-Apr-2009 23:26:48.254 queries: client 192.168.0.100#51941: query: lnc1 IN A +
15-Apr-2009 23:26:48.254 queries: client 192.168.0.100#60231: query: lnc1 IN A +
15-Apr-2009 23:26:53.264 queries: client 192.168.0.100#50074: query: lnc1 IN A +
15-Apr-2009 23:26:53.264 queries: client 192.168.0.100#59002: query: lnc1 IN A +
15-Apr-2009 23:27:03.274 queries: client 192.168.0.100#61953: query: lnc1 IN A +
15-Apr-2009 23:27:03.274 queries: client 192.168.0.100#64136: query: lnc1 IN A +
15-Apr-2009 23:27:18.353 queries: client 192.168.0.100#58414: query: lnc1 IN A +
15-Apr-2009 23:27:18.368 queries: client 192.168.0.100#56321: query: lnc1 IN A +
15-Apr-2009 23:27:23.363 queries: client 192.168.0.100#49525: query: lnc1 IN A +
15-Apr-2009 23:27:23.384 queries: client 192.168.0.100#55338: query: lnc1 IN A +
15-Apr-2009 23:27:33.373 queries: client 192.168.0.100#50510: query: lnc1 IN A +
15-Apr-2009 23:27:33.394 queries: client 192.168.0.100#51267: query: lnc1 IN A +
15-Apr-2009 23:27:48.365 queries: client 192.168.0.100#56226: query: lnc1 IN A +
15-Apr-2009 23:27:48.365 queries: client 192.168.0.100#63545: query: lnc1 IN A +
15-Apr-2009 23:27:53.373 queries: client 192.168.0.100#50180: query: lnc1 IN A +
15-Apr-2009 23:27:53.374 queries: client 192.168.0.100#51337: query: lnc1 IN A +
15-Apr-2009 23:28:03.384 queries: client 192.168.0.100#57810: query: lnc1 IN A +
15-Apr-2009 23:28:03.384 queries: client 192.168.0.100#64042: query: lnc1 IN A +
А вот log

Код: Выделить всё

15-Apr-2009 23:22:48.671 general: info: zone 0.0.127.IN-ADDR.ARPA/IN: loaded serial 2001220200
15-Apr-2009 23:22:48.672 general: info: zone 0.168.192.in-addr.arpa/IN: loaded serial 2001220200
15-Apr-2009 23:22:48.673 general: warning: master/FreeBSDComp.lan:12: using RFC 1035 TTL semantics
15-Apr-2009 23:22:48.674 general: info: zone FreeBSDComp.lan/IN: loaded serial 2006240801
15-Apr-2009 23:22:48.674 general: info: running
15-Apr-2009 23:23:16.881 lame-servers: info: lame server resolving 'lnc1' (in '.'?): 192.168.0.100#53
15-Apr-2009 23:23:16.881 lame-servers: info: lame server resolving '.' (in '.'?): 192.168.0.100#53

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Проблема после настройки BIND

Непрочитанное сообщение Laa » 2009-04-16 15:48:56

Если интернета нет на этой машине, то остается разве что в локальных зонах прописать или в /etc/hosts. :Search:
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Dj-Snegir
мл. сержант
Сообщения: 110
Зарегистрирован: 2008-08-07 14:26:30

Re: Проблема после настройки BIND

Непрочитанное сообщение Dj-Snegir » 2009-04-16 15:54:17

Странно зачем инет нужен при обращении к вебке самбы ? :unknown:

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Проблема после настройки BIND

Непрочитанное сообщение Laa » 2009-04-16 16:15:36

Dj-Snegir писал(а):Странно зачем инет нужен при обращении к вебке самбы ? :unknown:
Где-то что-то для чего-то отрезолвить... :oops:
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Dj-Snegir
мл. сержант
Сообщения: 110
Зарегистрирован: 2008-08-07 14:26:30

Re: Проблема после настройки BIND

Непрочитанное сообщение Dj-Snegir » 2009-04-16 16:31:07

Утверждать что он ему ненужен немогу, но если это так то это ну очень странно. :smile:

Dj-Snegir
мл. сержант
Сообщения: 110
Зарегистрирован: 2008-08-07 14:26:30

Re: Проблема после настройки BIND

Непрочитанное сообщение Dj-Snegir » 2009-04-16 16:43:43

Да и действительно !
Воспользовался tcpdump
В итоге named ломиться на 192.33.4.12 потом 192.58.128.30 потом 128.63.2.53
и так далее.
Как его отучить от этого ?

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Проблема после настройки BIND

Непрочитанное сообщение terminus » 2009-04-16 16:57:02

Он пытается провести полную цепочку разрешения имени - начинает с корня (.) Те IP куда он ломится это адреса корневых серверов из

Код: Выделить всё

zone "." {
   type hint;
   file "named.root";
}; // named root idet v komplekte vmeste s Bind
Я не знаю как решаеься ьакая проблема с биндом... Попробуйте или убрать hint-зону или запустить к себя свою корневую зону вида:

Код: Выделить всё

$ORIGIN .
.      IN   SOA   ns.FreeBSDComp.lan. root.FreeBSDComp.lan. (
         2006240801   ; Serial
         86400      ; Refresh
         7200      ; Retry
         8640000      ; expire
         86400)      ; minimum
lan.         IN   NS   ns.FreeBSDComp.lan.
ns.FreeBSDComp.lan.         IN   A   192.168.0.100
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Проблема после настройки BIND

Непрочитанное сообщение Laa » 2009-04-16 17:09:17

Поднимите у себя те зоны, к которым идут обращения (см логи).
В зонах опишите А-записи какие надо.
Возможно понадобятся еще и in-addr.arpa-зоны.
И, возможно, есть путь отговорить ваш софт пытаться резлвить, ну то есть довольствоваться только ip, без fqdn.
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Dj-Snegir
мл. сержант
Сообщения: 110
Зарегистрирован: 2008-08-07 14:26:30

Re: Проблема после настройки BIND

Непрочитанное сообщение Dj-Snegir » 2009-04-17 7:34:59

Спасибо участникам !
Да действительно bind начинает смотреть с доменов первого уровня поэтому идёт обращение к корневым DNS серверам из named.root.
Решение - очистить named.root от этих DNS серваков.
В итоге Bind не увидев DNS серваков которые находяться в инете и недоступны для локальной машины сразу обращается к локальной машине и лаги соответственно пропадают.