Страница 1 из 1

Пролема с BIND после обновления secondry DNS

Добавлено: 2008-07-26 12:11:35
idis

Код: Выделить всё

root@seq[/etc/namedb]>uname -a                                                                                        [14:50]
FreeBSD seq.surgut.ru 5.5-STABLE FreeBSD 5.5-STABLE #0: Mon Apr  9 01:22:08 YEKST 2007     root@seq.surgut.ru:/usr/src/sys/i386/compile/cujozz-seq  i386

Код: Выделить всё

root@seq[/etc/namedb]>named -v                                                                                        [14:51]
BIND 9.3.5-P1

Код: Выделить всё

root@seq[/etc/namedb]>rndc reload                                                                                     [14:51]
rndc: connection to remote host closed
This may indicate that the remote server is using an older version of
the command protocol, this host is not authorized to connect,
or the key is invalid.

Код: Выделить всё

root@seq[/etc/namedb]>tail /var/log/messages                                                                          [14:52]
Jul 26 14:34:41 seq inetd[84340]: time/tcp: bind: Permission denied
Jul 26 14:34:41 seq inetd[84340]: ftp/tcp: bind: Permission denied
Jul 26 14:34:41 seq inetd[84340]: stats/tcp: bind: Address already in use
Jul 26 14:37:13 seq su: idis to root on /dev/ttyp3
Jul 26 14:44:41 seq inetd[84340]: time/udp: bind: Permission denied
Jul 26 14:44:41 seq inetd[84340]: time/tcp: bind: Permission denied
Jul 26 14:44:41 seq inetd[84340]: ftp/tcp: bind: Permission denied
Jul 26 14:44:41 seq inetd[84340]: stats/tcp: bind: Address already in use
Jul 26 14:45:17 seq named[46242]: invalid command from 127.0.0.1#55617: bad auth
Jul 26 14:52:11 seq named[46242]: invalid command from 127.0.0.1#63096: bad auth

Код: Выделить всё

root@seq[/etc/namedb]>cat /etc/namedb/named.conf  
options
        {
          directory     "/etc/namedb";
          allow-query { any; };
    //      pid-file "named.pid";
          allow-transfer { localhost; ip-adress; };
          version "BIND9 ";
        };

logging {
         channel string {
#                 file "/var/log/named.log";
                 syslog "daemon";
        };
};

 key "rndc-key" {
       algorithm hmac-md5;
       secret "8888888888888888888";
 };

 controls {
       inet 127.0.0.1 port 953
               allow { 127.0.0.1; } keys { "rndc-key"; };
 };

include "/etc/namedb/rndc.key";

Код: Выделить всё

root@seq[/etc/namedb]>cat rndc.conf                                                                                   [15:00]
key "rndc-key" {
        algorithm hmac-md5;
        secret "8888888888888888888";
};

options {
        default-key "rndc-key";
        default-server 127.0.0.1;
        default-port 953;
};
Подскажите как победить? может не в ту сторону копаю.
С http://www.nic.ru/ приходят вот такие сообщения:

Код: Выделить всё

Здравствуйте,

Попытка тестирования DNS-серверов для домена 'ДОМЕН.RU'
завершена неудачно. Обнаружены следующие ошибки:

1. С DNS-сервера имя.сервера.ru.(ip-adress) не получена SOA-запись для домена ДОМЕН.RU.


Попытка тестирования DNS-серверов для домена 'ДОМЕН.RU'
завершена неудачно. Обнаружены следующие ошибки:

1. С DNS-сервера имя.сервера.ru.(ip-adress) не получена SOA-запись для домена ДОМЕН.RU.
Сервер ip-adress не доступен по UDP
В гугле решения проблемы не нашел.

Re: Прболема с BIND после обновления secondry DNS

Добавлено: 2008-07-26 12:16:44
paradox
прболема- поправь

а вообще в таких случаях лучше иметь несколько ssh удаленных что бы проверять себя из мира
и по 53 порту тоже

Re: Пролема с BIND после обновления secondry DNS

Добавлено: 2008-07-26 12:22:11
idis
Так вот в том и дело, что могу зайти только со своих ip,

Re: Пролема с BIND после обновления secondry DNS

Добавлено: 2008-07-26 12:24:20
paradox
попроси у кого то гвестовый ssh для поиска проблемы

но похоже она у тебя либо в записи зон либо в авторизации

Re: Пролема с BIND после обновления secondry DNS

Добавлено: 2008-07-26 12:31:13
idis
А можно подробнее описать, а то уже через раз соображаю :)

Re: Пролема с BIND после обновления secondry DNS

Добавлено: 2008-07-27 9:55:25
idis
В общем проблема решилась перезагрузкой. :cf:

Re: Пролема с BIND после обновления secondry DNS

Добавлено: 2008-07-30 9:55:05
schizoid

Код: Выделить всё

# grep named /etc/defaults/rc.conf
# named.  It may be possible to run named in a sandbox, man security for
named_enable="NO"               # Run named, the DNS server (or NO).
named_program="/usr/sbin/named" # path to named, if you want a different one.
#named_flags=""                 # Flags for named
named_pidfile="/var/run/named/pid" # Must set this in named.conf as well
named_uid="bind"                # User to run named as
named_chrootdir="/var/named"    # Chroot directory (or "" not to auto-chroot it)
named_chroot_autoupdate="YES"   # Automatically install/update chrooted
                                # components of named. See /etc/rc.d/named.
named_symlink_enable="YES"      # Symlink the chrooted pid file
я так понимаю, что днс уже по-умолчанию в песочнице?
или я не правильно понимаю строку:

Код: Выделить всё

named_chrootdir="/var/named"    # Chroot directory (or "" not to auto-chroot it)

Re: Пролема с BIND после обновления secondry DNS

Добавлено: 2008-07-30 11:01:44
Raven2000
ага

Re: Пролема с BIND после обновления secondry DNS

Добавлено: 2008-07-30 11:04:42
schizoid
ага в песочнице? :)

Re: Пролема с BIND после обновления secondry DNS

Добавлено: 2008-07-30 11:57:51
Raven2000
ага :-D