Решено: Ошибки в логах DNS (CentOS + DDNS + DHCP)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
saikov
Сообщения: 183
ОС: Mageia

Решено: Ошибки в логах DNS

Сообщение saikov »

Код: Выделить всё

22-Feb-2011 12:44:33.684 lame-servers: FORMERR resolving 'damned.su/A/IN': 192.168.1.1#53
22-Feb-2011 12:44:33.730 lame-servers: FORMERR resolving 'crl.verisign.net/A/IN': 192.168.1.1#53
22-Feb-2011 12:45:13.706 lame-servers: FORMERR resolving 'www.damned.su/A/IN': 192.168.1.1#53

Как исправить это? И что это значит? Я погуглил и там много чего пишут. Что вирусная машина может быть в сети, что лежит один из адресов в форварде, что то с рекурсией и т.д. Ни где нет решения этой проблемы. Логи с такими сообщениями лезут очень часто и забивают все что можно, явно что то не так.

Еще пишут что в файле обратной зоны должен быть один IP адрес.... У меня настроен DDNS и все компы в автомате добавляются в прямую и обратную зону. Что имеется ввиду?
Spoiler
[root@ldap ~]# cat /var/named/chroot/etc/named.conf
options {
listen-on port 53 {localhost; 192.168.1.77; };
directory "/var/named/";
dump-file "data/cache_dump.db";
statistics-file "data/named_stats.txt";
memstatistics-file "data/named_mem_stats.txt";
allow-transfer {192.168.1.77; };
allow-query {trusted-networks; };
allow-recursion {trusted-networks; };
forwarders {192.168.1.1; 82.151.98.154; };
};
logging {
channel default_ch {
file "data/named-base.log";
severity info;
print-time yes;
print-category yes;
};

channel security_ch {
file "data/named-security.log";
severity info;
print-time yes;
print-category yes;
};
category default { default_ch; };
category security { security_ch; };

};

acl "trusted-networks" {localhost; 192.168.1.0/24; };

zone "mgkb1.local" IN {
type master;
file "mgkb1.local";
allow-update { key rndckey; };
};

zone "168.192.in-addr.arpa" IN {
type master;
file "168.192.rev";
allow-update { key rndckey; };
};

include "/etc/named.rfc1912.zones";
include "/etc/rndc.key";

Вот примерные файлы зоны. Не оригинал (с тестовой WMVare), но я делал с них. просто сейчас нет доступа к серверу.

Spoiler

Код: Выделить всё

[root@master named]# cat 168.192.rev
$ORIGIN .
$TTL 86400     ; 1 day
168.192.in-addr.arpa    IN SOA  ns1.saikov.ru. admin.saikov.ru. (
                                7         ; serial
                                28800     ; refresh (8 hours)
                                7200      ; retry (2 hours)
                                604800    ; expire (1 week)
                                86400     ; minimum (1 day)
                                )
                        NS      ns1.saikov.ru.
                        NS      ns2.saikov.ru.
$ORIGIN 1.168.192.in-addr.arpa.
$TTL 43200     ; 12 hours
1                       PTR     saikov-comp.saikov.ru.
$TTL 86400     ; 1 day
150                     PTR     saikov.ru.
$TTL 43200     ; 12 hours
30                      PTR     boris.saikov.ru.


Spoiler

Код: Выделить всё

[root@master named]# cat saikov.ru
$ORIGIN .
$TTL 86400     ; 1 day
saikov.ru               IN SOA  ns1.saikov.ru. admin.saikov.ru. (
                                7         ; serial
                                28800     ; refresh (8 hours)
                                7200      ; retry (2 hours)
                                604800    ; expire (1 week)
                                86400     ; minimum (1 day)
                                )
                        NS      ns1.saikov.ru.
                        NS      ns2.saikov.ru.
                        A       192.168.1.150
                        MX      10 mail.saikov.ru.
$ORIGIN saikov.ru.
$TTL 43200     ; 12 hours
boris                   A       192.168.1.30
                        TXT     "314dd4676ad29ae13a9f67f52ff25b93ed"
$TTL 86400     ; 1 day
mail                    A       192.168.1.150
ns1                     A       192.168.1.150
ns2                     A       192.168.1.150
saikov-comp             A       192.168.1.1
www                     A       192.168.1.150

Забыл сказать. DNS используется как мастер, но slave отсутствует. Так что эта строчка может быть не верна

Код: Выделить всё

allow-transfer {192.168.1.77; };

Получается он все свои зоны передает сам себе. Надо попробовать сделать

Код: Выделить всё

allow-transfer {none; };

и проверить. Есть еще у кого идеи?
Рекурсия у меня тоже разрешена только на внутреннюю сеть.
Спасибо сказали:
neol
Сообщения: 600
ОС: Debian Stable

Re: Решено: Ошибки в логах DNS

Сообщение neol »

Код: Выделить всё

forwarders {192.168.1.1; 82.151.98.154; };

Уберите 192.168.1.1
Спасибо сказали:
Аватара пользователя
saikov
Сообщения: 183
ОС: Mageia

Re: Решено: Ошибки в логах DNS

Сообщение saikov »

neol писал(а):
23.02.2011 15:02

Код: Выделить всё

forwarders {192.168.1.1; 82.151.98.154; };

Уберите 192.168.1.1

Думаете это из-за этого? 192.168.1.1 это адрес модема, там естественно нет DNS сервера. Нужно форвадить только на реальные DNS сервера?
Спасибо сказали:
neol
Сообщения: 600
ОС: Debian Stable

Re: Решено: Ошибки в логах DNS

Сообщение neol »

saikov писал(а):
23.02.2011 15:06
Нужно форвадить только на реальные DNS сервера?

Да.
Спасибо сказали:
Аватара пользователя
saikov
Сообщения: 183
ОС: Mageia

Re: Решено: Ошибки в логах DNS

Сообщение saikov »

Всем спасибо... Проблема решилась ))) Логи стали гораздо чище.
Спасибо сказали: