Код: Выделить всё
22-Feb-2011 12:44:33.684 lame-servers: FORMERR resolving 'damned.su/A/IN': 192.168.1.1#53
22-Feb-2011 12:44:33.730 lame-servers: FORMERR resolving 'crl.verisign.net/A/IN': 192.168.1.1#53
22-Feb-2011 12:45:13.706 lame-servers: FORMERR resolving 'www.damned.su/A/IN': 192.168.1.1#53Как исправить это? И что это значит? Я погуглил и там много чего пишут. Что вирусная машина может быть в сети, что лежит один из адресов в форварде, что то с рекурсией и т.д. Ни где нет решения этой проблемы. Логи с такими сообщениями лезут очень часто и забивают все что можно, явно что то не так.
Еще пишут что в файле обратной зоны должен быть один IP адрес.... У меня настроен DDNS и все компы в автомате добавляются в прямую и обратную зону. Что имеется ввиду?
Spoiler
[root@ldap ~]# cat /var/named/chroot/etc/named.conf
options {
listen-on port 53 {localhost; 192.168.1.77; };
directory "/var/named/";
dump-file "data/cache_dump.db";
statistics-file "data/named_stats.txt";
memstatistics-file "data/named_mem_stats.txt";
allow-transfer {192.168.1.77; };
allow-query {trusted-networks; };
allow-recursion {trusted-networks; };
forwarders {192.168.1.1; 82.151.98.154; };
};
logging {
channel default_ch {
file "data/named-base.log";
severity info;
print-time yes;
print-category yes;
};
channel security_ch {
file "data/named-security.log";
severity info;
print-time yes;
print-category yes;
};
category default { default_ch; };
category security { security_ch; };
};
acl "trusted-networks" {localhost; 192.168.1.0/24; };
zone "mgkb1.local" IN {
type master;
file "mgkb1.local";
allow-update { key rndckey; };
};
zone "168.192.in-addr.arpa" IN {
type master;
file "168.192.rev";
allow-update { key rndckey; };
};
include "/etc/named.rfc1912.zones";
include "/etc/rndc.key";
Вот примерные файлы зоны. Не оригинал (с тестовой WMVare), но я делал с них. просто сейчас нет доступа к серверу.
Spoiler
Код: Выделить всё
[root@master named]# cat 168.192.rev
$ORIGIN .
$TTL 86400 ; 1 day
168.192.in-addr.arpa IN SOA ns1.saikov.ru. admin.saikov.ru. (
7 ; serial
28800 ; refresh (8 hours)
7200 ; retry (2 hours)
604800 ; expire (1 week)
86400 ; minimum (1 day)
)
NS ns1.saikov.ru.
NS ns2.saikov.ru.
$ORIGIN 1.168.192.in-addr.arpa.
$TTL 43200 ; 12 hours
1 PTR saikov-comp.saikov.ru.
$TTL 86400 ; 1 day
150 PTR saikov.ru.
$TTL 43200 ; 12 hours
30 PTR boris.saikov.ru.Spoiler
Код: Выделить всё
[root@master named]# cat saikov.ru
$ORIGIN .
$TTL 86400 ; 1 day
saikov.ru IN SOA ns1.saikov.ru. admin.saikov.ru. (
7 ; serial
28800 ; refresh (8 hours)
7200 ; retry (2 hours)
604800 ; expire (1 week)
86400 ; minimum (1 day)
)
NS ns1.saikov.ru.
NS ns2.saikov.ru.
A 192.168.1.150
MX 10 mail.saikov.ru.
$ORIGIN saikov.ru.
$TTL 43200 ; 12 hours
boris A 192.168.1.30
TXT "314dd4676ad29ae13a9f67f52ff25b93ed"
$TTL 86400 ; 1 day
mail A 192.168.1.150
ns1 A 192.168.1.150
ns2 A 192.168.1.150
saikov-comp A 192.168.1.1
www A 192.168.1.150Забыл сказать. DNS используется как мастер, но slave отсутствует. Так что эта строчка может быть не верна
Код: Выделить всё
allow-transfer {192.168.1.77; };Получается он все свои зоны передает сам себе. Надо попробовать сделать
Код: Выделить всё
allow-transfer {none; };и проверить. Есть еще у кого идеи?
Рекурсия у меня тоже разрешена только на внутреннюю сеть.