Собственно обращаюсь, за помощью, так как курение форумов и мануалов в течении двух дней не привело к видимым результатам. Может дело в косоглазии или природной невнимательностью, надеюсь найти помощь здесь.
Вообщем на FreeBsd поднят DNS сервер
BIND 9.3.5-P2
По необъяснимым причинам часть сайтов перестало резолвиться. Пример сайта собственно speedtest.net
dig @127.0.0.1 speedtest.net
; <<>> DiG 9.3.5-P2 <<>> @127.0.0.1 speedtest.net
; (1 server found)
;; global options: printcmd
;; connection timed out; no servers could be reached
Конфиг named.conf
// $FreeBSD: src/etc/namedb/named.conf,v 1.6.2.5 2002/02/04 18:24:21 ume Exp $
//
// Refer to the named.conf(5) and named(8) man pages for details. If
// you are ever going to setup a primary server, make sure you've
// understood the hairy details of how DNS is working. Even with
// simple mistakes, you can break connectivity for affected parties,
// or cause huge amount of useless Internet traffic.
// Note: the following will be supported in a future release.
/*
//host { any; } {
// topology {
// 127.0.0.0/8;
// };
};
*/
include "logging.conf";
// Setting up secondaries is way easier and the rough picture for this
// is explained below.
//
// If you enable a local name server, don't forget to enter 127.0.0.1
// into your /etc/resolv.conf so this server will be queried first.
// Also, make sure to enable it in /etc/rc.conf.
zone "." {
type hint;
file "named.root";
};
zone "local" {
type master;
file "master/local";
};
В логах ничего криминального нет, запускал режим Debug на разных уровнях, отбивается по TimeOut, и пишет мол noresponse и все.... если что то не выложил или не правильно написал не кидайтесь камнями направьте новчика.. я второй день в этом всем кручусь) Спасибо)
Во-вторых, сделайте с этой машины запрос руками на сервера которые держат зону speedtest.net
Если запросы не идут - значит, проблема не в бинде, а в сети.
Так а можно по подробнее какой именно запрос сделать.... Если имелся ввиду DIG с трассировкой по серверам то вот
dig @127.0.0.1 speedtest.net +trace
; <<>> DiG 9.3.5-P2 <<>> @127.0.0.1 speedtest.net +trace
; (1 server found)
;; global options: printcmd
. 457517 IN NS a.root-servers.net.
. 457517 IN NS b.root-servers.net.
. 457517 IN NS c.root-servers.net.
. 457517 IN NS d.root-servers.net.
. 457517 IN NS e.root-servers.net.
. 457517 IN NS f.root-servers.net.
. 457517 IN NS g.root-servers.net.
. 457517 IN NS h.root-servers.net.
. 457517 IN NS i.root-servers.net.
. 457517 IN NS j.root-servers.net.
. 457517 IN NS k.root-servers.net.
. 457517 IN NS l.root-servers.net.
. 457517 IN NS m.root-servers.net.
;; Received 512 bytes from 127.0.0.1#53(127.0.0.1) in 1 ms
net. 172800 IN NS f.gtld-servers.net.
net. 172800 IN NS l.gtld-servers.net.
net. 172800 IN NS i.gtld-servers.net.
net. 172800 IN NS e.gtld-servers.net.
net. 172800 IN NS c.gtld-servers.net.
net. 172800 IN NS g.gtld-servers.net.
net. 172800 IN NS b.gtld-servers.net.
net. 172800 IN NS d.gtld-servers.net.
net. 172800 IN NS a.gtld-servers.net.
net. 172800 IN NS h.gtld-servers.net.
net. 172800 IN NS j.gtld-servers.net.
net. 172800 IN NS k.gtld-servers.net.
net. 172800 IN NS m.gtld-servers.net.
;; Received 488 bytes from 192.228.79.201#53(b.root-servers.net) in 238 ms
speedtest.net. 172800 IN NS ns1.p11.dynect.net.
speedtest.net. 172800 IN NS ns3.p11.dynect.net.
speedtest.net. 172800 IN NS ns2.p11.dynect.net.
speedtest.net. 172800 IN NS ns4.p11.dynect.net.
;; Received 178 bytes from 192.35.51.30#53(f.gtld-servers.net) in 245 ms
speedtest.net. 86400 IN A 74.209.160.12
speedtest.net. 86400 IN NS ns3.p11.dynect.net.
speedtest.net. 86400 IN NS ns1.p11.dynect.net.
speedtest.net. 86400 IN NS ns2.p11.dynect.net.
speedtest.net. 86400 IN NS ns4.p11.dynect.net.
;; Received 130 bytes from 204.13.250.11#53(ns2.p11.dynect.net) in 10120 ms
Ответ даже есть как я понимаю....
Так же еще забыл уточнить, что если подключить Форвардеров. на 8.8.8.8 сервер, или даже на соседний сервер с поднятым BIND то работает исключительно...
; <<>> DiG 9.3.5-P2 <<>> @127.0.0.1 ya.ru +trace
; (1 server found)
;; global options: printcmd
. 513623 IN NS i.root-servers.net.
. 513623 IN NS j.root-servers.net.
. 513623 IN NS k.root-servers.net.
. 513623 IN NS l.root-servers.net.
. 513623 IN NS m.root-servers.net.
. 513623 IN NS a.root-servers.net.
. 513623 IN NS b.root-servers.net.
. 513623 IN NS c.root-servers.net.
. 513623 IN NS d.root-servers.net.
. 513623 IN NS e.root-servers.net.
. 513623 IN NS f.root-servers.net.
. 513623 IN NS g.root-servers.net.
. 513623 IN NS h.root-servers.net.
;; Received 348 bytes from 127.0.0.1#53(127.0.0.1) in 0 ms
ru. 172800 IN NS d.dns.ripn.net.
ru. 172800 IN NS f.dns.ripn.net.
ru. 172800 IN NS a.dns.ripn.net.
ru. 172800 IN NS e.dns.ripn.net.
ru. 172800 IN NS b.dns.ripn.net.
;; Received 335 bytes from 192.228.79.201#53(b.root-servers.net) in 237 ms
;; connection timed out; no servers could be reached
но при этом после даже чистки кеша а именно "rndc flush"
А если говорить о том как должно выглядеть то вот пример трейса правильного
dig @8.8.8.8 ya.ru +trace
; <<>> DiG 9.4.3-P2 <<>> @8.8.8.8 ya.ru +trace
; (1 server found)
;; global options: printcmd
. 10711 IN NS h.root-servers.net.
. 10711 IN NS b.root-servers.net.
. 10711 IN NS j.root-servers.net.
. 10711 IN NS a.root-servers.net.
. 10711 IN NS m.root-servers.net.
. 10711 IN NS g.root-servers.net.
. 10711 IN NS l.root-servers.net.
. 10711 IN NS k.root-servers.net.
. 10711 IN NS e.root-servers.net.
. 10711 IN NS i.root-servers.net.
. 10711 IN NS c.root-servers.net.
. 10711 IN NS f.root-servers.net.
. 10711 IN NS d.root-servers.net.
;; Received 228 bytes from 8.8.8.8#53(8.8.8.8) in 63 ms
ru. 172800 IN NS a.dns.ripn.net.
ru. 172800 IN NS b.dns.ripn.net.
ru. 172800 IN NS d.dns.ripn.net.
ru. 172800 IN NS f.dns.ripn.net.
ru. 172800 IN NS e.dns.ripn.net.
;; Received 335 bytes from 192.112.36.4#53(g.root-servers.net) in 162 ms
ya.ru. 345600 IN NS ns1.yandex.ru.
ya.ru. 345600 IN NS ns2.yandex.ru.
;; Received 98 bytes from 193.232.156.17#53(f.dns.ripn.net) in 166 ms
ya.ru. 7200 IN A 93.158.134.203
ya.ru. 7200 IN A 213.180.193.3
ya.ru. 7200 IN A 213.180.204.3
ya.ru. 7200 IN A 77.88.21.3
ya.ru. 7200 IN A 87.250.250.3
ya.ru. 7200 IN A 87.250.250.203
ya.ru. 7200 IN A 87.250.251.3
ya.ru. 7200 IN A 93.158.134.3
ya.ru. 7200 IN NS ns2.yandex.ru.
ya.ru. 7200 IN NS ns1.yandex.ru.
;; Received 282 bytes from 213.180.193.1#53(ns1.yandex.ru) in 69 ms
это с другого сервера там все отрадно работает.
P.S. Выяснился еще один симптом команда dig @host не работает ни для кого кроме speedtest.net что удивительно даже если ставить DNS 8.8.8.8 магия какаято (
Так а можно по подробнее какой именно запрос сделать.... Если имелся ввиду DIG с трассировкой по серверам то вот
Я имел ввиду:
dig @ns1.p11.dynect.net speedtest.net
Если не резолвит, то перестаньте мучать бинд, он в порядке, а проблема в том, что до днс серверов не достучаться.
В общем-то, можно прописать форвардера и забить на это.
[..]
query-source[-v6]
[..] The BIND default is any server interface IP address and a random
unprivileged port (1024 to 65535).
Health Warning: Use of this option to define a fixed port number is
extremely dangerous and can quickly lead to cache poisoning when used with
any caching DNS server definition. An attacker normally has to guess both
the transaction ID and the port number (both 16 bit values). If the port
is fixed the bad guys have only to quess the transaction ID. You just made
their job a lot easier. Don't do it.
На данный момент закомментил эту строку.... и правда было дело в этом, видимо забаннили... спасибо всем за помощь)))
будем искать альтернативу)
Зачем искать альтернативу-то? Ведь и без строки работает.
ИМХО, эта строка применима только там, где у тебя несколько интерфейсов/IP смотрят в интернет и ты желаешь указать с какого именно отправлять запросы... Но не уверен я....