Настроил bind в качестве кэширующего ДНС, в named.conf прописал
frowarders { ДНС провайдера; };
forward only;
что должно означать отправку запросов только на ДНС-сервер провайдера
в resolve.conf прописал nameserver 127.0.0.1
даю команду nslookup www.ya.ru
ответ получаю со своего сервера (127.0.0.1), что указывает на то, что ДНС работает. Просматривая
исходящие пакеты tcpdump'ом вижу ОГРОМНОЕ количество запросов не только к ДНС провайдера (их очень мало) но и к самым различным серверам, включая корневые.
Почему bind так себя ведет и нормально ли это?
Непонятки в работе bind (Как должен работать кэширующий ДНС?)
Модератор: Bizdelnick
-
Yurik
- Сообщения: 46
- ОС: FC6
Непонятки в работе bind
В целях природы обуздания, В целях рассеять неученья тьму.
Берем картину мироздания, да! И тупо смотрим что к чему...
(с) братья Стругацкие
Берем картину мироздания, да! И тупо смотрим что к чему...
(с) братья Стругацкие
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Непонятки в работе bind
и кто к ним обращается?(Yurik @ Dec 27 2006, в 10:13) писал(а):к самым различным серверам, включая корневые.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Yurik
- Сообщения: 46
- ОС: FC6
Re: Непонятки в работе bind
Эта же машина, а какой процесс конкретно я не знаю, как узнать?
В целях природы обуздания, В целях рассеять неученья тьму.
Берем картину мироздания, да! И тупо смотрим что к чему...
(с) братья Стругацкие
Берем картину мироздания, да! И тупо смотрим что к чему...
(с) братья Стругацкие
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Непонятки в работе bind
например, отследить открытые сокеты. lsof -ni
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Yurik
- Сообщения: 46
- ОС: FC6
Re: Непонятки в работе bind
Попробовал lsof -ni вот все относящееся к named:
named 2406 named 20u IPv4 5884 UDP 127.0.0.1:domain
named 2406 named 21u IPv4 5885 TCP 127.0.0.1:domain (LISTEN)
named 2406 named 22u IPv4 5886 UDP внутренний IP:domain
named 2406 named 23u IPv4 5887 TCP внутренний IP:domain (LISTEN)
named 2406 named 24u IPv4 5888 UDP внешний IP:domain
named 2406 named 25u IPv4 5889 TCP внешний IP:domain (LISTEN)
named 2406 named 26u IPv4 5904 UDP *:32769
named 2406 named 27u IPv6 5905 UDP *:32770
named 2406 named 28u IPv4 5911 TCP 127.0.0.1:rndc (LISTEN)
named 2406 named 29u IPv6 5912 TCP [::1]:rndc (LISTEN)
Почему, кстати, внешняя сетевуха слушает порт, когда у меня в конфиге прописано обслуживание только локалхост и внутренней сетевой?
А вывод с tcpdump -i eth1 dst port 53 примерно такой:
16:30:28.757013 IP Admin.localdomain.32769 > flag.ip4.int.domain: 59341% [1au] PTR? 13.4.32.198.in-addr.arpa. (53)
16:30:31.104624 IP Admin.localdomain.32769 > m3.NSTLD.COM.domain: 49166% [1au] PTR? 126.34.0.192.in-addr.arpa. (54)
16:30:31.436575 IP Admin.localdomain.32769 > 193.0.0.236.domain: 24583% [1au] PTR? 126.34.0.192.in-addr.arpa. (54)
16:30:43.667745 IP Admin.localdomain.32769 > 202.12.29.59.domain: 36591 PTR? 135.0.161.195.in-addr.arpa. (44)
16:30:46.182403 IP Admin.localdomain.32769 > 195.161.0.135.domain: 65085% [1au] PTR? 135.0.161.195.in-addr.arpa. (55)
16:30:48.184100 IP Admin.localdomain.32769 > 193.0.0.193.domain: 42225% [1au] PTR? 135.0.161.195.in-addr.arpa. (55)
16:30:48.184259 IP Admin.localdomain.32769 > 194.85.105.17.domain: 44150% [1au] A? ns2.rtcomm.ru. (42)
16:30:48.184372 IP Admin.localdomain.32769 > 194.85.105.17.domain: 22075% [1au] A6? ns2.rtcomm.ru. (42)
16:30:48.185977 IP Admin.localdomain.32769 > 194.85.105.17.domain: 21755% [1au] A? ns.rtcomm.ru. (41)
16:30:48.186086 IP Admin.localdomain.32769 > 194.85.105.17.domain: 62967% [1au] A6? ns.rtcomm.ru. (41)
16:30:48.186188 IP Admin.localdomain.32769 > 194.85.105.17.domain: 35560% [1au] A? ns2.rt-comm.ru. (43)
16:30:48.186288 IP Admin.localdomain.32769 > 194.85.105.17.domain: 8898% [1au] A6? ns2.rt-comm.ru. (43)
named 2406 named 20u IPv4 5884 UDP 127.0.0.1:domain
named 2406 named 21u IPv4 5885 TCP 127.0.0.1:domain (LISTEN)
named 2406 named 22u IPv4 5886 UDP внутренний IP:domain
named 2406 named 23u IPv4 5887 TCP внутренний IP:domain (LISTEN)
named 2406 named 24u IPv4 5888 UDP внешний IP:domain
named 2406 named 25u IPv4 5889 TCP внешний IP:domain (LISTEN)
named 2406 named 26u IPv4 5904 UDP *:32769
named 2406 named 27u IPv6 5905 UDP *:32770
named 2406 named 28u IPv4 5911 TCP 127.0.0.1:rndc (LISTEN)
named 2406 named 29u IPv6 5912 TCP [::1]:rndc (LISTEN)
Почему, кстати, внешняя сетевуха слушает порт, когда у меня в конфиге прописано обслуживание только локалхост и внутренней сетевой?
А вывод с tcpdump -i eth1 dst port 53 примерно такой:
16:30:28.757013 IP Admin.localdomain.32769 > flag.ip4.int.domain: 59341% [1au] PTR? 13.4.32.198.in-addr.arpa. (53)
16:30:31.104624 IP Admin.localdomain.32769 > m3.NSTLD.COM.domain: 49166% [1au] PTR? 126.34.0.192.in-addr.arpa. (54)
16:30:31.436575 IP Admin.localdomain.32769 > 193.0.0.236.domain: 24583% [1au] PTR? 126.34.0.192.in-addr.arpa. (54)
16:30:43.667745 IP Admin.localdomain.32769 > 202.12.29.59.domain: 36591 PTR? 135.0.161.195.in-addr.arpa. (44)
16:30:46.182403 IP Admin.localdomain.32769 > 195.161.0.135.domain: 65085% [1au] PTR? 135.0.161.195.in-addr.arpa. (55)
16:30:48.184100 IP Admin.localdomain.32769 > 193.0.0.193.domain: 42225% [1au] PTR? 135.0.161.195.in-addr.arpa. (55)
16:30:48.184259 IP Admin.localdomain.32769 > 194.85.105.17.domain: 44150% [1au] A? ns2.rtcomm.ru. (42)
16:30:48.184372 IP Admin.localdomain.32769 > 194.85.105.17.domain: 22075% [1au] A6? ns2.rtcomm.ru. (42)
16:30:48.185977 IP Admin.localdomain.32769 > 194.85.105.17.domain: 21755% [1au] A? ns.rtcomm.ru. (41)
16:30:48.186086 IP Admin.localdomain.32769 > 194.85.105.17.domain: 62967% [1au] A6? ns.rtcomm.ru. (41)
16:30:48.186188 IP Admin.localdomain.32769 > 194.85.105.17.domain: 35560% [1au] A? ns2.rt-comm.ru. (43)
16:30:48.186288 IP Admin.localdomain.32769 > 194.85.105.17.domain: 8898% [1au] A6? ns2.rt-comm.ru. (43)
В целях природы обуздания, В целях рассеять неученья тьму.
Берем картину мироздания, да! И тупо смотрим что к чему...
(с) братья Стругацкие
Берем картину мироздания, да! И тупо смотрим что к чему...
(с) братья Стругацкие
-
Yurik
- Сообщения: 46
- ОС: FC6
Re: Непонятки в работе bind
Неужели никто не знает, зачем named оправшивает столько серверов? В конфиге веть ясно указано: обращаться только к ДНС провайдера. 
В целях природы обуздания, В целях рассеять неученья тьму.
Берем картину мироздания, да! И тупо смотрим что к чему...
(с) братья Стругацкие
Берем картину мироздания, да! И тупо смотрим что к чему...
(с) братья Стругацкие
-
csx
- Сообщения: 302
- Статус: Сыч Домовый
- ОС: Что сломалось, то и чиним...
Re: Непонятки в работе bind
Может у прова сервер нерекурсивный. А может быть есть ещё лишние настройки.
-- Как называется болезнь когда всё время по телефону разговариваешь?
-- Техподдержка...
-- Техподдержка...
-
Yurik
- Сообщения: 46
- ОС: FC6
Re: Непонятки в работе bind
А он может быть нерекурсивным? Как проверить?
Все настройки вот:
Код: Выделить всё
acl "lan" { localhost; 192.168.0.0/24; };
options {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file ""/var/named/data/named_stats.txt";
version "DNS Server";
allow-recursion { "lan"; };
allow-query { "lan"; };
forward only;
forwarders { ДНС провайдера 1; ДНС провайдера 2; };
listen-on { localhost; 192.168.0.1; };
listen-on-v6 { none; };
recursive-clients 50;
};В целях природы обуздания, В целях рассеять неученья тьму.
Берем картину мироздания, да! И тупо смотрим что к чему...
(с) братья Стругацкие
Берем картину мироздания, да! И тупо смотрим что к чему...
(с) братья Стругацкие
-
Yurik
- Сообщения: 46
- ОС: FC6
Re: Непонятки в работе bind
Нашел способ узнать рекурсивный ДНС или нет - спросил у прова
, ответили что рекурсивный.
В целях природы обуздания, В целях рассеять неученья тьму.
Берем картину мироздания, да! И тупо смотрим что к чему...
(с) братья Стругацкие
Берем картину мироздания, да! И тупо смотрим что к чему...
(с) братья Стругацкие