Member
Статус: Не в сети Регистрация: 16.02.2004 Откуда: Москва
Имеется проблема. Через некоторое время после перестаёт резолвится часть хостов. Замечено на примере ВКонтакта. Симптомы: Делаем dig - получаем ошибку:
;; ANSWER SECTION: www.vkontakte.ru. 280 IN A 93.186.228.129 www.vkontakte.ru. 280 IN A 93.186.229.2 www.vkontakte.ru. 280 IN A 93.186.229.3 www.vkontakte.ru. 280 IN A 93.186.231.218 www.vkontakte.ru. 280 IN A 93.186.231.219 www.vkontakte.ru. 280 IN A 93.186.231.220 www.vkontakte.ru. 280 IN A 93.186.231.221 www.vkontakte.ru. 280 IN A 93.186.231.222 www.vkontakte.ru. 280 IN A 93.186.224.239 www.vkontakte.ru. 280 IN A 93.186.225.6 www.vkontakte.ru. 280 IN A 93.186.225.211 www.vkontakte.ru. 280 IN A 93.186.225.212 www.vkontakte.ru. 280 IN A 93.186.226.4 www.vkontakte.ru. 280 IN A 93.186.226.5 www.vkontakte.ru. 280 IN A 93.186.226.129 www.vkontakte.ru. 280 IN A 93.186.226.130 www.vkontakte.ru. 280 IN A 93.186.227.123 www.vkontakte.ru. 280 IN A 93.186.227.124 www.vkontakte.ru. 280 IN A 93.186.227.125 www.vkontakte.ru. 280 IN A 93.186.227.126 www.vkontakte.ru. 280 IN A 93.186.227.129 www.vkontakte.ru. 280 IN A 93.186.227.130
Для обоих DNS провайдера аналогично.
После рестарта named:
Код:
dig www.vkontakte.ru ;; Truncated, retrying in TCP mode.
;; ANSWER SECTION: www.vkontakte.ru. 1759 IN A 93.186.226.129 www.vkontakte.ru. 1759 IN A 93.186.226.130 www.vkontakte.ru. 1759 IN A 93.186.227.123 www.vkontakte.ru. 1759 IN A 93.186.227.124 www.vkontakte.ru. 1759 IN A 93.186.227.125 www.vkontakte.ru. 1759 IN A 93.186.227.126 www.vkontakte.ru. 1759 IN A 93.186.227.129 www.vkontakte.ru. 1759 IN A 93.186.227.130 www.vkontakte.ru. 1759 IN A 93.186.228.129 www.vkontakte.ru. 1759 IN A 93.186.229.2 www.vkontakte.ru. 1759 IN A 93.186.229.3 www.vkontakte.ru. 1759 IN A 93.186.231.218 www.vkontakte.ru. 1759 IN A 93.186.231.219 www.vkontakte.ru. 1759 IN A 93.186.231.220 www.vkontakte.ru. 1759 IN A 93.186.231.221 www.vkontakte.ru. 1759 IN A 93.186.231.222 www.vkontakte.ru. 1759 IN A 93.186.224.239 www.vkontakte.ru. 1759 IN A 93.186.225.6 www.vkontakte.ru. 1759 IN A 93.186.225.211 www.vkontakte.ru. 1759 IN A 93.186.225.212 www.vkontakte.ru. 1759 IN A 93.186.226.4 www.vkontakte.ru. 1759 IN A 93.186.226.5
;; AUTHORITY SECTION: . 41752 IN NS C.ROOT-SERVERS.NET. . 41752 IN NS A.ROOT-SERVERS.NET. . 41752 IN NS B.ROOT-SERVERS.NET. . 41752 IN NS G.ROOT-SERVERS.NET. . 41752 IN NS J.ROOT-SERVERS.NET. . 41752 IN NS M.ROOT-SERVERS.NET. . 41752 IN NS I.ROOT-SERVERS.NET. . 41752 IN NS H.ROOT-SERVERS.NET. . 41752 IN NS K.ROOT-SERVERS.NET. . 41752 IN NS E.ROOT-SERVERS.NET. . 41752 IN NS D.ROOT-SERVERS.NET. . 41752 IN NS L.ROOT-SERVERS.NET. . 41752 IN NS F.ROOT-SERVERS.NET.
Гуглинг на тему SERVFAIL приводит в основном к рекомендации ведения ограничений в allow-query "только для локальных сетей". В моём случае named слушает только на локальных интерфейсах - т.е. в listen-on внешний IP не прописан. Используется он в основном как кеширующий dns и как основной dns для хостов локального домена. Ещё раз повторяюсь, извне он недоступен.
Здесь 195* - DNS провайдера, 4.2.2.2 - внешний DNS "на всякий пожарный", в listen-on указано висеть только на локальных интерфейсах. Сложно сказать, когда проблема проявилась. Скорее всего, одну-две недели назад. За это время конфиги не менялись, сервер не перезапускался и не обновлялся.
_________________ Один выстрел - один труп.
cd /usr/src/themepark-2.4.1-2 && ./configure --with-blackjack --and-hookers && make
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения