URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 36224
[ Назад ]

Исходное сообщение
"DNS перестал принимать запросы"

Отправлено Зинаида , 21-Окт-03 10:12 
DNS перестал принимать запросы перезагрузилась - все нормально.
Смотрю log_и

Oct 21 12:42:27 kb named[1270]: lame server resolving '33.144.116.198.in-addr.arpa' (in '116.198.in-addr.arpa'?): 128.102.16.2#53
Oct 21 12:43:52 kb named[1270]: lame server resolving '193.98.231.194.in-addr.arpa' (in '231.194.in-addr.arpa'?): 194.162.85.18#53
Oct 21 12:43:57 kb named[1270]: lame server resolving '18.85.162.194.in-addr.arpa' (in '162.194.in-addr.arpa'?): 198.6.1.65#53
Oct 21 12:43:58 kb named[1270]: lame server resolving '1.8.77.194.in-addr.arpa' (in '77.194.in-addr.arpa'?): 194.162.85.18#53
Oct 21 12:53:27 kb named[1270]: lame server resolving '130.3.85.193.in-addr.arpa' (in '85.193.in-addr.arpa'?): 192.16.202.11#53
Что это???


Содержание

Сообщения в этом обсуждении
"DNS перестал принимать запросы"
Отправлено lavr , 21-Окт-03 10:40 
>DNS перестал принимать запросы перезагрузилась - все нормально.
>Смотрю log_и
>
>Oct 21 12:42:27 kb named[1270]: lame server resolving '33.144.116.198.in-addr.arpa' (in '116.198.in-addr.arpa'?): 128.102.16.2#53
>
>Oct 21 12:43:52 kb named[1270]: lame server resolving '193.98.231.194.in-addr.arpa' (in '231.194.in-addr.arpa'?): 194.162.85.18#53
>
>Oct 21 12:43:57 kb named[1270]: lame server resolving '18.85.162.194.in-addr.arpa' (in '162.194.in-addr.arpa'?): 198.6.1.65#53
>
>Oct 21 12:43:58 kb named[1270]: lame server resolving '1.8.77.194.in-addr.arpa' (in '77.194.in-addr.arpa'?): 194.162.85.18#53
>
>Oct 21 12:53:27 kb named[1270]: lame server resolving '130.3.85.193.in-addr.arpa' (in '85.193.in-addr.arpa'?): 192.16.202.11#53
>
>Что это???

в факе и документации ВСЕ расписано, lame-server delegation, это когда
в зоне указаны nameserver'а которые держат зону, а сами сервера отвечают
что они не являются авторитарными, в принципе, на ступор NAMED'а это
не должно влиять, чтобы не смущали сообщения, нужно запретить их в
логгинге, named.conf:

// Logging
logging {
          category lame-servers { null; };
...
...
};

Если используется bind8.x.y - лучше заменить на bind9.2.2, в bind8
были (есть?) дыры, как результат - ступор твоего named (атакуют или что
еще...), lame delegation не должно влиять на ступор.