URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86078
[ Назад ]

Исходное сообщение
"Блокировка моих ДНС"

Отправлено lifejoy , 24-Июл-09 17:28 
Добрый день,

У меня приватный хостинг, все настроено на 1 серваке, freebsd 4.11.
К серваку приаттачено 4 айпишника, 2 из них 62.149.14.13 и 62.149.14.26 сервисные, на которых подняты первичный и вторичный ДНС.

К 62.149.14.13 припарковано около 150 доменов моих клиентов.


Проблемы:

1. Примерно месяц назад перестала приходить\отправляться почта на mail.ru
Приходит след. сообщение:

=====================

This is an automatically generated Delivery Status Notification
THIS IS A WARNING MESSAGE ONLY.
YOU DO NOT NEED TO RESEND YOUR MESSAGE.
Delivery to the following recipient has been delayed:

    sated@mail.ru

Message will be retried for 2 more day(s)
Technical details of temporary failure:
Google tried to deliver your message, but it was rejected by the recipient domain. We recommend contacting the other email provider for further information about the cause of this error. The error that the other server returned was: 421 421 DNS problem. Try again later (state 13).

  ----- Message header follows -----

=====================


Пишет, что проблема с ДНС.
запускаем на серваке nslookup

cp# nslookup
Default Server:  localhost
Address:  127.0.0.1

> set q=any
> mail.ru.

Server:  localhost
Address:  127.0.0.1

*** localhost can't find mail.ru.: Server failed

2. Люди из некоторых подсетей (freenet.com.ua) не могут попасть на сайты, припаркованные у меня. по ай пи заходят, а по названию нет.


У всех остальных людей все прекрасно работает.
ДНС поднят и работает, в логах ошибок нет, порты открыты, ipfw не блокирует ДНС.

В чем может быть причина?

Спасибо.
Иван



Содержание

Сообщения в этом обсуждении
"Блокировка моих ДНС"
Отправлено ALex_hha , 24-Июл-09 17:35 
Никогда не слышал про блокировку ДНС

У вас ДНС не находит только mail.ru? Остальные имена резолвит нормально? Что в логах named или что вы там используете


"Блокировка моих ДНС"
Отправлено lifejoy , 24-Июл-09 18:51 
>Никогда не слышал про блокировку ДНС
>
>У вас ДНС не находит только mail.ru? Остальные имена резолвит нормально? Что
>в логах named или что вы там используете

Проблема пока проявиласть только с майл.ру. Также не резолвит bk.ru, inbox.ru, но они похоже обслуживаются тем же наме сервером.

Недавно стали жаловаться, что с некоторых подсетей (я писал выше) не резолвятся мои домены.
Я позвонил в поддержку, действительно имя не определяется.

Логи, как таковые я не нашел.

В /var/log/ есть только такой файл

-rw-r--r--   1 root    wheel    84148224 Jul 24 03:01 dns_cache.db
Но он бинарный



"Блокировка моих ДНС"
Отправлено НубскийМен , 24-Июл-09 17:41 
>[оверквотинг удален]
>
>
>У всех остальных людей все прекрасно работает.
>ДНС поднят и работает, в логах ошибок нет, порты открыты, ipfw не
>блокирует ДНС.
>
>В чем может быть причина?
>
>Спасибо.
>Иван

21 421 DNS problem. Try again later  - проблема с ДНС. Попробуй с каких-нибудь сайтов проверить свои домены. Если возвартятся ошибки - значит, у вас что то не то с ДНС сервером.

> server 62.149.14.13

Default Server:  lasta.dp.ua
Address:  62.149.14.13

> mail.ru

Server:  lasta.dp.ua
Address:  62.149.14.13

*** lasta.dp.ua can't find mail.ru: Server failed
> ya.ru

Server:  lasta.dp.ua
Address:  62.149.14.13

Non-authoritative answer:
Name:    ya.ru
Addresses:  213.180.204.8, 77.88.21.8, 93.158.134.8

> mail.ru

Server:  lasta.dp.ua
Address:  62.149.14.13

*** lasta.dp.ua can't find mail.ru: Server failed
> google.ru

Server:  lasta.dp.ua
Address:  62.149.14.13

Non-authoritative answer:
Name:    google.ru
Addresses:  72.14.221.104, 74.125.77.104, 216.239.59.104

> opennet.ru

Server:  lasta.dp.ua
Address:  62.149.14.13

Non-authoritative answer:
Name:    opennet.ru
Address:  77.234.201.242

Настройки ДНС в студию, пожалуйста.


"Блокировка моих ДНС"
Отправлено lifejoy , 24-Июл-09 18:45 
>
>Настройки ДНС в студию, пожалуйста.

/etc/named.conf
===========

include "/hsphere/local/var/named/local/blackhole.conf";
options {
       recursion yes;
       allow-recursion { any; };
       allow-query-cache { any; };

       directory "/hsphere/local/var/named";
       listen-on {
         127.0.0.1; 62.149.14.13; 62.149.14.26;
        };
       pid-file "/hsphere/local/var/named/named.pid";
       transfer-format many-answers;
       max-transfer-time-in 60;
       flush-zones-on-shutdown yes;
       interface-interval 0;
       blackhole { bogon; };
};

logging {

channel "default_syslog" {
  syslog daemon;
  severity debug;
};

channel "audit_log" {
  stderr;
  severity debug;
  print-time no;
};

category default { audit_log; default_syslog; };
category general { audit_log; default_syslog; };
category security { audit_log; default_syslog; };
category config { audit_log; default_syslog; };
category resolver { audit_log; };
category xfer-in { audit_log; };
category xfer-out { audit_log; };
category notify { audit_log; };
category client { audit_log; };
category network { audit_log; };
category update { audit_log; };
category queries { audit_log; };
category lame-servers { audit_log; };
};

zone "." IN { type hint; file "local/named.ca"; };
zone "localhost" IN { type master; file "local/localhost.zone"; allow-update { none; }; };
zone "0.0.127.in-addr.arpa" IN { type master; file "local/named.local"; allow-update { none; }; };

include "zones_index.conf";
include "local/custom.conf";
acl anyip{any;};

key "rndc-key" {
       algorithm hmac-md5;
       secret "xxxxxxxxxxxxxxxxxxxxxxxxxx";
};

controls {
       inet 127.0.0.1 port 953
               allow { 127.0.0.1; } keys { "rndc-key"; };
};
================================

/etc/resolv.conf
=========================
nameserver 127.0.0.1
nameserver 62.149.14.13
#nameserver 62.149.2.50
========================



"Блокировка моих ДНС"
Отправлено lifejoy , 24-Июл-09 18:59 
В добавление:


cp# nslookup
Default Server:  localhost
Address:  127.0.0.1

> server mail.ru

Default Server:  mail.ru.lasta.dp.ua
Address:  62.149.14.13

> server mail.ru.

*** Can't find address for server mail.ru.: Server failed
> server alpha.freehost.com.ua

Default Server:  alpha.freehost.com.ua
Address:  193.200.173.253

> lasta.dp.ua

Server:  alpha.freehost.com.ua
Address:  193.200.173.253

*** alpha.freehost.com.ua can't find lasta.dp.ua: Query refused

> server ns.freenet.ua

*** Can't find address for server ns.freenet.ua: Query refused

Ваши комменты?


"Блокировка моих ДНС"
Отправлено ALex_hha , 24-Июл-09 19:09 
>[оверквотинг удален]
>
>
>cp# nslookup
>Default Server:  localhost
>Address:  127.0.0.1
>
>> server mail.ru
>
>Default Server:  mail.ru.lasta.dp.ua
>Address:  62.149.14.13

что это за имя сервера mail.ru.lasta.dp.ua?!

>[оверквотинг удален]
>Server:  alpha.freehost.com.ua
>Address:  193.200.173.253
>
>*** alpha.freehost.com.ua can't find lasta.dp.ua: Query refused
>
>> server ns.freenet.ua
>
>*** Can't find address for server ns.freenet.ua: Query refused
>
>Ваши комменты?

ну скорее всего на 193.200.173.253 запрещены рекурсивные запросы


"Блокировка моих ДНС"
Отправлено ALex_hha , 24-Июл-09 19:10 
> allow-recursion { any; };

зачем вы разрешаете рекурсию для всех?


"Блокировка моих ДНС"
Отправлено lifejoy , 24-Июл-09 19:18 
>> allow-recursion { any; };
>
>зачем вы разрешаете рекурсию для всех?

У меня стоит хостинг платформа hsphere, которая при установке\апдейте сама настраивает.
Не хочу показаться чайником, но "все работало 3 года как часы". Примерно с месяц появились проблемы.

Скажите, проблема в разрешении рекурсии?



"Блокировка моих ДНС"
Отправлено lifejoy , 24-Июл-09 19:20 

>>Default Server:  mail.ru.lasta.dp.ua
>>Address:  62.149.14.13
>
>что это за имя сервера mail.ru.lasta.dp.ua?!

Это мой днс так определяет все адреса, которые он не нашел.
все приписывает к главному домену.


"Блокировка моих ДНС"
Отправлено dz , 24-Июл-09 20:03 
>
>>>Default Server:  mail.ru.lasta.dp.ua
>>>Address:  62.149.14.13
>>
>>что это за имя сервера mail.ru.lasta.dp.ua?!
>
>Это мой днс так определяет все адреса, которые он не нашел.
>все приписывает к главному домену.

было у меня такое, оказалось, что где то в файле зоны была пропущена точка....
name A ....
full.name.jp  A ....


"Блокировка моих ДНС"
Отправлено lifejoy , 25-Июл-09 03:43 
>[оверквотинг удален]
>>>
>>>что это за имя сервера mail.ru.lasta.dp.ua?!
>>
>>Это мой днс так определяет все адреса, которые он не нашел.
>>все приписывает к главному домену.
>
>было у меня такое, оказалось, что где то в файле зоны была
>пропущена точка....
>name A ....
>full.name.jp  A ....

это пока не проблема, точнее не основная.


"Блокировка моих ДНС"
Отправлено Sarge , 24-Июл-09 20:29 
Может это кратковременные проблемы с сетью? Оба сервера ДНС находятся в одной подсети, так что такой эффект весьма вероятен.

"Блокировка моих ДНС"
Отправлено lifejoy , 25-Июл-09 03:42 
>Может это кратковременные проблемы с сетью? Оба сервера ДНС находятся в одной
>подсети, так что такой эффект весьма вероятен.

проблема наблюдается уже более месяца.
Думаете, что провайдер может помочь?


"Блокировка моих ДНС"
Отправлено Sarge , 25-Июл-09 10:26 
>проблема наблюдается уже более месяца.
>Думаете, что провайдер может помочь?

странно. Попробуйте почистить кэш. И посмотрите логи после запроса про mail.ru; если в логах ничего нет, то повысьте уровень логирования.
По ip mail.ru пингуется? А его NS серверы?


"Блокировка моих ДНС"
Отправлено sproot , 25-Июл-09 05:57 
>[оверквотинг удален]
>
>
>У всех остальных людей все прекрасно работает.
>ДНС поднят и работает, в логах ошибок нет, порты открыты, ipfw не
>блокирует ДНС.
>
>В чем может быть причина?
>
>Спасибо.
>Иван

Покажи dig +trace @62.149.14.13 mail.ru. a


"Блокировка моих ДНС"
Отправлено lifejoy , 25-Июл-09 13:23 
>[оверквотинг удален]
>>У всех остальных людей все прекрасно работает.
>>ДНС поднят и работает, в логах ошибок нет, порты открыты, ipfw не
>>блокирует ДНС.
>>
>>В чем может быть причина?
>>
>>Спасибо.
>>Иван
>
>Покажи dig +trace @62.149.14.13 mail.ru. a

; <<>> DiG 9.4.1-P1 <<>> +trace @62.149.14.13 mail.ru a
; (1 server found)
;; global options:  printcmd
.                       359724  IN      NS      F.ROOT-SERVERS.NET.
.                       359724  IN      NS      I.ROOT-SERVERS.NET.
.                       359724  IN      NS      G.ROOT-SERVERS.NET.
.                       359724  IN      NS      A.ROOT-SERVERS.NET.
.                       359724  IN      NS      E.ROOT-SERVERS.NET.
.                       359724  IN      NS      D.ROOT-SERVERS.NET.
.                       359724  IN      NS      B.ROOT-SERVERS.NET.
.                       359724  IN      NS      L.ROOT-SERVERS.NET.
.                       359724  IN      NS      K.ROOT-SERVERS.NET.
.                       359724  IN      NS      C.ROOT-SERVERS.NET.
.                       359724  IN      NS      J.ROOT-SERVERS.NET.
.                       359724  IN      NS      M.ROOT-SERVERS.NET.
.                       359724  IN      NS      H.ROOT-SERVERS.NET.
;; Received 288 bytes from 62.149.14.13#53(62.149.14.13) in 0 ms

ru.                     172800  IN      NS      E.DNS.RIPN.NET.
ru.                     172800  IN      NS      NS5.MSK-IX.NET.
ru.                     172800  IN      NS      NS2.RIPN.NET.
ru.                     172800  IN      NS      NS.RIPN.NET.
ru.                     172800  IN      NS      NS2.NIC.FR.
ru.                     172800  IN      NS      NS9.RIPN.NET.
;; Received 251 bytes from 202.12.27.33#53(M.ROOT-SERVERS.NET) in 52 ms

mail.ru.                345600  IN      NS      ns1.mail.ru.
mail.ru.                345600  IN      NS      ns2.mail.ru.
mail.ru.                345600  IN      NS      ns.mail.ru.
mail.ru.                345600  IN      NS      ns3.mail.ru.
mail.ru.                345600  IN      NS      ns5.mail.ru.
mail.ru.                345600  IN      NS      ns4.mail.ru.
;; Received 228 bytes from 194.85.105.17#53(NS.RIPN.NET) in 59 ms

mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns5.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns3.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns3.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns4.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns4.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns4.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns4.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns3.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns5.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns4.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns4.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns1.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns3.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns1.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns1.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns3.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
dig: too many lookups


"Блокировка моих ДНС"
Отправлено lifejoy , 25-Июл-09 13:44 
>[оверквотинг удален]
>>У всех остальных людей все прекрасно работает.
>>ДНС поднят и работает, в логах ошибок нет, порты открыты, ipfw не
>>блокирует ДНС.
>>
>>В чем может быть причина?
>>
>>Спасибо.
>>Иван
>
>Покажи dig +trace @62.149.14.13 mail.ru. a

В /var/log/messages оч. много строк такого вида.

Jul 19 01:21:26 cp /kernel: Too many dynamic rules, sorry

вот тут http://lists.freebsd.org/pipermail/freebsd-questions/2004-Se...
написано, что проблема из за вайервола, keep-state, check-state

cp# ipfw sh | less
00100     0        0 check-state
00200     0        0 deny icmp from any to any in icmptype 5,9,13,14,15,16,17
00300 24950 10477784 allow ip from any to any via lo0
00310 40425 20721086 allow tcp from me to any keep-state via em1
00320   341    14297 allow icmp from any to any
00330  1340   191191 allow udp from me to any 53 keep-state
00340  1219    82217 allow udp from any to me 53
00350   472    77051 allow ip from me to any
00360     0        0 deny tcp from 218.67.245.189 to me

Возможно, что после того, как кол.-во динамический правил превысило макс. ДНС запрросы просто не обрабатываются?


"Блокировка моих ДНС"
Отправлено lifejoy , 25-Июл-09 13:50 
В догонку

cp# sysctl -a | grep ip.fw
net.inet.ip.fw.enable: 1
net.inet.ip.fw.one_pass: 1
net.inet.ip.fw.debug: 1
net.inet.ip.fw.verbose: 1
net.inet.ip.fw.verbose_limit: 50
net.inet.ip.fw.dyn_buckets: 256
net.inet.ip.fw.curr_dyn_buckets: 256
net.inet.ip.fw.dyn_count: 131
net.inet.ip.fw.dyn_max: 1000
net.inet.ip.fw.static_count: 34
net.inet.ip.fw.dyn_ack_lifetime: 300
net.inet.ip.fw.dyn_syn_lifetime: 20
net.inet.ip.fw.dyn_fin_lifetime: 1
net.inet.ip.fw.dyn_rst_lifetime: 1
net.inet.ip.fw.dyn_udp_lifetime: 10
net.inet.ip.fw.dyn_short_lifetime: 5
net.inet.ip.fw.dyn_grace_time: 10


"Блокировка моих ДНС"
Отправлено bill , 26-Июл-09 10:20 
>Это мой днс так определяет все адреса, которые он не нашел.
>все приписывает к главному домену.

Извиняюсь, что не в тему, но как это реализовано? Хочу сделать у себя так.


"Блокировка моих ДНС"
Отправлено НубскийМен , 27-Июл-09 14:44 
>net.inet.ip.fw.dyn_udp_lifetime: 10
>net.inet.ip.fw.dyn_short_lifetime: 5
>net.inet.ip.fw.dyn_grace_time: 10

Честно говоря не думаю, что проблема именно с файерволом. Если возможно - отключи его и проверь резолв.


"Блокировка моих ДНС"
Отправлено lifejoy , 27-Июл-09 18:55 
>>net.inet.ip.fw.dyn_udp_lifetime: 10
>>net.inet.ip.fw.dyn_short_lifetime: 5
>>net.inet.ip.fw.dyn_grace_time: 10
>
>Честно говоря не думаю, что проблема именно с файерволом. Если возможно -
>отключи его и проверь резолв.

Не помогло.

ЧТО ДЕЛАТЬ?


"Блокировка моих ДНС"
Отправлено _HK_ , 28-Июл-09 05:39 
Закоментируй опцию transfer-format и посмотри что будет.

"Блокировка моих ДНС"
Отправлено Stanislav , 28-Авг-09 15:43 
>Закоментируй опцию transfer-format и посмотри что будет.

где такая опция ?
Проблема с малом   у меня аналогичная  пингуется но не открывается  

traceroute mail.ru
traceroute to mail.ru (217.69.128.44), 30 hops max, 60 byte packets
1  192.168.182.1 (192.168.182.1)  2.463 ms  2.846 ms  3.216 ms
2  217.115.176.254 (217.115.176.254)  7.286 ms  7.994 ms  8.758 ms
3  79.133.74.113 (79.133.74.113)  18.446 ms  19.574 ms  19.671 ms
4  94.25.0.13 (94.25.0.13)  24.103 ms  26.878 ms  37.150 ms
5  xe-1-0-0.lndn-ar1.intl.ip.rostelecom.ru (87.226.139.86)  163.323 ms  163.475 ms  163.579 ms
6  64.211.193.29 (64.211.193.29)  187.155 ms  182.785 ms  170.808 ms
7  EDN-SOVINTEL-LLC.TenGigabitEthernet7-4.ar1.FRA4.gblx.net (64.208.222.202)  198.593 ms  199.421 ms  199.231 ms
8  cat01.Moscow.gldn.net (194.186.158.110)  232.776 ms  232.952 ms  233.074 ms
9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *