URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 90136
[ Назад ]

Исходное сообщение
"DNS BIND создает большую нагрузку на процессор"

Отправлено seiros , 27-Окт-10 09:28 
Привет, всем. У меня такая проблема возникла может кто что посоветует?
На сервере (ASPLinux 12) поднят DNS Bind 9. Все работает но очень большая нагрузка на сервер. Причем не равномерная. Ночью 15-20% а с 9 утра до 9 вечера 80%. Интересно узнать с чем это может быть связано и как это можно исправить?

Сервер HP DL320G5 (Xeon 2.2Ghz, 1Gb RAM)


Содержание

Сообщения в этом обсуждении
"DNS BIND создает большую нагрузку на процессор"
Отправлено Pahanivo , 27-Окт-10 09:56 
> Привет, всем. У меня такая проблема возникла может кто что посоветует?
> На сервере (ASPLinux 12) поднят DNS Bind 9. Все работает но очень
> большая нагрузка на сервер. Причем не равномерная. Ночью 15-20% а с
> 9 утра до 9 вечера 80%. Интересно узнать с чем это
> может быть связано и как это можно исправить?
> Сервер HP DL320G5 (Xeon 2.2Ghz, 1Gb RAM)

логи запросов смотрел?
хотя бы rndc status в момент пика?
маны читал?
бинда обновлял?


"DNS BIND создает большую нагрузку на процессор"
Отправлено seiros , 27-Окт-10 10:01 
Мммм.... нет, чесно говоря не представляю как это сделать...
Недавно с Линуксом работаю только разбираюсь еще что да как...

"DNS BIND создает большую нагрузку на процессор"
Отправлено Pahanivo , 27-Окт-10 11:13 
> Мммм.... нет, чесно говоря не представляю как это сделать...
> Недавно с Линуксом работаю только разбираюсь еще что да как...

читай маны


"DNS BIND создает большую нагрузку на процессор"
Отправлено sHaggY_caT , 28-Окт-10 02:47 
> Привет, всем. У меня такая проблема возникла может кто что посоветует?
> На сервере (ASPLinux 12) поднят DNS Bind 9. Все работает но очень
> большая нагрузка на сервер. Причем не равномерная. Ночью 15-20% а с
> 9 утра до 9 вечера 80%. Интересно узнать с чем это
> может быть связано и как это можно исправить?
> Сервер HP DL320G5 (Xeon 2.2Ghz, 1Gb RAM)

Если Ip-адрес у сервера публичный, возможно все, кто ни попадя могут делать рекурсивные DNS-запросы.
Так же возможна атака на DoS уязвимость (недавно находили в bind, старые, давно не обновлявшиеся версии подвержены)


"DNS BIND создает большую нагрузку на процессор"
Отправлено Medlar , 28-Окт-10 13:33 
Не похоже на  это ?
http://www.opennet.me/openforum/vsluhforumID1/88437.html