<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Часть имён разрешается, а часть нет dns-запросами.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91495.html</link>
    <description>Подскажите, пожалуйста, почему так происходит, часть имён разрешается&lt;br&gt;а часть нет? Сервер DNS - ns1 расположен в локальной сети, этот же сервер&lt;br&gt;виден из интернета, то есть для него доступ в интернет есть, делать дальше&lt;br&gt;запросы в интернет он может.&lt;br&gt;&lt;br&gt;Вот например yandex.ru разрешается:&lt;br&gt;&lt;br&gt;&#091;root&#064;ns1&#093; &amp;gt; dig &#064;127.0.0.1 yandex.ru&lt;br&gt;&lt;br&gt;; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.3.6-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; &#064;127.0.0.1 yandex.ru&lt;br&gt;; (1 server found)&lt;br&gt;;; global options:  printcmd&lt;br&gt;;; Got answer:&lt;br&gt;;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: NOERROR, id: 55896&lt;br&gt;;; flags: qr rd ra; QUERY: 1, ANSWER: 6, AUTHORITY: 4, ADDITIONAL: 5&lt;br&gt;&lt;br&gt;;; QUESTION SECTION:&lt;br&gt;;yandex.ru.                     IN      A&lt;br&gt;&lt;br&gt;;; ANSWER SECTION:&lt;br&gt;yandex.ru.              8991    IN      A       93.158.134.11&lt;br&gt;yandex.ru.              8991    IN      A       213.180.204.11&lt;br&gt;yandex.ru.              8991    IN      A       213.180.204.211&lt;br&gt;yandex.ru.              8991    IN      A       77.88.21.11&lt;br&gt;yandex.ru.              8991    IN      A       87.250.250.11&lt;br&gt;yandex.ru.              8991    IN      A  </description>

<item>
    <title>Часть имён разрешается, а часть нет dns-запросами. (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91495.html#9</link>
    <pubDate>Fri, 29 Apr 2011 13:59:15 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;А теперь ip ru sh + ip ro sh table main + ip ro sh table default + все таблицы которые есть в выводе ip ru sh.&lt;br&gt;&lt;br&gt;Обратите внимание на &lt;br&gt;&lt;br&gt;query-source address 10.1.10.55 port 53;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Часть имён разрешается, а часть нет dns-запросами. (korbnik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91495.html#8</link>
    <pubDate>Fri, 29 Apr 2011 13:11:43 GMT</pubDate>
    <description>&amp;gt; dnstracer -4os . yandex.ru &lt;br&gt;&amp;gt; А лучше - проблемный хост.&lt;br&gt;&amp;gt; И ответы на другие вопросы.&lt;br&gt;&lt;br&gt;&#091;root&#064;ns1&#093; &amp;gt; dnstracer -4os . yandex.ru&lt;br&gt;Option -4 ignored&lt;br&gt;Tracing to yandex.ru&#091;a&#093; via A.ROOT-SERVERS.NET, maximum of 3 retries&lt;br&gt;A.ROOT-SERVERS.NET &#091;.&#093; (198.41.0.4) &lt;br&gt; &amp;#124;&#092;___ ns9.ripn.net &#091;ru&#093; (194.85.252.62) &lt;br&gt; &amp;#124;     &amp;#124;&#092;___ ns2.yandex.ru &#091;yandex.ru&#093; (213.180.199.34) Got authoritative answer &lt;br&gt; &amp;#124;     &amp;#124;&#092;___ ns4.yandex.ru &#091;yandex.ru&#093; (77.88.19.60) Got authoritative answer &lt;br&gt; &amp;#124;     &amp;#124;&#092;___ ns5.yandex.ru &#091;yandex.ru&#093; (213.180.204.1) Got authoritative answer &lt;br&gt; &amp;#124;      &#092;___ ns1.yandex.ru &#091;yandex.ru&#093; (213.180.193.1) Got authoritative answer &lt;br&gt; &amp;#124;&#092;___ ns9.ripn.net &#091;ru&#093; (2001:0678:0016:0000:0194:0085:0252:0062) Not queried&lt;br&gt; &amp;#124;&#092;___ ns.ripn.net &#091;ru&#093; (194.85.105.17) &lt;br&gt; &amp;#124;     &amp;#124;&#092;___ ns1.yandex.ru &#091;yandex.ru&#093; (213.180.193.1) (cached)&lt;br&gt; &amp;#124;     &amp;#124;&#092;___ ns4.yandex.ru &#091;yandex.ru&#093; (77.88.19.60) (cached)&lt;br&gt; &amp;#124;     &amp;#124;&#092;___ ns5.yandex.ru &#091;yandex.ru&#093; (213.180.204.1) (cached)</description>
</item>

<item>
    <title>Часть имён разрешается, а часть нет dns-запросами. (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91495.html#7</link>
    <pubDate>Fri, 29 Apr 2011 11:38:43 GMT</pubDate>
    <description>&lt;br&gt;dnstracer -4os . yandex.ru&lt;br&gt;&lt;br&gt;&lt;br&gt;А лучше - проблемный хост.&lt;br&gt;И ответы на другие вопросы.&lt;br&gt;</description>
</item>

<item>
    <title>Часть имён разрешается, а часть нет dns-запросами. (korbnik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91495.html#6</link>
    <pubDate>Fri, 29 Apr 2011 08:54:16 GMT</pubDate>
    <description>Установил из портов dnstracer, вот что выдаёт:&lt;br&gt;&lt;br&gt;&#091;root&#064;ns1&#093; &amp;gt; dnstracer -o yandex.ru&lt;br&gt;Tracing to yandex.ru&#091;a&#093; via 127.0.0.1, maximum of 3 retries&lt;br&gt;127.0.0.1 (127.0.0.1) Got answer &lt;br&gt; &amp;#124;&#092;___ ns1.yandex.ru &#091;yandex.ru&#093; (2a02:06b8:0000:0000:0000:0000:0000:0001) Not queried&lt;br&gt; &amp;#124;&#092;___ ns1.yandex.ru &#091;yandex.ru&#093; (213.180.193.1) Got authoritative answer &lt;br&gt; &amp;#124;&#092;___ ns5.yandex.ru &#091;yandex.ru&#093; (213.180.204.1) Got authoritative answer &lt;br&gt; &amp;#124;&#092;___ ns4.yandex.ru &#091;yandex.ru&#093; (77.88.19.60) Got authoritative answer &lt;br&gt;  &#092;___ ns2.yandex.ru &#091;yandex.ru&#093; (213.180.199.34) Got authoritative answer &lt;br&gt;&lt;br&gt;ns2.yandex.ru (213.180.199.34)          yandex.ru -&amp;gt; 87.250.251.11&lt;br&gt;ns2.yandex.ru (213.180.199.34)          yandex.ru -&amp;gt; 93.158.134.11&lt;br&gt;ns2.yandex.ru (213.180.199.34)          yandex.ru -&amp;gt; 213.180.204.11&lt;br&gt;ns2.yandex.ru (213.180.199.34)          yandex.ru -&amp;gt; 213.180.204.211&lt;br&gt;ns2.yandex.ru (213.180.199.34)          yandex.ru -&amp;gt; 77.88.21.11&lt;br&gt;ns2.yandex.ru (213.180.199.34)          yandex.ru -&amp;gt; 87.250.250.11&lt;br&gt;ns4.yandex.ru (77.8</description>
</item>

<item>
    <title>Часть имён разрешается, а часть нет dns-запросами. (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91495.html#5</link>
    <pubDate>Fri, 29 Apr 2011 07:56:11 GMT</pubDate>
    <description>&amp;gt; а davs.ru не разрешается: &lt;br&gt;&lt;br&gt;-&lt;br&gt;&amp;gt; &#091;root&#064;ns1&#093; &amp;gt; dig &#064;127.0.0.1 davs.ru &lt;br&gt;&lt;br&gt;-&lt;br&gt;&amp;gt; ; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.3.6-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; &#064;127.0.0.1 davs.ru &lt;br&gt;&amp;gt; ; (1 server found) &lt;br&gt;&amp;gt; ;; global options:  printcmd &lt;br&gt;&amp;gt; ;; connection timed out; no servers could be reached &lt;br&gt;&lt;br&gt;-&lt;br&gt;&amp;gt; Где настраивать, и как проверить где запрос затыкается?&lt;br&gt;&lt;br&gt;Помоему tcpdump -i lo  должен бы работать.&lt;br&gt;Повторные запросы пытались делать, на то же доменное имя ?? &lt;br&gt;Что в логах ? В т ч dmesg ?&lt;br&gt;&lt;br&gt;iptables ? iptables -I INPUT -i lo -j ACCEPT гденть в верху списка правил присутствует ?&lt;br&gt;</description>
</item>

<item>
    <title>Часть имён разрешается, а часть нет dns-запросами. (korbnik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91495.html#4</link>
    <pubDate>Fri, 29 Apr 2011 07:49:22 GMT</pubDate>
    <description>&amp;gt; Приведите конфиг днс-сервера.&lt;br&gt;&lt;br&gt;&#091;root&#064;antares&#093; &amp;gt; cat /etc/namedb/named.conf &lt;br&gt;// $FreeBSD: src/etc/namedb/named.conf,v 1.21.2.1 2005/09/10 08:27:27 dougb Exp $&lt;br&gt;//&lt;br&gt;// Refer to the named.conf(5) and named(8) man pages, and the documentation&lt;br&gt;// in /usr/share/doc/bind9 for more details.&lt;br&gt;# ---------&lt;br&gt;# RCS Header&lt;br&gt;# $Id: named.conf,v 1.2 2009/04/24 10:18:50 root Exp root $&lt;br&gt;# $Log: named.conf,v $&lt;br&gt;# Revision 1.2  2009/04/24 10:18:50  root&lt;br&gt;# stable config&lt;br&gt;#&lt;br&gt;# Revision 1.1  2009/03/26 08:55:32  root&lt;br&gt;# Initial revision&lt;br&gt;#&lt;br&gt;# ----------&lt;br&gt;&lt;br&gt;&lt;br&gt;acl rec_hosts &#123;&lt;br&gt;localhost;&lt;br&gt;62.105.140.192/27; 195.16.60.240/28;&lt;br&gt;217.22.162.192/29; 80.237.82.136/29;&lt;br&gt;212.30.182.96/32; 192.168.1.0/24;&lt;br&gt;10.0.0.0/8;&lt;br&gt;&#125;;&lt;br&gt;&lt;br&gt;acl transfer_hosts &#123;&lt;br&gt;localhost;&lt;br&gt;62.105.140.192/27; 195.16.60.240/28; 217.22.162.192/29;&lt;br&gt;194.85.128.10; 194.85.128.28;&lt;br&gt;194.85.129.80; 213.234.194.138;&lt;br&gt;194.67.2.109; 194.67.7.1; 212.118.45.74;&lt;br&gt;81.211.9.94; 195.230.111.32/27;&lt;br&gt;10.0.0.0/8;&lt;br&gt;&#125;;&lt;br&gt;&lt;br&gt;# Start of rndc.conf&lt;br&gt;key &quot;rndc-key&quot; &#123;&lt;br&gt;        algorithm hmac-md5;</description>
</item>

<item>
    <title>Часть имён разрешается, а часть нет dns-запросами. (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91495.html#3</link>
    <pubDate>Fri, 29 Apr 2011 07:41:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 1) Утилита dnstracer &lt;br&gt;&amp;gt;&amp;gt; 2) если настроены форвардеры - то проблему искать у них &lt;br&gt;&amp;gt;&amp;gt; 3) tcpdump - диагностика любых болезней &lt;br&gt;&amp;gt; Вот я dig в режиме трассировки запустил: &lt;br&gt;&lt;br&gt;Где в пунктах 1-3 вы увидели dig ? :)&lt;br&gt;&lt;br&gt;Приведите конфиг днс-сервера.&lt;br&gt;</description>
</item>

<item>
    <title>Часть имён разрешается, а часть нет dns-запросами. (korbnik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91495.html#2</link>
    <pubDate>Fri, 29 Apr 2011 06:57:35 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; 1) Утилита dnstracer &lt;br&gt;&amp;gt; 2) если настроены форвардеры - то проблему искать у них &lt;br&gt;&amp;gt; 3) tcpdump - диагностика любых болезней &lt;br&gt;&lt;br&gt;Вот я dig в режиме трассировки запустил:&lt;br&gt;&lt;br&gt;&#091;root&#064;ns1&#093; &amp;gt; dig &#064;127.0.0.1 +trace davs.ru&lt;br&gt;&lt;br&gt;; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.3.6-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; &#064;127.0.0.1 +trace davs.ru&lt;br&gt;; (1 server found)&lt;br&gt;;; global options:  printcmd&lt;br&gt;.                       433346  IN      NS      f.root-servers.net.&lt;br&gt;.                       433346  IN      NS      g.root-servers.net.&lt;br&gt;.                       433346  IN      NS      h.root-servers.net.&lt;br&gt;.                       433346  IN      NS      i.root-servers.net.&lt;br&gt;.                       433346  IN      NS      j.root-servers.net.&lt;br&gt;.                       433346  IN      NS      k.root-servers.net.&lt;br&gt;.                       433346  IN      NS      l.root-servers.net.&lt;br&gt;.                       433346  IN      NS      m.root-servers.net.&lt;br&gt;.                       433346  IN      NS      a.root-servers.net.&lt;br&gt;.                       433346  IN      NS      b.root-servers.net.&lt;br&gt;.         </description>
</item>

<item>
    <title>Часть имён разрешается, а часть нет dns-запросами. (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91495.html#1</link>
    <pubDate>Fri, 29 Apr 2011 06:22:42 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;1) Утилита dnstracer&lt;br&gt;2) если настроены форвардеры - то проблему искать у них&lt;br&gt;3) tcpdump - диагностика любых болезней&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
