Добрый день.
Возникла проблема с bind9. До недавнего времени все работало нормально, но с 17 го числа появилась проблема: мой named начал выдавать некорректный IP на имя mail.ru (вполне вероятно есть и другие сервисы с такой же проблемой, но с ними я не столкнулся), из-за чего возникла проблема с работой сервиса. Причем проблема именно с mail.ru (inbox.ru, otvet.mail.ru, imap.mail.ru и пр. сопоставляются корректно). Заменяю первичные DNS серввера на гугловский (8.8.8.8) или DNS провайдера - проблема с mail.ru пропадает, но появляется на других ресурсах (вообще не выдает IP, говорит не могу найти opennet.ru, для примера).Bind настроен как кеширующий сервер.
содeржимое named.conf
options {
tkey-gssapi-keytab "/usr/local/samba/private/dns.keytab";
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query {any;};
recursion yes;
dnssec-enable no;
dnssec-validation no;
dnssec-lookaside auto;
allow-transfer {};
notify no;
check-names master ignore;
check-names slave ignore;
transfer-source 192.168.7.251;
notify-source 192.168.7.251;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
channel default {
file "/var/log/named/named.log";
print-time yes;
};
channel update {
file "/var/log/named/update.log";
print-time yes;
};
category default {default;};
category update {update;};
};
zone "pfarm.lan" IN {
type master;
file "dynamic/somedom.lan.zone";
allow-update { key ddns_key; };
notify yes;
also-notify { 192.168.7.251; };
allow-transfer { 192.168.7.251; };
};
zone "7.168.192.in-addr.arpa" {
type master;
file "dynamic/192.168.7.rev" ;
allow-update { key ddns_key; };
notify yes;
also-notify { 192.168.7.251; };
allow-transfer { 192.168.7.251; };
};
zone "." IN {
type hint;
file "/var/named/named.ca";
};
zone "video.somedom.com" IN {
type master;
file "dynamic/somedom.com.zone";
};
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
include "/etc/named/ddns_key";
содержимое /var/named/named.ca
; <<>> DiG 9.9.4-RedHat-9.9.4-38.el7_3.2 <<>> +bufsize=1200 +norec @a.root-servers.net
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 17380
;; flags: qr aa; QUERY: 1, ANSWER: 13, AUTHORITY: 0, ADDITIONAL: 27
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1472
;; QUESTION SECTION:
;. IN NS
;; ANSWER SECTION:
. 518400 IN NS a.root-servers.net.
. 518400 IN NS b.root-servers.net.
. 518400 IN NS c.root-servers.net.
. 518400 IN NS d.root-servers.net.
. 518400 IN NS e.root-servers.net.
. 518400 IN NS f.root-servers.net.
. 518400 IN NS g.root-servers.net.
. 518400 IN NS h.root-servers.net.
. 518400 IN NS i.root-servers.net.
. 518400 IN NS j.root-servers.net.
. 518400 IN NS k.root-servers.net.
. 518400 IN NS l.root-servers.net.
. 518400 IN NS m.root-servers.net.
;; ADDITIONAL SECTION:
a.root-servers.net. 3600000 IN A 198.41.0.4
#a.root-servers.net. 3600000 IN AAAA 2001:503:ba3e::2:30
b.root-servers.net. 3600000 IN A 199.9.14.201
#b.root-servers.net. 3600000 IN AAAA 2001:500:84::b
c.root-servers.net. 3600000 IN A 192.33.4.12
#c.root-servers.net. 3600000 IN AAAA 2001:500:2::c
d.root-servers.net. 3600000 IN A 199.7.91.13
#d.root-servers.net. 3600000 IN AAAA 2001:500:2d::d
e.root-servers.net. 3600000 IN A 192.203.230.10
#e.root-servers.net. 3600000 IN AAAA 2001:500:a8::e
f.root-servers.net. 3600000 IN A 192.5.5.241
#f.root-servers.net. 3600000 IN AAAA 2001:500:2f::f
g.root-servers.net. 3600000 IN A 192.112.36.4
#g.root-servers.net. 3600000 IN AAAA 2001:500:12::d0d
h.root-servers.net. 3600000 IN A 198.97.190.53
#h.root-servers.net. 3600000 IN AAAA 2001:500:1::53
i.root-servers.net. 3600000 IN A 192.36.148.17
#i.root-servers.net. 3600000 IN AAAA 2001:7fe::53
j.root-servers.net. 3600000 IN A 192.58.128.30
#j.root-servers.net. 3600000 IN AAAA 2001:503:c27::2:30
k.root-servers.net. 3600000 IN A 193.0.14.129
#k.root-servers.net. 3600000 IN AAAA 2001:7fd::1
l.root-servers.net. 3600000 IN A 199.7.83.42
#l.root-servers.net. 3600000 IN AAAA 2001:500:9f::42
m.root-servers.net. 3600000 IN A 202.12.27.33
#m.root-servers.net. 3600000 IN AAAA 2001:dc3::35
;; Query time: 18 msec
;; SERVER: 198.41.0.4#53(198.41.0.4)
;; WHEN: Po kvě 22 10:14:44 CEST 2017
;; MSG SIZE rcvd: 811