LINUX.ORG.RU
ФорумAdmin

BIND; Проблемы с зонами ... :(


0

0

Привет.
Ситуация следующая ... Имею bind-9.1.3-4, локально храню зону ISP и еще несколько зон. Все работает прекрасно, ресольвятся адреса и локальных зон и внешних .... Простоял сервер 2 месяца нормально, щас глюки какие-то пошли ... Иногда bind перестает ресольвить адреса для внешних зон, говорит что server failed ... Хотя по идее должен если у себя адреса не нашел лезть запросом на DNS провайдера - ан нет ... :(

Лечится это тем что в файле внешних зон в строке:
xxxxxxxxxx ; serial нужно увеличить значение и перегрузить bind ...
=====================================================================
А ведь хочеца нормальной жизни ....
Непойму в чем проблема ... Зоны он обновить не может или ешо что ...
За помощь буду благодарен ...


Такое ощущение ,что у тебя чтото со временем переполнилось ...
Дурацкий совет ,но мож поможет - логи почисть !

anonymous
()

Такое ощущение ,что у тебя чтото со временем переполнилось ...
Дурацкий совет ,но мож поможет - логи почисть !

anonymous
()

Да нет, если чтонить переполнилось то правка файлов зон и перезагрузка бинда вряд ли помогла ... Да и порядок с логами вроде ...

sly
() автор топика

покажи named.conf

anonymous
()

У тебя он slave за чужие зоны ?

spirit ★★★★★
()

Короче вот мой named.conf ребята ...

===================================================================== // generated by named-bootconf.pl

acl sk2.top-kniga.ru { 192.168.1.0/24; 10.0.0.0/24; 127.0.0.0/24; };

options { directory "/var/named"; /* * If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged * port by default. */ // query-source address * port 53; auth-nxdomain yes; forward first; forwarders { 213.21.33.34; }; };

// How to log //logging { // channel warning // { // file "/var/log/dns_warnings" versions 3 size 100k; // severity warning; // print-category yes; // print-severity yes; // print-time yes; // }; // channel generals_dns // { // file "/var/log/dns_logs" versions 3 size 100k; // severity info; // print-category yes; // print-severity yes; // print-time yes; // }; // category default { warning; } ; // category queries { general_dns; } ; //};

key rndc_key { algorithm hmac-md5; secret "ZSaK0fAHrhhzJgptVjYOcfSEjadjHgmQWpK"; };

controls { inet 127.0.0.1 allow { localhost; } keys { rndc_key; }; };

zone "." { type hint; file "named.ca"; };

zone "0.0.127.in-addr.arpa" { type master; file "named.local"; }; // ================================================================ // master local zone

zone "my.zone.ru." IN { type master; notify no; file "my.zone.ru.hosts"; };

zone "my2.zone,ru." IN { type master; notify no; file "my2.zone.ru.hosts"; };

zone "1.168.192.in-addr.arpa" IN { type master; notify no; file "1.168.192.in-addr.arpa.rev"; };

zone "0.0.10.in-addr.arpa" IN { type master; notify no; file "0.0.10.in-addr.arpa.rev"; };

// =================================================== // slave zone

zone "nsk.ru." IN { type slave; file "nsk.ru.bak"; masters { 193.124.161.33; }; };

zone "nsk.su." IN { type slave; file "nsk.su.bak"; masters { 212.164.0.102; }; };

zone "top-kniga.ru." IN { type slave; file "top-kniga.ru.bak"; masters { 193.124.161.33; }; };

zone "32.20.212.in-addr.arpa" IN { type slave; file "32.20.212.in-addr.arpa.rev"; masters { 193.124.161.33; }; }; //include "etc/rndc.key"; =====================================================================

Здеся мод косякнулся?

sly
() автор топика

Блин ... Отформатировался текст криво немного ... Но суть сяна по моему ...

sly
() автор топика

Блин ...
Отформатировался текст криво немного ...
Но суть сяна по моему ...

sly
() автор топика

Я не вдавался в детали, но вот мои спонтанные мысли по этому поводу:

А твой ISP дает трансферить зоны чужим слейвам? А ты чужой слейв? (Мне по чему-то провайдер не знает, что ты у него его зоны слейверишь).
Скорее всего это так (ISP зоны левым слейвам не дает; я бы не дал). А раз так, то либо убери слейвы, либо скажи, что сам себе мастер и время от времени его зоны обновляй.

anonymous
()

s/Мне по чему-то провайдер не знает/Мне почему-то кажется, что провайдер не знает/

anonymous
()

А ты когда файлы зон правишь, серийный номер увеличиваешь?

pol
()

Вы были правы, ISP не отдает зоны левым ...
Снес слейвы.
Спасибо за помощь. :)

sly
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.