LINUX.ORG.RU
ФорумAdmin

ExtraDNS, SOS!


0

0

Здравствуйте.

Встретил проблему, что некоторые хосты (абсолютно разбросаны по земному шарику) не могут ресолвить имя домена по IP адресу моей сети. В результате чего некоторые сервисы, к которым я обращаюсь из своей сети, использующие что-то вроде hostname lookup - тормозят пока не кончиться таймаут. NSLOOK-апил свои машины с большого числа хостов, соотношение видят-не_видят - почти фифти-фифти. Что это?, проблема у моего DNS-хостодателя? (Регистрация в nic.ru, сами NS-сервера nic.ru без проблем видят своих клиентов ) Спасибо.

anonymous

obyasni normalno svou problemu... chto znachit odni vidyat a drugie net... chto za ip!?? na koi tebe drugie dns.... suwestvuet li pohogaya zona! kotoraya obratno resolvit! iz ip v adress!

x.x.x.in-addr.arpa

anonymous
()

Пример: у меня есть несколько машин, расположенных в разных разных местах (георгафически) и подключенных к разным провайдерам. Я захожу на одну из них и делаю traceroute на машину в своей сети. Traceroute до конечного маршрута доходит моментально (при дефолтовом запуске без флагов traceroute параллельно ресолвит IP и пишет еще имя машины). Захожу на другую машину и задаю точно такую же строчку с traceroute. Моментально доходит до граничного роутера, а потом каждая машина открывается с интервалом в timeout DNS - ужасно долго. Конечно, имена не пишутся. 67-68 порты у меня нигде не блокируются. Вообщем для наглядности я так лучше напишу. Следуя rfc (непомню номер, посвящен наиболее частым проблемам и ошибкам в DNS), каждая машина в сети должна иметь свое имя, и обратные/прямые зоны должны совпадать. Плюс не помню где читал, CNAME по каким-то причинам лучше не пользоваться. Все вроде бы соблюдено.

anonymous
()

А насчет твоего вопроса - а на кой мне другие DNS - я еще раз повторяю, что некоторые из сервисов пытаются получить имя по IP. И вот эта задержка, когда чей-то сервис пытается получить PTR-запись (и не находит ее по истечению таймаута) становиться просто мучительной, поскольку код этих сервисов начинает работать после получения/неполучения имени. Один из таких сервисов - HTTP. Например, если в Apache стоит Hostnamelookups ON - то я просто сижу и пять минут жду, прежде чем откроется страница этого сервера.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.