LINUX.ORG.RU

проверить работу DNS


0

1

у меня комп выходит в инет через роутер Keenetic Omni на котором настроен сервис SkyDNS для безопасного серфинга с его DNS сервером 193.58.251.251. Инет на компе работает нормально, НО

После запуска lynis получил сообщения

[+] Networking
------------------------------------
- Checking configured nameservers...
- Testing nameservers...
Nameserver: 193.58.251.251... [ NO RESPONSE ]
Nameserver: 193.58.251.251... [ NO RESPONSE ]
Nameserver: 195.190.106.59... [ NO RESPONSE ]
Nameserver: 195.190.106.60... [ NO RESPONSE ]
- Minimal of 2 responsive nameservers... [ WARNING ]
- Checking default gateway... [ DONE ]
- Getting listening ports (TCP/TCP)... [ DONE ]
* Found 15 ports
- Checking promiscuous interfaces... [ OK ]
- Checking waiting connections... [ OK ]
- Checking status DHCP client... [ RUNNING ]

в resolve.conf прописаны

nameserver 193.58.251.251 # это DNS от SKYDNS
nameserver 193.58.251.251
nameserver 195.190.106.59 # эти 2 DNS от Билайна
nameserver 195.190.106.60


запускаю

nslookup ya.ru
Server: 193.58.251.251
Address: 193.58.251.251#53

Non-authoritative answer:
Name: ya.ru
Address: 93.158.134.3
Name: ya.ru
Address: 213.180.193.3
Name: ya.ru
Address: 213.180.204.3

но вот запуск

приводит к таким результатам

dig @193.58.251.251 ya.ru

; <<>> DiG 9.9.3-rpz2+rl.13214.22-P2-Debian-1:9.9.3.dfsg.P2-4 <<>> @193.58.251.251 ya.ru
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached



все-таки - есть у меня проблема с DNS или нет и почему dif не может достучаться до dns ?


dig @193.58.251.251 ya.ru +noadflag - вот так работает

dig @193.58.251.251 ya.ru +noadflag

; <<>> DiG 9.9.3-rpz2+rl.13214.22-P2-Debian-1:9.9.3.dfsg.P2-4 <<>> @193.58.251.251 ya.ru +noadflag
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 29357
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;ya.ru. IN A

;; ANSWER SECTION:
ya.ru. 30 IN A 213.180.204.3
ya.ru. 30 IN A 93.158.134.3
ya.ru. 30 IN A 213.180.193.3

;; Query time: 12 msec
;; SERVER: 193.58.251.251#53(193.58.251.251)
;; WHEN: Sat Apr 12 21:33:59 SAMT 2014
;; MSG SIZE rcvd: 71

тут https://bugzilla.redhat.com/show_bug.cgi?id=953196#c5 пишут, что это может быть из-за очень строгих настроек firewall и рекомендуют изменить настройки, чтобы разрешить исходящие DNS запросы с установленным AD битом. Но как это сделать ?

Sky777
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.