* [Sysadmins] проблема с ДНС-сервером
@ 2009-12-24 11:05 Jurij Bogaevs'kyj
2009-12-24 11:15 ` [Sysadmins] *****SPAM***** " Andrii Dobrovol`s`kii
` (2 more replies)
0 siblings, 3 replies; 9+ messages in thread
From: Jurij Bogaevs'kyj @ 2009-12-24 11:05 UTC (permalink / raw)
To: sysadmins
Здравствуйте всем!
Сервер на базе 4.1
В качестве ДНС-сервера используется bind с базовым функционалом. Все
натсройки умолчательные - запустил и работает.
До недавнего времени все работало отлично. У клиентов прописан только
мой днс-сервер, на серваке - провайдерский. Клиенты из локалки ходят в
нет через мой сервак. Но на днях были замечены проблемы:
Dec 24 10:20:44 server named[1439]: unexpected RCODE (REFUSED) resolving
'aayen.com/MX/IN': 66.196.84.168#53
Dec 24 10:20:44 server named[1439]: FORMERR resolving
'aafinder.com/MX/IN': 74.86.203.163#53
Dec 24 10:20:44 server named[1439]: unexpected RCODE (REFUSED) resolving
'aayen.com/MX/IN': 98.136.43.32#53
Dec 24 10:20:44 server named[1439]: FORMERR resolving
'aafinder.com/MX/IN': 74.86.203.164#53
Dec 24 10:23:44 server named[1439]: lame server resolving
'gearfordogs.com' (in 'gearfordogs.com'?): 70.47.97.167#53
Dec 24 10:23:44 server named[1439]: unexpected RCODE (SERVFAIL)
resolving 'gaten.com/MX/IN': 210.130.1.45#53
Dec 24 10:23:44 server named[1439]: unexpected RCODE (REFUSED) resolving
'galagold.com/MX/IN': 217.27.32.196#53
Dec 24 10:23:44 server named[1439]: lame server resolving
'gearfordogs.com' (in 'gearfordogs.com'?): 65.200.162.3#53
Dec 24 10:26:44 server named[1439]: lame server resolving 'pihm.es' (in
'pihm.es'?): 82.194.79.40#53
Dec 24 10:26:44 server named[1439]: lame server resolving 'pihm.es' (in
'pihm.es'?): 216.127.68.16#53
Страницы через раз открываються. Попробовал на своей машыне указать
пров. днс - вроде все ок, если только мой - проблемы.
Подскажите пожалуйста как лечить?
Спасибо.
--
Jurij Bogaevs'kiy aka samuray
ICQ:248954815
Jabber:Jurij.Bogaevskyj_at_jabber.kiev.ua
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Sysadmins] *****SPAM***** проблема с ДНС-сервером
2009-12-24 11:05 [Sysadmins] проблема с ДНС-сервером Jurij Bogaevs'kyj
@ 2009-12-24 11:15 ` Andrii Dobrovol`s`kii
2009-12-24 11:24 ` Patlasov YuriI
2009-12-24 11:40 ` Jurij Bogaevs'kyj
2009-12-28 6:32 ` [Sysadmins] " Anton Kvashin
2010-01-02 14:01 ` Jurij Bogaevs'kyj
2 siblings, 2 replies; 9+ messages in thread
From: Andrii Dobrovol`s`kii @ 2009-12-24 11:15 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 3080 bytes --]
Jurij Bogaevs'kyj пишет:
> Здравствуйте всем!
> Сервер на базе 4.1
> В качестве ДНС-сервера используется bind с базовым функционалом. Все
> натсройки умолчательные - запустил и работает.
> До недавнего времени все работало отлично. У клиентов прописан только
> мой днс-сервер, на серваке - провайдерский. Клиенты из локалки ходят в
> нет через мой сервак. Но на днях были замечены проблемы:
> Dec 24 10:20:44 server named[1439]: unexpected RCODE (REFUSED) resolving
> 'aayen.com/MX/IN': 66.196.84.168#53
> Dec 24 10:20:44 server named[1439]: FORMERR resolving
> 'aafinder.com/MX/IN': 74.86.203.163#53
> Dec 24 10:20:44 server named[1439]: unexpected RCODE (REFUSED) resolving
> 'aayen.com/MX/IN': 98.136.43.32#53
> Dec 24 10:20:44 server named[1439]: FORMERR resolving
> 'aafinder.com/MX/IN': 74.86.203.164#53
> Dec 24 10:23:44 server named[1439]: lame server resolving
> 'gearfordogs.com' (in 'gearfordogs.com'?): 70.47.97.167#53
> Dec 24 10:23:44 server named[1439]: unexpected RCODE (SERVFAIL)
> resolving 'gaten.com/MX/IN': 210.130.1.45#53
> Dec 24 10:23:44 server named[1439]: unexpected RCODE (REFUSED) resolving
> 'galagold.com/MX/IN': 217.27.32.196#53
> Dec 24 10:23:44 server named[1439]: lame server resolving
> 'gearfordogs.com' (in 'gearfordogs.com'?): 65.200.162.3#53
> Dec 24 10:26:44 server named[1439]: lame server resolving 'pihm.es' (in
> 'pihm.es'?): 82.194.79.40#53
> Dec 24 10:26:44 server named[1439]: lame server resolving 'pihm.es' (in
> 'pihm.es'?): 216.127.68.16#53
>
> Страницы через раз открываються. Попробовал на своей машыне указать
> пров. днс - вроде все ок, если только мой - проблемы.
> Подскажите пожалуйста как лечить?
> Спасибо.
Послушайте ситуацию tcpdump-ом. У нас иногда провайдеровские сервера
начинают шалить переставая отвечать на запросы нашего сервера.
Поддержку пнешь и всё снова работает...
Что они там химичат -- ни разу не признались. :) Только каждый раз
советуют перезагрузить сервер. :D Виндузятники хр"№;%%ы...
Я, ес-но, ни разу совет не выполнил.
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 525-7824 Department of Gas Electronics
Fax: (380-44) 525-2329 Institute of Physics of NASU
*********************************************************************
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 198 bytes --]
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Sysadmins] *****SPAM***** проблема с ДНС-сервером
2009-12-24 11:15 ` [Sysadmins] *****SPAM***** " Andrii Dobrovol`s`kii
@ 2009-12-24 11:24 ` Patlasov YuriI
2009-12-24 11:39 ` Jurij Bogaevs'kyj
2009-12-24 11:40 ` Jurij Bogaevs'kyj
1 sibling, 1 reply; 9+ messages in thread
From: Patlasov YuriI @ 2009-12-24 11:24 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
24.12.2009 13:15, Andrii Dobrovol`s`kii пишет:
> Jurij Bogaevs'kyj пишет:
>
>> Здравствуйте всем!
>> Сервер на базе 4.1
>> В качестве ДНС-сервера используется bind с базовым функционалом. Все
>> натсройки умолчательные - запустил и работает.
>> До недавнего времени все работало отлично. У клиентов прописан только
>> мой днс-сервер, на серваке - провайдерский. Клиенты из локалки ходят в
>> нет через мой сервак. Но на днях были замечены проблемы:
>> Dec 24 10:20:44 server named[1439]: unexpected RCODE (REFUSED) resolving
>> 'aayen.com/MX/IN': 66.196.84.168#53
>> Dec 24 10:20:44 server named[1439]: FORMERR resolving
>> 'aafinder.com/MX/IN': 74.86.203.163#53
>> Dec 24 10:20:44 server named[1439]: unexpected RCODE (REFUSED) resolving
>> 'aayen.com/MX/IN': 98.136.43.32#53
>> Dec 24 10:20:44 server named[1439]: FORMERR resolving
>> 'aafinder.com/MX/IN': 74.86.203.164#53
>> Dec 24 10:23:44 server named[1439]: lame server resolving
>> 'gearfordogs.com' (in 'gearfordogs.com'?): 70.47.97.167#53
>> Dec 24 10:23:44 server named[1439]: unexpected RCODE (SERVFAIL)
>> resolving 'gaten.com/MX/IN': 210.130.1.45#53
>> Dec 24 10:23:44 server named[1439]: unexpected RCODE (REFUSED) resolving
>> 'galagold.com/MX/IN': 217.27.32.196#53
>> Dec 24 10:23:44 server named[1439]: lame server resolving
>> 'gearfordogs.com' (in 'gearfordogs.com'?): 65.200.162.3#53
>> Dec 24 10:26:44 server named[1439]: lame server resolving 'pihm.es' (in
>> 'pihm.es'?): 82.194.79.40#53
>> Dec 24 10:26:44 server named[1439]: lame server resolving 'pihm.es' (in
>> 'pihm.es'?): 216.127.68.16#53
>>
>> Страницы через раз открываються. Попробовал на своей машыне указать
>> пров. днс - вроде все ок, если только мой - проблемы.
>> Подскажите пожалуйста как лечить?
>> Спасибо.
>>
> Послушайте ситуацию tcpdump-ом. У нас иногда провайдеровские сервера
> начинают шалить переставая отвечать на запросы нашего сервера.
> Поддержку пнешь и всё снова работает...
> Что они там химичат -- ни разу не признались. :) Только каждый раз
> советуют перезагрузить сервер. :D Виндузятники хр"№;%%ы...
> Я, ес-но, ни разу совет не выполнил.
>
У меня похожее было когда в сети вирус завелся. (антивир не помог).
Может у тебя тоже из-за этого?
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Sysadmins] *****SPAM***** проблема с ДНС-сервером
2009-12-24 11:24 ` Patlasov YuriI
@ 2009-12-24 11:39 ` Jurij Bogaevs'kyj
0 siblings, 0 replies; 9+ messages in thread
From: Jurij Bogaevs'kyj @ 2009-12-24 11:39 UTC (permalink / raw)
To: sysadmins
On 24.12.09 13:24, Patlasov YuriI wrote:
> 24.12.2009 13:15, Andrii Dobrovol`s`kii пишет:
>> Jurij Bogaevs'kyj пишет:
>>> Здравствуйте всем!
>>> Сервер на базе 4.1
>>> В качестве ДНС-сервера используется bind с базовым функционалом. Все
>>> натсройки умолчательные - запустил и работает.
>>> До недавнего времени все работало отлично. У клиентов прописан только
>>> мой днс-сервер, на серваке - провайдерский. Клиенты из локалки ходят в
>>> нет через мой сервак. Но на днях были замечены проблемы:
>>> Dec 24 10:20:44 server named[1439]: unexpected RCODE (REFUSED) resolving
>>> 'aayen.com/MX/IN': 66.196.84.168#53
>>> Dec 24 10:20:44 server named[1439]: FORMERR resolving
>>> 'aafinder.com/MX/IN': 74.86.203.163#53
>>> Dec 24 10:20:44 server named[1439]: unexpected RCODE (REFUSED) resolving
>>> 'aayen.com/MX/IN': 98.136.43.32#53
>>> Dec 24 10:20:44 server named[1439]: FORMERR resolving
>>> 'aafinder.com/MX/IN': 74.86.203.164#53
>>> Dec 24 10:23:44 server named[1439]: lame server resolving
>>> 'gearfordogs.com' (in 'gearfordogs.com'?): 70.47.97.167#53
>>> Dec 24 10:23:44 server named[1439]: unexpected RCODE (SERVFAIL)
>>> resolving 'gaten.com/MX/IN': 210.130.1.45#53
>>> Dec 24 10:23:44 server named[1439]: unexpected RCODE (REFUSED) resolving
>>> 'galagold.com/MX/IN': 217.27.32.196#53
>>> Dec 24 10:23:44 server named[1439]: lame server resolving
>>> 'gearfordogs.com' (in 'gearfordogs.com'?): 65.200.162.3#53
>>> Dec 24 10:26:44 server named[1439]: lame server resolving 'pihm.es' (in
>>> 'pihm.es'?): 82.194.79.40#53
>>> Dec 24 10:26:44 server named[1439]: lame server resolving 'pihm.es' (in
>>> 'pihm.es'?): 216.127.68.16#53
>>>
>>> Страницы через раз открываються. Попробовал на своей машыне указать
>>> пров. днс - вроде все ок, если только мой - проблемы.
>>> Подскажите пожалуйста как лечить?
>>> Спасибо.
>> Послушайте ситуацию tcpdump-ом. У нас иногда провайдеровские сервера
>> начинают шалить переставая отвечать на запросы нашего сервера.
>> Поддержку пнешь и всё снова работает...
>> Что они там химичат -- ни разу не признались. :) Только каждый раз
>> советуют перезагрузить сервер. :D Виндузятники хр"№;%%ы...
>> Я, ес-но, ни разу совет не выполнил.
> У меня похожее было когда в сети вирус завелся. (антивир не помог).
> Может у тебя тоже из-за этого?
А проверить как?
--
Jurij Bogaevs'kiy aka samuray
ICQ:248954815
Jabber:Jurij.Bogaevskyj_at_jabber.kiev.ua
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Sysadmins] *****SPAM***** проблема с ДНС-сервером
2009-12-24 11:15 ` [Sysadmins] *****SPAM***** " Andrii Dobrovol`s`kii
2009-12-24 11:24 ` Patlasov YuriI
@ 2009-12-24 11:40 ` Jurij Bogaevs'kyj
1 sibling, 0 replies; 9+ messages in thread
From: Jurij Bogaevs'kyj @ 2009-12-24 11:40 UTC (permalink / raw)
To: sysadmins
On 24.12.09 13:15, Andrii Dobrovol`s`kii wrote:
> Jurij Bogaevs'kyj пишет:
>> Здравствуйте всем!
>> Сервер на базе 4.1
>> В качестве ДНС-сервера используется bind с базовым функционалом. Все
>> натсройки умолчательные - запустил и работает.
>> До недавнего времени все работало отлично. У клиентов прописан только
>> мой днс-сервер, на серваке - провайдерский. Клиенты из локалки ходят в
>> нет через мой сервак. Но на днях были замечены проблемы:
>> Dec 24 10:20:44 server named[1439]: unexpected RCODE (REFUSED) resolving
>> 'aayen.com/MX/IN': 66.196.84.168#53
>> Dec 24 10:20:44 server named[1439]: FORMERR resolving
>> 'aafinder.com/MX/IN': 74.86.203.163#53
>> Dec 24 10:20:44 server named[1439]: unexpected RCODE (REFUSED) resolving
>> 'aayen.com/MX/IN': 98.136.43.32#53
>> Dec 24 10:20:44 server named[1439]: FORMERR resolving
>> 'aafinder.com/MX/IN': 74.86.203.164#53
>> Dec 24 10:23:44 server named[1439]: lame server resolving
>> 'gearfordogs.com' (in 'gearfordogs.com'?): 70.47.97.167#53
>> Dec 24 10:23:44 server named[1439]: unexpected RCODE (SERVFAIL)
>> resolving 'gaten.com/MX/IN': 210.130.1.45#53
>> Dec 24 10:23:44 server named[1439]: unexpected RCODE (REFUSED) resolving
>> 'galagold.com/MX/IN': 217.27.32.196#53
>> Dec 24 10:23:44 server named[1439]: lame server resolving
>> 'gearfordogs.com' (in 'gearfordogs.com'?): 65.200.162.3#53
>> Dec 24 10:26:44 server named[1439]: lame server resolving 'pihm.es' (in
>> 'pihm.es'?): 82.194.79.40#53
>> Dec 24 10:26:44 server named[1439]: lame server resolving 'pihm.es' (in
>> 'pihm.es'?): 216.127.68.16#53
>>
>> Страницы через раз открываються. Попробовал на своей машыне указать
>> пров. днс - вроде все ок, если только мой - проблемы.
>> Подскажите пожалуйста как лечить?
>> Спасибо.
> Послушайте ситуацию tcpdump-ом. У нас иногда провайдеровские сервера
> начинают шалить переставая отвечать на запросы нашего сервера.
> Поддержку пнешь и всё снова работает...
> Что они там химичат -- ни разу не признались. :) Только каждый раз
> советуют перезагрузить сервер. :D Виндузятники хр"№;%%ы...
> Я, ес-но, ни разу совет не выполнил.
>
Та поддержку уже пинал, но увы все по прежнему...
--
Jurij Bogaevs'kiy aka samuray
ICQ:248954815
Jabber:Jurij.Bogaevskyj_at_jabber.kiev.ua
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Sysadmins] проблема с ДНС-сервером
2009-12-24 11:05 [Sysadmins] проблема с ДНС-сервером Jurij Bogaevs'kyj
2009-12-24 11:15 ` [Sysadmins] *****SPAM***** " Andrii Dobrovol`s`kii
@ 2009-12-28 6:32 ` Anton Kvashin
2009-12-28 9:30 ` Jurij Bogaevs'kyj
2010-01-02 14:01 ` Jurij Bogaevs'kyj
2 siblings, 1 reply; 9+ messages in thread
From: Anton Kvashin @ 2009-12-28 6:32 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Jurij Bogaevs'kyj пишет:
> Сервер на базе 4.1
> В качестве ДНС-сервера используется bind с базовым функционалом. Все
> натсройки умолчательные - запустил и работает.
> До недавнего времени все работало отлично. У клиентов прописан только
> мой днс-сервер, на серваке - провайдерский. Клиенты из локалки ходят в
> нет через мой сервак. Но на днях были замечены проблемы:
> Dec 24 10:20:44 server named[1439]: unexpected RCODE (REFUSED) resolving
> 'aayen.com/MX/IN': 66.196.84.168#53
> Dec 24 10:26:44 server named[1439]: lame server resolving 'pihm.es' (in
> 'pihm.es'?): 216.127.68.16#53
>
> Страницы через раз открываються. Попробовал на своей машыне указать
> пров. днс - вроде все ок, если только мой - проблемы.
> Подскажите пожалуйста как лечить?
- превышен порог recursive-clients (в логах будет exceed)
- проблема с каналом (запросы не разрешаются)
- dig @ip_serv ya.ru +trace
- rndc status
- править уровень логгинга bind
--
Anton Kvashin
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Sysadmins] проблема с ДНС-сервером
2009-12-28 6:32 ` [Sysadmins] " Anton Kvashin
@ 2009-12-28 9:30 ` Jurij Bogaevs'kyj
2009-12-28 13:05 ` Anton Kvashin
0 siblings, 1 reply; 9+ messages in thread
From: Jurij Bogaevs'kyj @ 2009-12-28 9:30 UTC (permalink / raw)
To: sysadmins
Anton Kvashin написав(ла):
> Jurij Bogaevs'kyj пишет:
>> Сервер на базе 4.1
>> В качестве ДНС-сервера используется bind с базовым функционалом. Все
>> натсройки умолчательные - запустил и работает.
>> До недавнего времени все работало отлично. У клиентов прописан только
>> мой днс-сервер, на серваке - провайдерский. Клиенты из локалки ходят в
>> нет через мой сервак. Но на днях были замечены проблемы:
>> Dec 24 10:20:44 server named[1439]: unexpected RCODE (REFUSED)
>> resolving 'aayen.com/MX/IN': 66.196.84.168#53
>> Dec 24 10:26:44 server named[1439]: lame server resolving 'pihm.es'
>> (in 'pihm.es'?): 216.127.68.16#53
>>
>> Страницы через раз открываються. Попробовал на своей машыне указать
>> пров. днс - вроде все ок, если только мой - проблемы.
>> Подскажите пожалуйста как лечить?
>
> - превышен порог recursive-clients (в логах будет exceed)
> - проблема с каналом (запросы не разрешаются)
> - dig @ip_serv ya.ru +trace
dig @ip ya.ru +trace
; <<>> DiG 9.3.5-P1 <<>> @ip ya.ru +trace
; (1 server found)
;; global options: printcmd
;; connection timed out; no servers could be reached
Но на него у меня домен не зарегин, только ip имеет.
> - rndc status
rndc status
number of zones: 5
debug level: 0
xfers running: 0
xfers deferred: 0
soa queries in progress: 0
query logging is OFF
recursive clients: 0/1000
tcp clients: 0/100
server is up and running
> - править уровень логгинга bind
>
--
Jurij Bogaevs'kiy aka samuray
ICQ:248954815
Jabber:Jurij.Bogaevskyj_at_jabber.kiev.ua
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Sysadmins] проблема с ДНС-сервером
2009-12-28 9:30 ` Jurij Bogaevs'kyj
@ 2009-12-28 13:05 ` Anton Kvashin
0 siblings, 0 replies; 9+ messages in thread
From: Anton Kvashin @ 2009-12-28 13:05 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Jurij Bogaevs'kyj пишет:
>> - dig @ip_serv ya.ru +trace
> dig @ip ya.ru +trace
>
> ; <<>> DiG 9.3.5-P1 <<>> @ip ya.ru +trace
> ; (1 server found)
> ;; global options: printcmd
> ;; connection timed out; no servers could be reached
> Но на него у меня домен не зарегин, только ip имеет.
dig не достучался с запросом до ip, указанного после @
А так с сервера:
dig @localhost ya.ru +trace (вы)
dig @provider ya.ru +trace (провайдер)
dig @8.8.8.8 ya.ru +trace (гугл)
--
Anton Kvashin
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Sysadmins] проблема с ДНС-сервером
2009-12-24 11:05 [Sysadmins] проблема с ДНС-сервером Jurij Bogaevs'kyj
2009-12-24 11:15 ` [Sysadmins] *****SPAM***** " Andrii Dobrovol`s`kii
2009-12-28 6:32 ` [Sysadmins] " Anton Kvashin
@ 2010-01-02 14:01 ` Jurij Bogaevs'kyj
2 siblings, 0 replies; 9+ messages in thread
From: Jurij Bogaevs'kyj @ 2010-01-02 14:01 UTC (permalink / raw)
To: sysadmins
Проблема, как оказалось, была в вирусной виндовой машине в сети, +
паралельно еще были ошибки в канале связи.
Всем спасибо за помощь. С Новым годом.
--
Jurij Bogaevs'kiy aka samuray
ICQ:248954815
Jabber:Jurij.Bogaevskyj_at_jabber.kiev.ua
^ permalink raw reply [flat|nested] 9+ messages in thread
end of thread, other threads:[~2010-01-02 14:01 UTC | newest]
Thread overview: 9+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2009-12-24 11:05 [Sysadmins] проблема с ДНС-сервером Jurij Bogaevs'kyj
2009-12-24 11:15 ` [Sysadmins] *****SPAM***** " Andrii Dobrovol`s`kii
2009-12-24 11:24 ` Patlasov YuriI
2009-12-24 11:39 ` Jurij Bogaevs'kyj
2009-12-24 11:40 ` Jurij Bogaevs'kyj
2009-12-28 6:32 ` [Sysadmins] " Anton Kvashin
2009-12-28 9:30 ` Jurij Bogaevs'kyj
2009-12-28 13:05 ` Anton Kvashin
2010-01-02 14:01 ` Jurij Bogaevs'kyj
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git