<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает DNS (FreeBSD 7.0 bind9)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84443.html</link>
    <description>Здравствуйте! Воюю весь вечер, не могу понять. Прошу помощи.&lt;br&gt;На сервере:&lt;br&gt;# nslookup ya.ru xxx.xxx.xxx.xxx&lt;br&gt;Server:xxx.xxx.xxx.xxx&lt;br&gt;Address:xxx.xxx.xxx.xxx#53&lt;br&gt;&lt;br&gt;Non-authoritative answer:&lt;br&gt;Name:ya.ru&lt;br&gt;Address: 213.180.204.8&lt;br&gt;&lt;br&gt;На клиенте:&lt;br&gt;nslookup ya.ru xxx.xxx.xxx.xxx&lt;br&gt;Server:xxx.xxx.xxx.xxx&lt;br&gt;Address:xxx.xxx.xxx.xxx#53&lt;br&gt;&lt;br&gt;** server can&apos;t find ya.ru: REFUSED&lt;br&gt;&lt;br&gt;xxx.xxx.xxx.xxx - IP моего сервера&lt;br&gt;&lt;br&gt;Изначально всё работало. Потом немного поигрался с зонами и привет. Вернул как было - результат тот же. Как это лечить? Подскажите, люди добрые!&lt;br&gt;</description>

<item>
    <title>Не работает DNS (FreeBSD 7.0 bind9) (cirus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84443.html#37</link>
    <pubDate>Sat, 14 Mar 2009 07:06:15 GMT</pubDate>
    <description>Поясню. Если вы нерекурсивно запросите RR-записи по зоне ru. (которые наверняка имеются в вашем кеше), то получите и список NS-серверов (хотя ваш сервер не обладает по ним авторитетом), и адресные записи этих серверов, хотя серверу и запрещено их искать. Но &quot;не искать&quot;, не означает &quot;не отдавать&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает DNS (FreeBSD 7.0 bind9) (cirus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84443.html#36</link>
    <pubDate>Sat, 14 Mar 2009 06:56:56 GMT</pubDate>
    <description>&amp;gt;Я и не утверждал что ответ на &lt;br&gt;&amp;gt;запрос к . всегда рекурсивен. &lt;br&gt;&lt;br&gt;Не понял, что именно вы имеете в виду, флаг RD в заголовке запроса был снят, и версия bind - 9.4.3 Общий принцип мне видится так - есть у сервера запрашиваемая инфа, он ее отдает. При этом не имеет значения был ли запрос на рекурсию или нет. Я ранее немного схитрил, указав fetch-glue для bind9, который никогда не ищет &quot;связующие&quot; данные самостоятельно. Эта настройка была актуальна для bind8. Попробуйте, например, запросить данные, которые имеются в кеше при выключенной рекурсии.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает DNS (FreeBSD 7.0 bind9) (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84443.html#35</link>
    <pubDate>Sat, 14 Mar 2009 06:41:48 GMT</pubDate>
    <description>&amp;gt;cirus неадекватен, продолжать глупо &lt;br&gt;&lt;br&gt;По моему вопросу в http://www.opennet.ru/openforum/vsluhforumID1/84484.html чтонть можно подсказать ?&lt;br&gt;</description>
</item>

<item>
    <title>Не работает DNS (FreeBSD 7.0 bind9) (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84443.html#34</link>
    <pubDate>Sat, 14 Mar 2009 05:33:46 GMT</pubDate>
    <description>cirus неадекватен, продолжать глупо&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает DNS (FreeBSD 7.0 bind9) (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84443.html#33</link>
    <pubDate>Sat, 14 Mar 2009 05:20:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Мне кажется, вы ошибаетесь. Это был вывод nslookupa при таких настройках bind &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;options &#123; &lt;br&gt;&amp;gt;    recursion no; &lt;br&gt;&amp;gt;    fetch-glue no; &lt;br&gt;&amp;gt;&#125;; &lt;br&gt;&amp;gt;Обратите внимание, что и рекурсия отключена, и стоит запрет на дополнительный раздел &lt;br&gt;&amp;gt;ответа. Плюс я &quot;продул&quot; ему кеш. Чего проще - проверьте у &lt;br&gt;&amp;gt;себя. Хотя на мой взгляд, тут все работает логично, а проблема &lt;br&gt;&amp;gt;в вашем недопонимании основ процесса. &lt;br&gt;&lt;br&gt;ну, насчет логично - я не соглашусь. Недопонимание основ процесса.... хм, опять же, не соглашусь :) Я и не утверждал что ответ на запрос к . всегда рекурсивен.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В общем, по результатам настройки должно быть так (bind 9.5.1):&lt;br&gt;&lt;br&gt;$ host -t NS . &amp;lt;my.srv&amp;gt;&lt;br&gt;Using domain server:&lt;br&gt;Name: &amp;lt;my.srv&amp;gt;&lt;br&gt;Address: &amp;lt;my.srv.ip&amp;gt;#53&lt;br&gt;Aliases:&lt;br&gt;&lt;br&gt;Host . not found: 5(REFUSED)&lt;br&gt;&lt;br&gt;&lt;br&gt;Но бывает по-другому, рассмотрим все три случая:&lt;br&gt;&lt;br&gt;$ dig . NS &#064;&amp;lt;my.srv.ip&amp;gt;&lt;br&gt;&lt;br&gt;; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.3.3 &amp;lt;&amp;lt;&amp;gt;&amp;gt; . NS &#064;&amp;lt;my.srv.ip&amp;gt;&lt;br&gt;; (1 server found)&lt;br&gt;;; global options:  printcmd&lt;br&gt;;; Got answer:&lt;br&gt;;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: REF</description>
</item>

<item>
    <title>Не работает DNS (FreeBSD 7.0 bind9) (cirus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84443.html#32</link>
    <pubDate>Fri, 13 Mar 2009 22:05:15 GMT</pubDate>
    <description>&amp;gt;Сервер не должен отвечать на подобные запросы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Т.е. не должен отвечать на запрос, если он не является держателем зоны. &lt;br&gt;&lt;br&gt;Мне кажется, вы ошибаетесь. Это был вывод nslookupa при таких настройках bind&lt;br&gt;options &#123;&lt;br&gt;    recursion no;&lt;br&gt;    fetch-glue no;&lt;br&gt;&#125;;&lt;br&gt;Обратите внимание, что и рекурсия отключена, и стоит запрет на дополнительный раздел ответа. Плюс я &quot;продул&quot; ему кеш. Чего проще - проверьте у себя. Хотя на мой взгляд, тут все работает логично, а проблема в вашем недопонимании основ процесса.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает DNS (FreeBSD 7.0 bind9) (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84443.html#31</link>
    <pubDate>Fri, 13 Mar 2009 21:31:07 GMT</pubDate>
    <description>&amp;gt;Извините, ошибся. Не netstat&apos;а, nslookup&apos;а. &lt;br&gt;&lt;br&gt;Не рекурсией единой...&lt;br&gt;&lt;br&gt;&lt;br&gt;Сервер не должен отвечать на подобные запросы. &lt;br&gt;&lt;br&gt;Т.е. не должен отвечать на запрос, если он не является держателем зоны.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает DNS (FreeBSD 7.0 bind9) (cirus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84443.html#30</link>
    <pubDate>Fri, 13 Mar 2009 21:04:14 GMT</pubDate>
    <description>Извините, ошибся. Не netstat&apos;а, nslookup&apos;а.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает DNS (FreeBSD 7.0 bind9) (cirus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84443.html#29</link>
    <pubDate>Fri, 13 Mar 2009 21:01:42 GMT</pubDate>
    <description>&amp;gt;это ПОПАДАЛОВА НА ТРАФИК - постарайтесь запомнить уже&lt;br&gt;&lt;br&gt;Я уже приводил листинг netstat&apos;а, который показывает, что отключение рекурсии не решает проблемы трафика. Вы его не видели или не поняли?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
