<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Блокировка моих ДНС</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86078.html</link>
    <description>Добрый день,&lt;br&gt;&lt;br&gt;У меня приватный хостинг, все настроено на 1 серваке, freebsd 4.11.&lt;br&gt;К серваку приаттачено 4 айпишника, 2 из них 62.149.14.13 и 62.149.14.26 сервисные, на которых подняты первичный и вторичный ДНС.&lt;br&gt;&lt;br&gt;К 62.149.14.13 припарковано около 150 доменов моих клиентов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблемы:&lt;br&gt;&lt;br&gt;1. Примерно месяц назад перестала приходить&#092;отправляться почта на mail.ru&lt;br&gt;Приходит след. сообщение:&lt;br&gt;&lt;br&gt;=====================&lt;br&gt;&lt;br&gt;This is an automatically generated Delivery Status Notification&lt;br&gt;THIS IS A WARNING MESSAGE ONLY.&lt;br&gt;YOU DO NOT NEED TO RESEND YOUR MESSAGE.&lt;br&gt;Delivery to the following recipient has been delayed:&lt;br&gt;&lt;br&gt;    sated&#064;mail.ru&lt;br&gt;&lt;br&gt;Message will be retried for 2 more day(s)&lt;br&gt;Technical details of temporary failure:&lt;br&gt;Google tried to deliver your message, but it was rejected by the recipient domain. We recommend contacting the other email provider for further information about the cause of this error. The error that the other server returned was: 421 421 DNS problem. Try again later (state 13).&lt;br&gt;&lt;br&gt;  ----- Messa</description>

<item>
    <title>Блокировка моих ДНС (Stanislav)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86078.html#23</link>
    <pubDate>Fri, 28 Aug 2009 11:43:24 GMT</pubDate>
    <description>&amp;gt;Закоментируй опцию transfer-format и посмотри что будет. &lt;br&gt;&lt;br&gt;где такая опция ?&lt;br&gt;Проблема с малом   у меня аналогичная  пингуется но не открывается  &lt;br&gt;&lt;br&gt;traceroute mail.ru&lt;br&gt;traceroute to mail.ru (217.69.128.44), 30 hops max, 60 byte packets&lt;br&gt; 1  192.168.182.1 (192.168.182.1)  2.463 ms  2.846 ms  3.216 ms&lt;br&gt; 2  217.115.176.254 (217.115.176.254)  7.286 ms  7.994 ms  8.758 ms&lt;br&gt; 3  79.133.74.113 (79.133.74.113)  18.446 ms  19.574 ms  19.671 ms&lt;br&gt; 4  94.25.0.13 (94.25.0.13)  24.103 ms  26.878 ms  37.150 ms&lt;br&gt; 5  xe-1-0-0.lndn-ar1.intl.ip.rostelecom.ru (87.226.139.86)  163.323 ms  163.475 ms  163.579 ms&lt;br&gt; 6  64.211.193.29 (64.211.193.29)  187.155 ms  182.785 ms  170.808 ms&lt;br&gt; 7  EDN-SOVINTEL-LLC.TenGigabitEthernet7-4.ar1.FRA4.gblx.net (64.208.222.202)  198.593 ms  199.421 ms  199.231 ms&lt;br&gt; 8  cat01.Moscow.gldn.net (194.186.158.110)  232.776 ms  232.952 ms  233.074 ms&lt;br&gt; 9  * * *&lt;br&gt;10  * * *&lt;br&gt;11  * * *&lt;br&gt;12  * * *&lt;br&gt;13  * * *&lt;br&gt;14  * * *&lt;br&gt;15  * * *&lt;br&gt;16  * * *&lt;br&gt;17  * * *&lt;br&gt;18  * * *&lt;br&gt;19  * * *&lt;br&gt;20  * * *&lt;br&gt;21  * * *&lt;br&gt;22  * * *&lt;br&gt;2</description>
</item>

<item>
    <title>Блокировка моих ДНС (_HK_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86078.html#22</link>
    <pubDate>Tue, 28 Jul 2009 01:39:41 GMT</pubDate>
    <description>Закоментируй опцию transfer-format и посмотри что будет.&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка моих ДНС (lifejoy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86078.html#21</link>
    <pubDate>Mon, 27 Jul 2009 14:55:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;net.inet.ip.fw.dyn_udp_lifetime: 10 &lt;br&gt;&amp;gt;&amp;gt;net.inet.ip.fw.dyn_short_lifetime: 5 &lt;br&gt;&amp;gt;&amp;gt;net.inet.ip.fw.dyn_grace_time: 10 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Честно говоря не думаю, что проблема именно с файерволом. Если возможно - &lt;br&gt;&amp;gt;отключи его и проверь резолв. &lt;br&gt;&lt;br&gt;Не помогло.&lt;br&gt;&lt;br&gt;ЧТО ДЕЛАТЬ?&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка моих ДНС (НубскийМен)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86078.html#20</link>
    <pubDate>Mon, 27 Jul 2009 10:44:10 GMT</pubDate>
    <description>&amp;gt;net.inet.ip.fw.dyn_udp_lifetime: 10 &lt;br&gt;&amp;gt;net.inet.ip.fw.dyn_short_lifetime: 5 &lt;br&gt;&amp;gt;net.inet.ip.fw.dyn_grace_time: 10 &lt;br&gt;&lt;br&gt;Честно говоря не думаю, что проблема именно с файерволом. Если возможно - отключи его и проверь резолв. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка моих ДНС (bill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86078.html#19</link>
    <pubDate>Sun, 26 Jul 2009 06:20:04 GMT</pubDate>
    <description>&amp;gt;Это мой днс так определяет все адреса, которые он не нашел.&lt;br&gt;&amp;gt;все приписывает к главному домену.&lt;br&gt;&lt;br&gt;Извиняюсь, что не в тему, но как это реализовано? Хочу сделать у себя так. &lt;br&gt;</description>
</item>

<item>
    <title>Блокировка моих ДНС (lifejoy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86078.html#18</link>
    <pubDate>Sat, 25 Jul 2009 09:50:39 GMT</pubDate>
    <description>В догонку&lt;br&gt;&lt;br&gt;cp# sysctl -a &amp;#124; grep ip.fw&lt;br&gt;net.inet.ip.fw.enable: 1&lt;br&gt;net.inet.ip.fw.one_pass: 1&lt;br&gt;net.inet.ip.fw.debug: 1&lt;br&gt;net.inet.ip.fw.verbose: 1&lt;br&gt;net.inet.ip.fw.verbose_limit: 50&lt;br&gt;net.inet.ip.fw.dyn_buckets: 256&lt;br&gt;net.inet.ip.fw.curr_dyn_buckets: 256&lt;br&gt;net.inet.ip.fw.dyn_count: 131&lt;br&gt;net.inet.ip.fw.dyn_max: 1000&lt;br&gt;net.inet.ip.fw.static_count: 34&lt;br&gt;net.inet.ip.fw.dyn_ack_lifetime: 300&lt;br&gt;net.inet.ip.fw.dyn_syn_lifetime: 20&lt;br&gt;net.inet.ip.fw.dyn_fin_lifetime: 1&lt;br&gt;net.inet.ip.fw.dyn_rst_lifetime: 1&lt;br&gt;net.inet.ip.fw.dyn_udp_lifetime: 10&lt;br&gt;net.inet.ip.fw.dyn_short_lifetime: 5&lt;br&gt;net.inet.ip.fw.dyn_grace_time: 10&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка моих ДНС (lifejoy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86078.html#17</link>
    <pubDate>Sat, 25 Jul 2009 09:44:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;У всех остальных людей все прекрасно работает. &lt;br&gt;&amp;gt;&amp;gt;ДНС поднят и работает, в логах ошибок нет, порты открыты, ipfw не &lt;br&gt;&amp;gt;&amp;gt;блокирует ДНС. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В чем может быть причина? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Спасибо. &lt;br&gt;&amp;gt;&amp;gt;Иван &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Покажи dig +trace &#064;62.149.14.13 mail.ru. a &lt;br&gt;&lt;br&gt;В /var/log/messages оч. много строк такого вида.&lt;br&gt;&lt;br&gt;Jul 19 01:21:26 cp /kernel: Too many dynamic rules, sorry&lt;br&gt;&lt;br&gt;вот тут http://lists.freebsd.org/pipermail/freebsd-questions/2004-September/058516.html&lt;br&gt;написано, что проблема из за вайервола, keep-state, check-state&lt;br&gt;&lt;br&gt;cp# ipfw sh &amp;#124; less&lt;br&gt;00100     0        0 check-state&lt;br&gt;00200     0        0 deny icmp from any to any in icmptype 5,9,13,14,15,16,17&lt;br&gt;00300 24950 10477784 allow ip from any to any via lo0&lt;br&gt;00310 40425 20721086 allow tcp from me to any keep-state via em1&lt;br&gt;00320   341    14297 allow icmp from any to any&lt;br&gt;00330  1340   191191 allow udp from me to any 53 keep-state&lt;br&gt;00340  1219    82217 allow udp from any to me 53&lt;br&gt;00350   472    77051 allow ip from me to any&lt;br&gt;00360     0    </description>
</item>

<item>
    <title>Блокировка моих ДНС (lifejoy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86078.html#16</link>
    <pubDate>Sat, 25 Jul 2009 09:23:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;У всех остальных людей все прекрасно работает. &lt;br&gt;&amp;gt;&amp;gt;ДНС поднят и работает, в логах ошибок нет, порты открыты, ipfw не &lt;br&gt;&amp;gt;&amp;gt;блокирует ДНС. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В чем может быть причина? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Спасибо. &lt;br&gt;&amp;gt;&amp;gt;Иван &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Покажи dig +trace &#064;62.149.14.13 mail.ru. a &lt;br&gt;&lt;br&gt;; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.4.1-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; +trace &#064;62.149.14.13 mail.ru a&lt;br&gt;; (1 server found)&lt;br&gt;;; global options:  printcmd&lt;br&gt;.                       359724  IN      NS      F.ROOT-SERVERS.NET.&lt;br&gt;.                       359724  IN      NS      I.ROOT-SERVERS.NET.&lt;br&gt;.                       359724  IN      NS      G.ROOT-SERVERS.NET.&lt;br&gt;.                       359724  IN      NS      A.ROOT-SERVERS.NET.&lt;br&gt;.                       359724  IN      NS      E.ROOT-SERVERS.NET.&lt;br&gt;.                       359724  IN      NS      D.ROOT-SERVERS.NET.&lt;br&gt;.                       359724  IN      NS      B.ROOT-SERVERS.NET.&lt;br&gt;.                       359724  IN      NS      L.ROOT-SERVERS.NET.&lt;br&gt;.                       359724  IN      NS      K.ROOT-SERVERS.NET.&lt;br&gt;.                    </description>
</item>

<item>
    <title>Блокировка моих ДНС (Sarge)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86078.html#15</link>
    <pubDate>Sat, 25 Jul 2009 06:26:06 GMT</pubDate>
    <description>&amp;gt;проблема наблюдается уже более месяца. &lt;br&gt;&amp;gt;Думаете, что провайдер может помочь? &lt;br&gt;&lt;br&gt;странно. Попробуйте почистить кэш. И посмотрите логи после запроса про mail.ru; если в логах ничего нет, то повысьте уровень логирования.&lt;br&gt;По ip mail.ru пингуется? А его NS серверы?&lt;br&gt;</description>
</item>

</channel>
</rss>
