The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Блокировка моих ДНС"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Блокировка моих ДНС"  +/
Сообщение от lifejoy (ok) on 24-Июл-09, 17:28 
Добрый день,

У меня приватный хостинг, все настроено на 1 серваке, freebsd 4.11.
К серваку приаттачено 4 айпишника, 2 из них 62.149.14.13 и 62.149.14.26 сервисные, на которых подняты первичный и вторичный ДНС.

К 62.149.14.13 припарковано около 150 доменов моих клиентов.


Проблемы:

1. Примерно месяц назад перестала приходить\отправляться почта на mail.ru
Приходит след. сообщение:

=====================

This is an automatically generated Delivery Status Notification
THIS IS A WARNING MESSAGE ONLY.
YOU DO NOT NEED TO RESEND YOUR MESSAGE.
Delivery to the following recipient has been delayed:

    sated@mail.ru

Message will be retried for 2 more day(s)
Technical details of temporary failure:
Google tried to deliver your message, but it was rejected by the recipient domain. We recommend contacting the other email provider for further information about the cause of this error. The error that the other server returned was: 421 421 DNS problem. Try again later (state 13).

  ----- Message header follows -----

=====================


Пишет, что проблема с ДНС.
запускаем на серваке nslookup

cp# nslookup
Default Server:  localhost
Address:  127.0.0.1

> set q=any
> mail.ru.

Server:  localhost
Address:  127.0.0.1

*** localhost can't find mail.ru.: Server failed

2. Люди из некоторых подсетей (freenet.com.ua) не могут попасть на сайты, припаркованные у меня. по ай пи заходят, а по названию нет.


У всех остальных людей все прекрасно работает.
ДНС поднят и работает, в логах ошибок нет, порты открыты, ipfw не блокирует ДНС.

В чем может быть причина?

Спасибо.
Иван


Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Блокировка моих ДНС"  +/
Сообщение от ALex_hha (ok) on 24-Июл-09, 17:35 
Никогда не слышал про блокировку ДНС

У вас ДНС не находит только mail.ru? Остальные имена резолвит нормально? Что в логах named или что вы там используете

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Блокировка моих ДНС"  +/
Сообщение от lifejoy (ok) on 24-Июл-09, 18:51 
>Никогда не слышал про блокировку ДНС
>
>У вас ДНС не находит только mail.ru? Остальные имена резолвит нормально? Что
>в логах named или что вы там используете

Проблема пока проявиласть только с майл.ру. Также не резолвит bk.ru, inbox.ru, но они похоже обслуживаются тем же наме сервером.

Недавно стали жаловаться, что с некоторых подсетей (я писал выше) не резолвятся мои домены.
Я позвонил в поддержку, действительно имя не определяется.

Логи, как таковые я не нашел.

В /var/log/ есть только такой файл

-rw-r--r--   1 root    wheel    84148224 Jul 24 03:01 dns_cache.db
Но он бинарный


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Блокировка моих ДНС"  +/
Сообщение от НубскийМен on 24-Июл-09, 17:41 
>[оверквотинг удален]
>
>
>У всех остальных людей все прекрасно работает.
>ДНС поднят и работает, в логах ошибок нет, порты открыты, ipfw не
>блокирует ДНС.
>
>В чем может быть причина?
>
>Спасибо.
>Иван

21 421 DNS problem. Try again later  - проблема с ДНС. Попробуй с каких-нибудь сайтов проверить свои домены. Если возвартятся ошибки - значит, у вас что то не то с ДНС сервером.

> server 62.149.14.13

Default Server:  lasta.dp.ua
Address:  62.149.14.13

> mail.ru

Server:  lasta.dp.ua
Address:  62.149.14.13

*** lasta.dp.ua can't find mail.ru: Server failed
> ya.ru

Server:  lasta.dp.ua
Address:  62.149.14.13

Non-authoritative answer:
Name:    ya.ru
Addresses:  213.180.204.8, 77.88.21.8, 93.158.134.8

> mail.ru

Server:  lasta.dp.ua
Address:  62.149.14.13

*** lasta.dp.ua can't find mail.ru: Server failed
> google.ru

Server:  lasta.dp.ua
Address:  62.149.14.13

Non-authoritative answer:
Name:    google.ru
Addresses:  72.14.221.104, 74.125.77.104, 216.239.59.104

> opennet.ru

Server:  lasta.dp.ua
Address:  62.149.14.13

Non-authoritative answer:
Name:    opennet.ru
Address:  77.234.201.242

Настройки ДНС в студию, пожалуйста.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Блокировка моих ДНС"  +/
Сообщение от lifejoy (ok) on 24-Июл-09, 18:45 
>
>Настройки ДНС в студию, пожалуйста.

/etc/named.conf
===========

include "/hsphere/local/var/named/local/blackhole.conf";
options {
       recursion yes;
       allow-recursion { any; };
       allow-query-cache { any; };

       directory "/hsphere/local/var/named";
       listen-on {
         127.0.0.1; 62.149.14.13; 62.149.14.26;
        };
       pid-file "/hsphere/local/var/named/named.pid";
       transfer-format many-answers;
       max-transfer-time-in 60;
       flush-zones-on-shutdown yes;
       interface-interval 0;
       blackhole { bogon; };
};

logging {

channel "default_syslog" {
  syslog daemon;
  severity debug;
};

channel "audit_log" {
  stderr;
  severity debug;
  print-time no;
};

category default { audit_log; default_syslog; };
category general { audit_log; default_syslog; };
category security { audit_log; default_syslog; };
category config { audit_log; default_syslog; };
category resolver { audit_log; };
category xfer-in { audit_log; };
category xfer-out { audit_log; };
category notify { audit_log; };
category client { audit_log; };
category network { audit_log; };
category update { audit_log; };
category queries { audit_log; };
category lame-servers { audit_log; };
};

zone "." IN { type hint; file "local/named.ca"; };
zone "localhost" IN { type master; file "local/localhost.zone"; allow-update { none; }; };
zone "0.0.127.in-addr.arpa" IN { type master; file "local/named.local"; allow-update { none; }; };

include "zones_index.conf";
include "local/custom.conf";
acl anyip{any;};

key "rndc-key" {
       algorithm hmac-md5;
       secret "xxxxxxxxxxxxxxxxxxxxxxxxxx";
};

controls {
       inet 127.0.0.1 port 953
               allow { 127.0.0.1; } keys { "rndc-key"; };
};
================================

/etc/resolv.conf
=========================
nameserver 127.0.0.1
nameserver 62.149.14.13
#nameserver 62.149.2.50
========================


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Блокировка моих ДНС"  +/
Сообщение от lifejoy (ok) on 24-Июл-09, 18:59 
В добавление:


cp# nslookup
Default Server:  localhost
Address:  127.0.0.1

> server mail.ru

Default Server:  mail.ru.lasta.dp.ua
Address:  62.149.14.13

> server mail.ru.

*** Can't find address for server mail.ru.: Server failed
> server alpha.freehost.com.ua

Default Server:  alpha.freehost.com.ua
Address:  193.200.173.253

> lasta.dp.ua

Server:  alpha.freehost.com.ua
Address:  193.200.173.253

*** alpha.freehost.com.ua can't find lasta.dp.ua: Query refused

> server ns.freenet.ua

*** Can't find address for server ns.freenet.ua: Query refused

Ваши комменты?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Блокировка моих ДНС"  +/
Сообщение от ALex_hha (ok) on 24-Июл-09, 19:09 
>[оверквотинг удален]
>
>
>cp# nslookup
>Default Server:  localhost
>Address:  127.0.0.1
>
>> server mail.ru
>
>Default Server:  mail.ru.lasta.dp.ua
>Address:  62.149.14.13

что это за имя сервера mail.ru.lasta.dp.ua?!

>[оверквотинг удален]
>Server:  alpha.freehost.com.ua
>Address:  193.200.173.253
>
>*** alpha.freehost.com.ua can't find lasta.dp.ua: Query refused
>
>> server ns.freenet.ua
>
>*** Can't find address for server ns.freenet.ua: Query refused
>
>Ваши комменты?

ну скорее всего на 193.200.173.253 запрещены рекурсивные запросы

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Блокировка моих ДНС"  +/
Сообщение от ALex_hha (ok) on 24-Июл-09, 19:10 
> allow-recursion { any; };

зачем вы разрешаете рекурсию для всех?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Блокировка моих ДНС"  +/
Сообщение от lifejoy (ok) on 24-Июл-09, 19:18 
>> allow-recursion { any; };
>
>зачем вы разрешаете рекурсию для всех?

У меня стоит хостинг платформа hsphere, которая при установке\апдейте сама настраивает.
Не хочу показаться чайником, но "все работало 3 года как часы". Примерно с месяц появились проблемы.

Скажите, проблема в разрешении рекурсии?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Блокировка моих ДНС"  +/
Сообщение от lifejoy (ok) on 24-Июл-09, 19:20 

>>Default Server:  mail.ru.lasta.dp.ua
>>Address:  62.149.14.13
>
>что это за имя сервера mail.ru.lasta.dp.ua?!

Это мой днс так определяет все адреса, которые он не нашел.
все приписывает к главному домену.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Блокировка моих ДНС"  +/
Сообщение от dz (ok) on 24-Июл-09, 20:03 
>
>>>Default Server:  mail.ru.lasta.dp.ua
>>>Address:  62.149.14.13
>>
>>что это за имя сервера mail.ru.lasta.dp.ua?!
>
>Это мой днс так определяет все адреса, которые он не нашел.
>все приписывает к главному домену.

было у меня такое, оказалось, что где то в файле зоны была пропущена точка....
name A ....
full.name.jp  A ....

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "Блокировка моих ДНС"  +/
Сообщение от lifejoy (??) on 25-Июл-09, 03:43 
>[оверквотинг удален]
>>>
>>>что это за имя сервера mail.ru.lasta.dp.ua?!
>>
>>Это мой днс так определяет все адреса, которые он не нашел.
>>все приписывает к главному домену.
>
>было у меня такое, оказалось, что где то в файле зоны была
>пропущена точка....
>name A ....
>full.name.jp  A ....

это пока не проблема, точнее не основная.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "Блокировка моих ДНС"  +/
Сообщение от Sarge (??) on 24-Июл-09, 20:29 
Может это кратковременные проблемы с сетью? Оба сервера ДНС находятся в одной подсети, так что такой эффект весьма вероятен.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "Блокировка моих ДНС"  +/
Сообщение от lifejoy (??) on 25-Июл-09, 03:42 
>Может это кратковременные проблемы с сетью? Оба сервера ДНС находятся в одной
>подсети, так что такой эффект весьма вероятен.

проблема наблюдается уже более месяца.
Думаете, что провайдер может помочь?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

15. "Блокировка моих ДНС"  +/
Сообщение от Sarge (??) on 25-Июл-09, 10:26 
>проблема наблюдается уже более месяца.
>Думаете, что провайдер может помочь?

странно. Попробуйте почистить кэш. И посмотрите логи после запроса про mail.ru; если в логах ничего нет, то повысьте уровень логирования.
По ip mail.ru пингуется? А его NS серверы?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14. "Блокировка моих ДНС"  +/
Сообщение от sproot (ok) on 25-Июл-09, 05:57 
>[оверквотинг удален]
>
>
>У всех остальных людей все прекрасно работает.
>ДНС поднят и работает, в логах ошибок нет, порты открыты, ipfw не
>блокирует ДНС.
>
>В чем может быть причина?
>
>Спасибо.
>Иван

Покажи dig +trace @62.149.14.13 mail.ru. a

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

16. "Блокировка моих ДНС"  +/
Сообщение от lifejoy (??) on 25-Июл-09, 13:23 
>[оверквотинг удален]
>>У всех остальных людей все прекрасно работает.
>>ДНС поднят и работает, в логах ошибок нет, порты открыты, ipfw не
>>блокирует ДНС.
>>
>>В чем может быть причина?
>>
>>Спасибо.
>>Иван
>
>Покажи dig +trace @62.149.14.13 mail.ru. a

; <<>> DiG 9.4.1-P1 <<>> +trace @62.149.14.13 mail.ru a
; (1 server found)
;; global options:  printcmd
.                       359724  IN      NS      F.ROOT-SERVERS.NET.
.                       359724  IN      NS      I.ROOT-SERVERS.NET.
.                       359724  IN      NS      G.ROOT-SERVERS.NET.
.                       359724  IN      NS      A.ROOT-SERVERS.NET.
.                       359724  IN      NS      E.ROOT-SERVERS.NET.
.                       359724  IN      NS      D.ROOT-SERVERS.NET.
.                       359724  IN      NS      B.ROOT-SERVERS.NET.
.                       359724  IN      NS      L.ROOT-SERVERS.NET.
.                       359724  IN      NS      K.ROOT-SERVERS.NET.
.                       359724  IN      NS      C.ROOT-SERVERS.NET.
.                       359724  IN      NS      J.ROOT-SERVERS.NET.
.                       359724  IN      NS      M.ROOT-SERVERS.NET.
.                       359724  IN      NS      H.ROOT-SERVERS.NET.
;; Received 288 bytes from 62.149.14.13#53(62.149.14.13) in 0 ms

ru.                     172800  IN      NS      E.DNS.RIPN.NET.
ru.                     172800  IN      NS      NS5.MSK-IX.NET.
ru.                     172800  IN      NS      NS2.RIPN.NET.
ru.                     172800  IN      NS      NS.RIPN.NET.
ru.                     172800  IN      NS      NS2.NIC.FR.
ru.                     172800  IN      NS      NS9.RIPN.NET.
;; Received 251 bytes from 202.12.27.33#53(M.ROOT-SERVERS.NET) in 52 ms

mail.ru.                345600  IN      NS      ns1.mail.ru.
mail.ru.                345600  IN      NS      ns2.mail.ru.
mail.ru.                345600  IN      NS      ns.mail.ru.
mail.ru.                345600  IN      NS      ns3.mail.ru.
mail.ru.                345600  IN      NS      ns5.mail.ru.
mail.ru.                345600  IN      NS      ns4.mail.ru.
;; Received 228 bytes from 194.85.105.17#53(NS.RIPN.NET) in 59 ms

mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns5.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns3.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns3.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns4.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns4.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns4.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns4.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns3.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns5.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns4.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns4.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns1.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns3.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns1.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns1.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns3.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns1.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
;; Received 132 bytes from 62.149.14.13#53(ns2.mail.ru) in 0 ms

mail.ru.                273474  IN      NS      ns1.mail.ru.
mail.ru.                273474  IN      NS      ns5.mail.ru.
mail.ru.                273474  IN      NS      ns.mail.ru.
mail.ru.                273474  IN      NS      ns3.mail.ru.
mail.ru.                273474  IN      NS      ns2.mail.ru.
mail.ru.                273474  IN      NS      ns4.mail.ru.
;; BAD (HORIZONTAL) REFERRAL
dig: too many lookups

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

17. "Блокировка моих ДНС"  +/
Сообщение от lifejoy (??) on 25-Июл-09, 13:44 
>[оверквотинг удален]
>>У всех остальных людей все прекрасно работает.
>>ДНС поднят и работает, в логах ошибок нет, порты открыты, ipfw не
>>блокирует ДНС.
>>
>>В чем может быть причина?
>>
>>Спасибо.
>>Иван
>
>Покажи dig +trace @62.149.14.13 mail.ru. a

В /var/log/messages оч. много строк такого вида.

Jul 19 01:21:26 cp /kernel: Too many dynamic rules, sorry

вот тут http://lists.freebsd.org/pipermail/freebsd-questions/2004-Se...
написано, что проблема из за вайервола, keep-state, check-state

cp# ipfw sh | less
00100     0        0 check-state
00200     0        0 deny icmp from any to any in icmptype 5,9,13,14,15,16,17
00300 24950 10477784 allow ip from any to any via lo0
00310 40425 20721086 allow tcp from me to any keep-state via em1
00320   341    14297 allow icmp from any to any
00330  1340   191191 allow udp from me to any 53 keep-state
00340  1219    82217 allow udp from any to me 53
00350   472    77051 allow ip from me to any
00360     0        0 deny tcp from 218.67.245.189 to me

Возможно, что после того, как кол.-во динамический правил превысило макс. ДНС запрросы просто не обрабатываются?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

18. "Блокировка моих ДНС"  +/
Сообщение от lifejoy (ok) on 25-Июл-09, 13:50 
В догонку

cp# sysctl -a | grep ip.fw
net.inet.ip.fw.enable: 1
net.inet.ip.fw.one_pass: 1
net.inet.ip.fw.debug: 1
net.inet.ip.fw.verbose: 1
net.inet.ip.fw.verbose_limit: 50
net.inet.ip.fw.dyn_buckets: 256
net.inet.ip.fw.curr_dyn_buckets: 256
net.inet.ip.fw.dyn_count: 131
net.inet.ip.fw.dyn_max: 1000
net.inet.ip.fw.static_count: 34
net.inet.ip.fw.dyn_ack_lifetime: 300
net.inet.ip.fw.dyn_syn_lifetime: 20
net.inet.ip.fw.dyn_fin_lifetime: 1
net.inet.ip.fw.dyn_rst_lifetime: 1
net.inet.ip.fw.dyn_udp_lifetime: 10
net.inet.ip.fw.dyn_short_lifetime: 5
net.inet.ip.fw.dyn_grace_time: 10

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

19. "Блокировка моих ДНС"  +/
Сообщение от bill (??) on 26-Июл-09, 10:20 
>Это мой днс так определяет все адреса, которые он не нашел.
>все приписывает к главному домену.

Извиняюсь, что не в тему, но как это реализовано? Хочу сделать у себя так.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

20. "Блокировка моих ДНС"  +/
Сообщение от НубскийМен on 27-Июл-09, 14:44 
>net.inet.ip.fw.dyn_udp_lifetime: 10
>net.inet.ip.fw.dyn_short_lifetime: 5
>net.inet.ip.fw.dyn_grace_time: 10

Честно говоря не думаю, что проблема именно с файерволом. Если возможно - отключи его и проверь резолв.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

21. "Блокировка моих ДНС"  +/
Сообщение от lifejoy (??) on 27-Июл-09, 18:55 
>>net.inet.ip.fw.dyn_udp_lifetime: 10
>>net.inet.ip.fw.dyn_short_lifetime: 5
>>net.inet.ip.fw.dyn_grace_time: 10
>
>Честно говоря не думаю, что проблема именно с файерволом. Если возможно -
>отключи его и проверь резолв.

Не помогло.

ЧТО ДЕЛАТЬ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

22. "Блокировка моих ДНС"  +/
Сообщение от _HK_ on 28-Июл-09, 05:39 
Закоментируй опцию transfer-format и посмотри что будет.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

23. "Блокировка моих ДНС"  +/
Сообщение от Stanislav email(??) on 28-Авг-09, 15:43 
>Закоментируй опцию transfer-format и посмотри что будет.

где такая опция ?
Проблема с малом   у меня аналогичная  пингуется но не открывается  

traceroute mail.ru
traceroute to mail.ru (217.69.128.44), 30 hops max, 60 byte packets
1  192.168.182.1 (192.168.182.1)  2.463 ms  2.846 ms  3.216 ms
2  217.115.176.254 (217.115.176.254)  7.286 ms  7.994 ms  8.758 ms
3  79.133.74.113 (79.133.74.113)  18.446 ms  19.574 ms  19.671 ms
4  94.25.0.13 (94.25.0.13)  24.103 ms  26.878 ms  37.150 ms
5  xe-1-0-0.lndn-ar1.intl.ip.rostelecom.ru (87.226.139.86)  163.323 ms  163.475 ms  163.579 ms
6  64.211.193.29 (64.211.193.29)  187.155 ms  182.785 ms  170.808 ms
7  EDN-SOVINTEL-LLC.TenGigabitEthernet7-4.ar1.FRA4.gblx.net (64.208.222.202)  198.593 ms  199.421 ms  199.231 ms
8  cat01.Moscow.gldn.net (194.186.158.110)  232.776 ms  232.952 ms  233.074 ms
9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру