Gå til innhold

Problem med bind på linux


rolvs

Anbefalte innlegg

Hei!

 

Har en Linux server stående hjemme som er caching dns og hoster noen lokale zoner i bind/named. Denne har fungert perfekt i mange år men har nå plutselig sluttet å slå opp enkelte domener, i tillegg til at den er veldi treig på noen domener(tar noen sekunder). F.eks www.eidefoss.no fungerer ikke i det heletatt. Når jeg slår opp et domene som allerede er i cachen så er det raskt. De lokale zonene er også raske.

 

Hva kan dette komme av? Har ikke endret noe på konfigurasjonen som kan gjøre det.

 

Håper noen har noe gode råd!

Lenke til kommentar
Videoannonse
Annonse

Hva sier dig www.eidefoss.no?

 

root@aopen:~# dig www.eidefoss.no

 

; <<>> DiG 8.2 <<>> www.eidefoss.no

;; res options: init recurs defnam dnsrch

;; res_nsend[signed] to server default -- 10.0.0.8: Connection timed out

Lenke til kommentar

Her kommer named.conf:

 

/*

* Bind configuration by Rolv Sverre Frøise<[email protected]>

*/

 

options {

directory "/var/named";

};

 

zone "." in {

type hint;

file "root.hints";

};

 

zone "0.0.127.in-addr.arpa" in {

type master;

file "pz/127.0.0";

};

 

Har i tillegg noen lokale zoner men de tok jeg ikke med her siden det er samme problem når jeg fjerner dem.

 

For å legge til noe mer, serveren har fungert perfekt i flere år men har altså nå begynt å fjuske.

Endret av rolvs
Lenke til kommentar

Ser ingenting feil, eneste jeg kan tenke er at du har en utdatert rot liste. Men dette er jo veldig usansynlig.

 

Eventuelt at du har blokkert for tcp trafikk(dns er jo stort sett udp, men hvis svaret blir for stort går den over til tcp).

Endret av kpolberg
Lenke til kommentar

Ser ingenting feil, eneste jeg kan tenke er at du har en utdatert rot liste. Men dette er jo veldig usansynlig.

 

Eventuelt at du har blokkert for tcp trafikk(dns er jo stort sett udp, men hvis svaret blir for stort går den over til tcp).

 

Utdatert root.hints fil var det første jeg også tenkte på, så jeg oppdaterte den uten at det gjorde det noe bedre.

 

Serveren filtrerer selv ikke noe lokalt, og heller ikke routeren skal filtrere noe, er en enkel NAT hjemmenettverksrouter. Men skal for sikkerhetsskyld ta å se litt om det er noe i routeren som kan gjøre det.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...