Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
Гродненский Форум
24 Август 2025, 21:29:59
Новости, реклама:
   Главная   Новости Гродно Помощь Игры Календарь Войти Регистрация   Меню
Гродненский Форум > Компьютеры > Компьютеры, софт
(Модераторы: xfiles, DeleteR, barmalei) > Тема:

named FC 6 in syslog

Страниц  :   Вниз
  Печать  
Автор Тема: named FC 6 in syslog  (Прочитано 1354 раз)
0 Пользователей и 1 Гость смотрят эту тему.
r00t
Настоящий гродненец
****

Репутация: +66/-7
Offline Offline

Пол: Мужской
Сообщений: 837

Просмотр профиля
« : 01 Август 2008, 16:04:34 »

Jul 27 01:24:01 km3031 named[19458]: client 87.11.12.12#63133: query (cache) 'km3031.keymachine.de/ANY/IN' denied

В сислог постоянно пишет такую херню.
Что может быть ?
В инете нарыл что ошибка от того что "named was not configured as a slave (or master) for the zone. (Notice that the record asked about was not logged.)"

Как решить вопрос ?
Записан

Установка Windows Server, почтового сервера, настройка Mikrotik.
Установка и настройка АТС любого типа.
http://forum.grodno.net/index.php?topic=98426.0
Покупка, продажа и обмен Bitcoin. Возможен расчёт пластиковыми картами. https://cex.io/r/0/ew4by/0/
RTD
Гродненец
**

Репутация: +14/-0
Offline Offline

Пол: Мужской
Сообщений: 81


Просмотр профиля
« Ответ #1 : 01 Август 2008, 16:25:28 »

http://www.opennet.ru/openforum/vsluhforumID1/68957.html
Записан
r00t
Настоящий гродненец
****

Репутация: +66/-7
Offline Offline

Пол: Мужской
Сообщений: 837

Просмотр профиля
« Ответ #2 : 01 Август 2008, 17:15:12 »

Прописывание в

acl mynet {10.0.4.0/24;};
options {
   ...
   allow-query { mynet;};
   ...
моих данных , ниразу не помогает  Грустный

Создаётся впечатление , что некоторые серваки хотят использовать мой сервак как ДНС сервер .....
« Последнее редактирование: 01 Август 2008, 17:16:10 от r00t » Записан

Установка Windows Server, почтового сервера, настройка Mikrotik.
Установка и настройка АТС любого типа.
http://forum.grodno.net/index.php?topic=98426.0
Покупка, продажа и обмен Bitcoin. Возможен расчёт пластиковыми картами. https://cex.io/r/0/ew4by/0/
RTD
Гродненец
**

Репутация: +14/-0
Offline Offline

Пол: Мужской
Сообщений: 81


Просмотр профиля
« Ответ #3 : 04 Август 2008, 08:34:14 »

покажите named.conf
Записан
r00t
Настоящий гродненец
****

Репутация: +66/-7
Offline Offline

Пол: Мужской
Сообщений: 837

Просмотр профиля
« Ответ #4 : 04 Август 2008, 09:00:54 »

options {
      allow-recursion {
            localhost;

      };
      directory "/var";
      auth-nxdomain no;
      pid-file "/var/run/named/named.pid";

      forwarders {
            127.0.0.1;
      };

};



key "rndc-key" {
      algorithm hmac-md5;
      secret "CeMhfkKJHGF3y0pk9HK40Q==";
};

controls {
      inet 127.0.0.1 port 953
      allow { 127.0.0.1; } keys { "rndc-key"; };
};


host { any; } {
      topology {
            127.0.0.0/8;
      };
};


zone "." {
      type hint;
      file "named.root";
};

zone "0.0.127.IN-ADDR.ARPA" {
      type master;
      file "localhost.rev";
};


zone "domain.com" {
      type slave;
      file "s/domain.com.bak";
      masters {
            192.168.1.1;
      };
};

zone "0.168.192.in-addr.arpa" {
      type slave;
      file "s/0.168.192.in-addr.arpa.bak";
      masters {
            192.168.1.1;
      };
};

zone "52.11.62.in-addr.arpa" {
      type master;
      file "52.11.62.in-addr.arpa";
      allow-transfer {
            common-allow-transfer;
      };
};

zone "53.11.62.in-addr.arpa" {
      type master;
      file "53.11.62.in-addr.arpa";
      allow-transfer {
            common-allow-transfer;
      };
};
acl common-allow-transfer {
      none;
};


Вот так вот выглядит без комментов и доменных зон.
Записан

Установка Windows Server, почтового сервера, настройка Mikrotik.
Установка и настройка АТС любого типа.
http://forum.grodno.net/index.php?topic=98426.0
Покупка, продажа и обмен Bitcoin. Возможен расчёт пластиковыми картами. https://cex.io/r/0/ew4by/0/
RTD
Гродненец
**

Репутация: +14/-0
Offline Offline

Пол: Мужской
Сообщений: 81


Просмотр профиля
« Ответ #5 : 04 Август 2008, 09:50:46 »

попробуйте убрать

forwarders {
           127.0.0.1;
     };

или изменить адрес на днс провайдера.
Записан
r00t
Настоящий гродненец
****

Репутация: +66/-7
Offline Offline

Пол: Мужской
Сообщений: 837

Просмотр профиля
« Ответ #6 : 04 Август 2008, 14:22:13 »

Прописал днс сервак из resolf.conf  буду следить за результатом.
Записан

Установка Windows Server, почтового сервера, настройка Mikrotik.
Установка и настройка АТС любого типа.
http://forum.grodno.net/index.php?topic=98426.0
Покупка, продажа и обмен Bitcoin. Возможен расчёт пластиковыми картами. https://cex.io/r/0/ew4by/0/
r00t
Настоящий гродненец
****

Репутация: +66/-7
Offline Offline

Пол: Мужской
Сообщений: 837

Просмотр профиля
« Ответ #7 : 04 Август 2008, 14:27:39 »

Aug  4 12:55:54 server named[1428]: client 195.137.160.44#59322: query (cache) 'server.name/A/IN' denied
Aug  4 12:55:54 server named[1428]: unexpected RCODE (SERVFAIL) resolving 'ns1.datafon.net.tr/A/IN': 91.102.161.11#53
Aug  4 12:55:54 server named[1428]: unexpected RCODE (SERVFAIL) resolving 'ns2.datafon.net.tr/A/IN': 91.102.161.11#53
Aug  4 12:56:05 server named[1428]: lame server resolving 'server.name' (in 'server.name'?): 62.141.52.226#53
Aug  4 12:56:05 server named[1428]: lame server resolving 'server.name' (in 'server.name'?): 62.141.53.226#53
Aug  4 12:56:05 server named[1428]: client 87.118.120.128#21747: query (cache) 'server.name/ANY/IN' denied
Aug  4 12:56:05 server named[1428]: client 87.118.120.128#8686: query (cache) 'server.name/ANY/IN' denied
Aug  4 12:56:05 server named[1428]: client 87.118.120.128#1340: query (cache) 'server.name/ANY/IN' denied
Aug  4 12:56:05 server named[1428]: client 87.118.120.128#19918: query (cache) 'server.name/ANY/IN' denied
Aug  4 12:56:05 server named[1428]: client 87.118.120.128#20827: query (cache) 'server.name/ANY/IN' denied
Aug  4 12:56:05 server named[1428]: client 87.118.120.128#45485: query (cache) 'server.name/ANY/IN' denied
Aug  4 12:56:05 server named[1428]: client 87.118.120.128#42035: query (cache) 'server.name/ANY/IN' denied
Aug  4 12:56:05 server named[1428]: client 87.118.120.128#35071: query (cache) 'server.name/ANY/IN' denied
Aug  4 12:56:05 server named[1428]: client 87.118.120.128#4680: query (cache) 'ns.server.name/AAAA/IN' denied
Aug  4 12:56:05 server named[1428]: client 87.118.120.128#31005: query (cache) 'ns2.server.name/AAAA/IN' denied
Aug  4 12:56:05 server named[1428]: client 87.118.120.128#20581: query (cache) 'ns.server.name/AAAA/IN' denied
Aug  4 12:56:05 server named[1428]: client 87.118.120.128#51511: query (cache) 'ns2.server.name/AAAA/IN' denied
Aug  4 12:57:42 server named[1428]: client 195.137.160.45#48175: query (cache) 'server.name/TXT/IN' denied
Aug  4 12:57:42 server named[1428]: client 195.137.160.45#48175: query (cache) 'server.name/TXT/IN' denied
Aug  4 12:57:42 server named[1428]: client 195.137.160.45#48175: query (cache) 'server.name/MX/IN' denied
Aug  4 12:57:42 server named[1428]: client 195.137.160.45#48175: query (cache) 'server.name/MX/IN' denied

Один фиг.......
Записан

Установка Windows Server, почтового сервера, настройка Mikrotik.
Установка и настройка АТС любого типа.
http://forum.grodno.net/index.php?topic=98426.0
Покупка, продажа и обмен Bitcoin. Возможен расчёт пластиковыми картами. https://cex.io/r/0/ew4by/0/
RTD
Гродненец
**

Репутация: +14/-0
Offline Offline

Пол: Мужской
Сообщений: 81


Просмотр профиля
« Ответ #8 : 04 Август 2008, 16:25:54 »

ваш сервер запрещает все рекурсивные запросы, кроме локалхоста. думаю, что если добавить

options {
     allow-recursion { any; };
     allow-query { any; };
     allow-query-cache { any; };
 };

вместо
allow-recursion {
           localhost;
    };

то сообщения исчезнут, т.к. скорее всего эти запросы рекурсия и есть.
с другой стороны, если вам не надо разрешать их извне, то попробуйте поковырять секцию logging, чтобы их убрать из сислога, как написано здесь http://www.usenet-forums.com/bind-users/228743-bind-9-2-1-more-verbose-logging-query-cache-denied.html

ну и еще можно посмотреть https://fcp.surfsite.org/modules/newbb/viewtopic.php?viewmode=flat&order=ASC&topic_id=49992&forum=10
Записан
r00t
Настоящий гродненец
****

Репутация: +66/-7
Offline Offline

Пол: Мужской
Сообщений: 837

Просмотр профиля
« Ответ #9 : 05 Август 2008, 09:55:37 »

Ясное дело что я не хочу нагружать свой сервер чужими днс запросами =)))) К тому же таким образом легко устроить ДОС на сервер , завалив бинд левыми запросами.....  Грустный
Придётся просто изменить логгирование как вы предложили  Подмигивающий

Но вот интересно , какие дураки лезут ко мне за днс ответами Непонимающий?? С чего бы это ?  :-?
Записан

Установка Windows Server, почтового сервера, настройка Mikrotik.
Установка и настройка АТС любого типа.
http://forum.grodno.net/index.php?topic=98426.0
Покупка, продажа и обмен Bitcoin. Возможен расчёт пластиковыми картами. https://cex.io/r/0/ew4by/0/
RTD
Гродненец
**

Репутация: +14/-0
Offline Offline

Пол: Мужской
Сообщений: 81


Просмотр профиля
« Ответ #10 : 05 Август 2008, 11:06:32 »

здесь http://www.opensubscriber.com/message/fedora-list@redhat.com/9723094.html например идет обсуждение атак на днс с похожими симптомами. так что предположу вирус.
« Последнее редактирование: 05 Август 2008, 11:11:00 от pulito » Записан
r00t
Настоящий гродненец
****

Репутация: +66/-7
Offline Offline

Пол: Мужской
Сообщений: 837

Просмотр профиля
« Ответ #11 : 07 Август 2008, 08:54:39 »

Да  ,судя по всему какая то гадость всётаки лезет .....
Только вот цель такой тупости непонятна  :-?
Записан

Установка Windows Server, почтового сервера, настройка Mikrotik.
Установка и настройка АТС любого типа.
http://forum.grodno.net/index.php?topic=98426.0
Покупка, продажа и обмен Bitcoin. Возможен расчёт пластиковыми картами. https://cex.io/r/0/ew4by/0/
Страниц  :   Вверх
  Печать  
 
Перейти в:  

Войти
Войдите, чтобы добавить комментарий

Войдите через социальную сеть

Имя пользователя:
Пароль:
Продолжительность сессии (в минутах):
Запомнить:
Забыли пароль?

Контакт
Powered by MySQL Powered by PHP Мобильная версия
Powered by SMF 1.1.20
SMF © 2006-2025, Simple Machines
Simple Audio Video Embedder
| Sitemap
Valid XHTML 1.0! Valid CSS!
Страница сгенерирована за 0,109 секунд. Запросов: 19.