Puncte:0

BIND9 nu procesează cereri

drapel in

După ce am configurat un nou server de mail/DNS/DHCP/proxy bazat pe Ubuntu 20.04.3, văd un comportament ciudat al serverului DNS menționat. Alergare nslookup unui client i se dă o solicitare DNS persistentă expirată, de asemenea, acest server aruncă SERVFAIL căutând orice domeniu valid. Serverul ISC DHCP este pornit. Redirecționarea pachetelor este activată în sysctl.conf. Serviciile de corespondență (iRedMail-1.5.1) funcționează corect. Serverul poate fi ping pentru client și invers, de asemenea, ping domeniile externe corect. Setul complet de probleme BIND9 9.18.0 sunt:

  1. Avertismente frecvente „Imposibil de preluat setul DNSKEY „.”: expirat” în starea systemctl bind9ieșirea lui;
  2. SERVFAIL răspuns la oricare săpa atentat, încercare;
  3. Orice nslookup încercarea primește un răspuns „Am primit răspuns SERVFAIL de la (IP LAN), încerc următorul server” BIND ascultă orice interfață în mod implicit, validarea dnssec este setată la yes, recursiunea permisă de configurația împrumutată de la un server parte (Zentyal 6.2/BIND 9.11) .3-Lubuntu)

Anexă:

  1. Ieșire din netstat -tulpn afirmă că atât TCP/53, cât și UDP/53 sunt deschise pe toate interfețele, de asemenea, 127.0.0.53:53 fiind rulat de systemd-rezolvat.
  2. A incerca sa telnet 192.168.1.3 53 pe testarea clientului LAN duce la o eroare.
  3. rezoluție.conf Legătura simbolică indică un fișier aparent generat de bind, care conține LAN Servere IP și ISP DNS. NB: acele servere înainte sunt OK, ca și serverul soră funcționează perfect cu ei.
  4. Există UFW activat, cu portul 53 de intrare, ieșire și rutare activate.
waltinator avatar
drapel it
Folosiți o versiune Ubuntu acceptată? Nimic din toate acestea „bazate pe” prostii.
drapel in
Da, Ubuntu 20.04.3. BIND9 9.18.0 a fost configurat din surse prin `make install`. Poate fie BIND9, fie această versiune Ubuntu să nu suporte un hardware destul de vechi al acestui server? Mă refer la placa de bază Intel SE7320SP2 și chipset-ul său.
drapel in
Actualizare. UFW este activat și nu blochează deloc traficul portului 53 sau traficul de ieșire. Am activat conectarea în BIND confs și ce am văzut? O interogare persistentă a eșuat (a expirat) pentru (orice site)/IN/A la query.c:7670

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.