[FreeBSD] resolv.conf caching?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Keiichi
  • Registratie: Juni 2005
  • Nu online
Ik ben laatste druk geweest met wat nameservers van mezelf te wijzigen. Bij elke nameserver heb ik querylogging aanstaan, zodat ik kan zien wat waar gebeurd. De nameservers zijn zowel authorative als recursing (alleen voor eigen servers)

Een van de gebruikte nameservers ben ik aan het uitfaseren. Er zou te verwachten zijn dat alle activiteit gestopt is, maar van 1 server druppelen er eens in de zoveel tijd nog DNS requests binnen. Ik ben eigenlijk wel heel benieuwd wie of wat deze requests op die server nog doet en waarom (Ik ben de enige user en draai enkele services).

Eigenlijk begon ik me in eerste af te vragen of er applicaties/libraries zijn die als het ware /etc/resolv.conf 'cachen'.
Het vormt volgens mij geen probleem, maar het maakt me wel erg benieuwd. Weet iemand hier misschien meer over te vertellen of kan me in een richting wijzen wat dit gedrag zou veroorzaken?

Alle servers in kwestie zijn FreeBSD servers overigens. Er is er slecht 1 (uit enkele) die dit lijkt te doen.

Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/


Acties:
  • 0 Henk 'm!

Anoniem: 294759

Heb je Wireshark of tcpdump al gedraait?

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 10:20

CAPSLOCK2000

zie teletekst pagina 888

Geven de queries zelf geen hint?
Draait er niet toevallig een aparte dns-resolver op die server?

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Keiichi
  • Registratie: Juni 2005
  • Nu online
Het zijn allen NS queries voor o.a. sun.com kernel.org msn.com ebay.com apache.org mit.edu yahoo.com comcast.net linux.org, akamai.com en nog wat andere (deze vielen wel het meeste op)

Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/


Acties:
  • 0 Henk 'm!

  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
Misschien kan je een scriptje (of een cronjob) schrijven dat elk half uur sockstat 'polled':
code:
1
2
3
4
5
while true
do
    sockstat >> <logfile>
    sleep 1800
done

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 10:20

CAPSLOCK2000

zie teletekst pagina 888

Ik heb er zelf een ervaring mee maar misschien is dit wel een klusje voor DTRACE.
Keiichi schreef op woensdag 07 november 2012 @ 19:32:
<knip>msn.com ebay.com <knip> yahoo.com </knip>
Dat klinkt erg als een desktop, ik heb nog nooit een unix-server gezien die praat met msn, ebay en yahoo.
edit: tenzij het een mailserver is

[ Voor 66% gewijzigd door CAPSLOCK2000 op 08-11-2012 20:07 ]

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Er zijn wel applicaties die bij opstarten resolv.conf lezen, en daarna de gevonden nameservers zelf gaan gebruiken. Bijvoorbeeld postfix heeft (met de default) settings een reload/restart nodig bij het aanpassen van resolv.conf.
Pagina: 1