[Ubuntu 18.04] Bind9 wil niet meer starten an upgrade

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • NielsNL
  • Registratie: Januari 2002
  • Laatst online: 25-09 07:46
Vanmiddag heb ik een upgrade gedaan van Ubuntu 16.04 server LTE naar 18.04
Dat ging soepel, alleen wil Bind9 niet meer starten, ik krijg een hele rits "out of memory" errors.:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
Aug 19 21:39:57 nielsnl systemd[1]: Started BIND Domain Name Server.
Aug 19 21:39:57 nielsnl named[23713]: starting BIND 9.11.3-1ubuntu1.1-Ubuntu (Extended Support Version) <id:a375815>
Aug 19 21:39:57 nielsnl named[23713]: running on Linux x86_64 4.15.0-32-generic #35-Ubuntu SMP Fri Aug 10 17:58:07 UTC 2018
Aug 19 21:39:57 nielsnl named[23713]: built with '--build=x86_64-linux-gnu' '--prefix=/usr' '--includedir=/usr/include' '--mandir=/usr/share/man' '--infodir=/usr/share/info' '--sysconfdir=/etc' '--localstatedir=/var' '--disable-silent-rules' '--libdir=/usr/lib/x86_64-linux-gnu' '--libexecdir=/usr/lib/x86_64-linux-gnu' '--disable-maintainer-mode' '--disable-dependency-tracking' '--libdir=/usr/lib/x86_64-linux-gnu' '--sysconfdir=/etc/bind' '--with-python=python3' '--localstatedir=/' '--enable-threads' '--enable-largefile' '--with-libtool' '--enable-shared' '--enable-static' '--with-gost=no' '--with-openssl=/usr' '--with-gssapi=/usr' '--with-libjson=/usr' '--without-lmdb' '--with-gnu-ld' '--with-geoip=/usr' '--with-atf=no' '--enable-ipv6' '--enable-rrl' '--enable-filter-aaaa' '--enable-native-pkcs11' '--with-pkcs11=/usr/lib/softhsm/libsofthsm2.so' '--with-randomdev=/dev/urandom' 'build_alias=x86_64-linux-gnu' 'CFLAGS=-g -O2 -fdebug-prefix-map=/build/bind9-O2kLHp/bind9-9.11.3+dfsg=. -fstack-protector-strong -Wformat -Werror=format-security -fno-strict-aliasing -fno-delete-null-pointer-checks -DNO_VERSION_DATE -DDIG_SIGCHASE' 'LDFLAGS=-Wl,-Bsymbolic-functions -Wl,-z,relro -Wl,-z,now' 'CPPFLAGS=-Wdate-time -D_FORTIFY_SOURCE=2'
Aug 19 21:39:57 nielsnl named[23713]: running as: named -f -u bind
Aug 19 21:39:57 nielsnl named[23713]: ----------------------------------------------------
Aug 19 21:39:57 nielsnl named[23713]: BIND 9 is maintained by Internet Systems Consortium,
Aug 19 21:39:57 nielsnl named[23713]: Inc. (ISC), a non-profit 501(c)(3) public-benefit
Aug 19 21:39:57 nielsnl named[23713]: corporation.  Support and training for BIND 9 are
Aug 19 21:39:57 nielsnl named[23713]: available at https://www.isc.org/support
Aug 19 21:39:57 nielsnl named[23713]: ----------------------------------------------------
Aug 19 21:39:57 nielsnl named[23713]: adjusted limit on open files from 4096 to 1048576
Aug 19 21:39:57 nielsnl named[23713]: found 8 CPUs, using 8 worker threads
Aug 19 21:39:57 nielsnl named[23713]: using 7 UDP listeners per interface
Aug 19 21:39:57 nielsnl named[23713]: using up to 4096 sockets
Aug 19 21:39:57 nielsnl named[23713]: loading configuration from '/etc/bind/named.conf'
Aug 19 21:39:57 nielsnl named[23713]: reading built-in trust anchors from file '/etc/bind/bind.keys'
Aug 19 21:39:57 nielsnl named[23713]: initializing GeoIP Country (IPv4) (type 1) DB
Aug 19 21:39:57 nielsnl named[23713]: GEO-106FREE 20180315 Build
Aug 19 21:39:57 nielsnl named[23713]: initializing GeoIP Country (IPv6) (type 12) DB
Aug 19 21:39:57 nielsnl named[23713]: GEO-106FREE 20180315 Build
Aug 19 21:39:57 nielsnl named[23713]: GeoIP City (IPv4) (type 2) DB not available
Aug 19 21:39:57 nielsnl named[23713]: GeoIP City (IPv4) (type 6) DB not available
Aug 19 21:39:57 nielsnl named[23713]: GeoIP City (IPv6) (type 30) DB not available
Aug 19 21:39:57 nielsnl named[23713]: GeoIP City (IPv6) (type 31) DB not available
Aug 19 21:39:57 nielsnl named[23713]: GeoIP Region (type 3) DB not available
Aug 19 21:39:57 nielsnl named[23713]: GeoIP Region (type 7) DB not available
Aug 19 21:39:57 nielsnl named[23713]: GeoIP ISP (type 4) DB not available
Aug 19 21:39:57 nielsnl named[23713]: GeoIP Org (type 5) DB not available
Aug 19 21:39:57 nielsnl named[23713]: GeoIP AS (type 9) DB not available
Aug 19 21:39:57 nielsnl named[23713]: GeoIP Domain (type 11) DB not available
Aug 19 21:39:57 nielsnl named[23713]: GeoIP NetSpeed (type 10) DB not available
Aug 19 21:39:57 nielsnl named[23713]: using default UDP/IPv4 port range: [32768, 60999]
Aug 19 21:39:57 nielsnl named[23713]: using default UDP/IPv6 port range: [32768, 60999]
Aug 19 21:39:57 nielsnl named[23713]: listening on IPv6 interfaces, port 53
Aug 19 21:39:57 nielsnl named[23713]: could not listen on UDP socket: out of memory
Aug 19 21:39:57 nielsnl named[23713]: listening on all IPv6 interfaces failed
Aug 19 21:39:57 nielsnl named[23713]: listening on IPv4 interface lo, 127.0.0.1#53
Aug 19 21:39:57 nielsnl named[23713]: could not listen on UDP socket: out of memory
Aug 19 21:39:57 nielsnl named[23713]: creating IPv4 interface lo failed; interface ignored
Aug 19 21:39:57 nielsnl named[23713]: listening on IPv4 interface p119p1, 192.168.0.30#53
Aug 19 21:39:57 nielsnl named[23713]: could not listen on UDP socket: out of memory
Aug 19 21:39:57 nielsnl named[23713]: creating IPv4 interface p119p1 failed; interface ignored
Aug 19 21:39:57 nielsnl named[23713]: not listening on any interfaces
Aug 19 21:39:57 nielsnl named[23713]: generating session key for dynamic DNS
Aug 19 21:39:57 nielsnl named[23713]: sizing zone task pool based on 2425 zones
Aug 19 21:39:57 nielsnl named[23713]: listening on IPv6 interfaces, port 53
Aug 19 21:39:57 nielsnl named[23713]: could not listen on UDP socket: out of memory
Aug 19 21:39:57 nielsnl named[23713]: listening on all IPv6 interfaces failed
Aug 19 21:39:57 nielsnl named[23713]: additionally listening on IPv4 interface lo, 127.0.0.1#53
Aug 19 21:39:57 nielsnl named[23713]: could not listen on UDP socket: out of memory
Aug 19 21:39:57 nielsnl named[23713]: creating IPv4 interface lo failed; interface ignored
Aug 19 21:39:57 nielsnl named[23713]: additionally listening on IPv4 interface p119p1, 192.168.0.30#53
Aug 19 21:39:57 nielsnl named[23713]: could not listen on UDP socket: out of memory
Aug 19 21:39:57 nielsnl named[23713]: creating IPv4 interface p119p1 failed; interface ignored
Aug 19 21:39:57 nielsnl named[23713]: loading configuration: out of memory
Aug 19 21:39:57 nielsnl named[23713]: exiting (due to fatal error)
Aug 19 21:39:57 nielsnl systemd[1]: bind9.service: Main process exited, code=exited, status=1/FAILURE
Aug 19 21:39:57 nielsnl systemd[1]: bind9.service: Failed with result 'exit-code'.

Het enige dat ik op google kan vinden is deze bug
Alleen de oplossing:
code:
1
`cat 1 > /sys/module/kernel/parameters/ignore_rlimit_data`
werkt bij mij niet, er blijft "N" in de file staan.

M'n Oma is een site aan het haken.


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:21

Hero of Time

Moderator LNX

There is only one Legend

En heb je zelf al gezocht op de verschillen in de Bind versies? En wat je aan configuratie zou moeten veranderen om het weer te laten werken? Die 'cat 1', je weet dat er een bestand wordt uitgelezen met bestandsnaam '1'. Als die niet bestaat, komt er natuurlijk niets uit en zal er niets weggeschreven worden in ignore_rlimit_data. Als je iets als 'oplossing' vind online, is het handig om eerst te begrijpen wat het potentieel doet ipv klakkeloos overnemen. Als voorbeeld halen we telkens het standaard commando 'rm -rf /' erbij. Dat is dan geen oplossing die je zomaar moet uitvoeren.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • NielsNL
  • Registratie: Januari 2002
  • Laatst online: 25-09 07:46
Ik heb het bestand d.m.v. VIM aangepast, maar dat wil niet werken.
Dat het geposte commande niet gaat werken wist ik. Ik heb dat niet goed in de post gezet zie ik.
Ik weet niet welke Bind versie ik op 16.04 draaide. Komt uit de gewone dist. Daarom ging ik ervan uit dat de versies geen conflict zou mogen geven.

NVM
Er stond een configuratie in om max 1MB te gebruiken. 8)7 8)7
Raar dat dit ooit gewerkt heeft, of met de upgrade is ingesteld.

[ Voor 18% gewijzigd door NielsNL op 19-08-2018 22:35 ]

M'n Oma is een site aan het haken.


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:21

Hero of Time

Moderator LNX

There is only one Legend

Je hebt als het goed is allerlei logging in /var/log/apt als je een in-place-upgrade hebt gedaan en anders kan je altijd nog via https://packages.ubuntu.com/bind9 of Google je versie vinden. Beetje flauw om dan niet de versie te kunnen geven. Dan is het ook nog handig om even http://changelogs.ubuntu....dfsg-1ubuntu1.1/changelog na te lezen om te weten wat er zoal verandert is.

Daarnaast is het hebben van backups van je configuratie, zeker voor zaken als dit, van redelijk groot belang. Je kan dan makkelijker een vergelijking maken met wat je hebt en eerst had.

Commandline FTW | Tweakt met mate