Toon posts:

Bind, nameserver ..

Pagina: 1
Acties:

Verwijderd

Topicstarter
in m'n /var/log/messages wordt ik nu doodgegooid met deze meldingen
code:
1
2
3
4
5
'110.226.103.202.in-addr.arpa' (in '226.103.202.in-addr.arpa'?):
202.103.224.68#53
Nov 22 00:00:50 nexus9 /usr/local/sbin/named[2060]: lame server on
'110.226.103.202.in-addr.arpa' (in '226.103.202.in-addr.arpa'?):
202.96.128.68#53

eigelijk niet zo fijn, aangezien dit om de vijf minuten gebeurd:)

waar ligt dit aan? zou dit liggen aan de named.conf?

Verwijderd

Volgens mij weet ie niet waar ie met de 226.103.202.x-range heenmoet. Lijk wel of je alleen je DNS->IP hebt ingericht en niet v.v..

Heb je DNS->IP en IP->DNS juist ingericht m.a.w. ?

Verwijderd

Een lame server wil niks meer zeggen, dan een fout geconfigureerde DNS server.

Het is een DNS-server die denkt authoritative te zijn voor een bepaalde zone, terwijl hij dat helemaal niet is.

Als het goed is, moet bind gewoon een config-optie hebben om dat soort dingen niet meer te melden.

Verwijderd

Topicstarter
okeej, nu wordt het echt vaag, ik heb al zitten pielen enzo .. maar ik kom er niet meer uit, ik krijg constant in m'n messages meldingen van lame servers (dit is nog maar een klein stukkie ..
Nov 23 11:40:57 nexus9 /usr/local/sbin/named[13296]: lame server on '105.148.59.62.in-addr.arpa' (in '148.59.62.in-addr.arpa'?): 62.58.62.132#53
Nov 23 11:40:57 nexus9 /usr/local/sbin/named[13296]: lame server on '105.148.59.62.in-addr.arpa' (in '148.59.62.in-addr.arpa'?): 194.69.16.18#53
Nov 23 11:40:58 nexus9 /usr/local/sbin/named[13296]: lame server on '95.140.59.62.in-addr.arpa' (in '140.59.62.in-addr.arpa'?): 62.58.62.132#53
Nov 23 11:40:58 nexus9 /usr/local/sbin/named[13296]: lame server on '95.140.59.62.in-addr.arpa' (in '140.59.62.in-addr.arpa'?): 194.69.16.18#53
Nov 23 11:41:00 nexus9 /usr/local/sbin/named[13296]: lame server on '30.0/24.148.202.209.in-addr.arpa' (in '0/24.148.202.209.in-addr.arpa'?): 213.188.8.76#53
Nov 23 11:41:02 nexus9 /usr/local/sbin/named[13296]: lame server on '5.114.8.213.in-addr.arpa' (in '114.8.213.in-addr.arpa'?): 192.116.202.99#53
Nov 23 11:41:02 nexus9 /usr/local/sbin/named[13296]: lame server on '5.114.8.213.in-addr.arpa' (in '114.8.213.in-addr.arpa'?): 192.116.192.9#53
ik draai nu bind 9.1.3 en m'n named.conf ziet er als volgt uit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
options {
      directory "/var/named";
      pid-file "pid/named.pid";
};

// basic stuff

zone "." {
      type hint;
      file "root.hints";
};

zone "0.0.127.in-addr.arpa" {
      type master;
      file "zone/127.0.0";
};

// domein.com netwerk :)

zone "domein.com" {
      type master;
      file "domein.com";
      allow-transfer { xxx.xx.xx.x; xxx.xxx.xxx.xxx; };
      allow-query { any; };

};
// voor intern netwerk
  
zone "intern" {
      type master;
      allow-query { 192.168.0.0/24; localhost; };
      file "zone/intern.zone";
};

zone "0.168.192.in-addr.arpa" {
      type master;
      allow-query { 192.168.0.0/24; localhost; };
      file "zone/intern.reverse";
};



de config-optie die nelske, denk ik, bedoelde is auth-nxdomain
Nov 23 11:31:48 nexus9 /usr/local/sbin/named[13296]: the default for the 'auth-nxdomain' option is ow 'no'
de melding die hier gegeven wordt is trouwens als je een standaard named.conf hebt, waarom wordt die melding gegeven?
okeej, hij kan op ja gezet worden, maar wat is daar dan het nut van?

Verwijderd

Nee, de config optie die ik bedoel is de volgende:
code:
1
2
3
logging {
        category lame-servers{ null; };
      };

Overigens zijn lame-server servers die aan de andere kant verkeerd geconfigureerd zijn ;) Het heeft dus niks met een fout aan jouw kant te maken o.i.d. :)

Verwijderd

Topicstarter
ghe .. geeft me een goed gevoel nelske:) ik zat al op een testbak vanmiddag bind8 te compilen. maar heb je enig id over 'auth-nxdomain' ?

Verwijderd

oeps ik had en beetje over die vraag heen gelezen :)

Ghehe opnieuw compileren hoeft niet hoor ;) De fout ligt helemaal niet bij jou. Alleen maakt bind 8 er geen melding van en bind 9 wel.

auth-nxdomain=no wil zeggen dat bind niet de authoritative flag gebruikt op gecachte antwoorden. bij auth-nxdomain=yes doet hij dat wel.
Bind 8 stond standaard op yes, bind 9 kan je standaard op no zetten.
Voor oudere dns-clients kan je hem eventueel op yes zetten.

Als je gewoon auth-nxdomain = no toevoegt aan je config, dan is alles opgelost.
Niks om je druk over te maken dus ;)

Verwijderd

Topicstarter
hehe, nee ik dacht ik zet de laatste bind8 weer terug, maar voor diegenen met bind-vragen en als je wilt weten waarom de statement die nelske gaf fout is :P .. zie The BIND 9 Administrator Reference Manual

mzzl

Verwijderd

Hmzzz fout? :D

Euh je bedoelt dat ik zeg dat je voor oudere clients auth-nxdomain=yes kunt gebruiken en vervolgens zelf zeg dat je hem op no moet zetten? :P

Verwijderd

Topicstarter
neej laatslaper .. """"""""""""""""die bedoel ik :)
named-checkconf geeft een error
ik had het trouwens over
logging {
category lame-servers{ null; };
};

Verwijderd

laatslaper :D

zo dan :?
code:
1
2
3
4
5
6
7
logging
   {
   category "lame-server"
    {
    "null";
    };
   };

Verwijderd

Topicstarter
hihi :)

maargoed, nog ff iets, wild-card domeinen ... vind ik makkelijker voor bv. virt-hosts enzo .. blabla.domein.com
was toch gewoon:
code:
1
*          IN   A    213.84.14.14

Verwijderd

Yepz, dat moet gewoon werken. :)
Pagina: 1