<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Постоянные перебои в работе Bind9 на Debian 9.7</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/97365.html</link>
    <description>Есть работающий как кэширующий DNS Bind 9 на Debian 5.0. Перенёс эту конфигурацию (перетащил конфиги) на новый сервер на Debian 9.7. Поставилась версия BIND 9.10.3-P4-Debian DNS очень странно работает. То резолвит за пару милисекунд всё, то тупит по секунд 20 и иногда вообще выкидывает ошибку в стиле - Your request could not be processed because an error occurred contacting the DNS server. The DNS server may be temporarily unavailable, or there could be a network problem. когда с браузера лезешь через него куда то.&lt;br&gt;&lt;br&gt;Логи настроил в отдельном файле. какие то проблем не вижу особо.&lt;br&gt;Вот например -&lt;br&gt;&#091;code&#093;&lt;br&gt;dig &#064;192.168.77.5 rambler.ru&lt;br&gt;&lt;br&gt;; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.8.4-rpz2+rl005.12-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; &#064;192.168.77.5 rambler.ru ; (1 server found) ;; global options: +cmd ;; connection timed out; no servers could be reached&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;и всё... повторяю запрос через пару минут -&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;dig &#064;192.168.87.5 rambler.ru&lt;br&gt;&lt;br&gt;; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.8.4-rpz2+rl005.12-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; &#064;192.168.77.5 rambler.ru ; (1 server found) ;; global options: +cmd ;; Got answe</description>

<item>
    <title>Постоянные перебои в работе Bind9 на Debian 9.7 (rayder)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/97365.html#14</link>
    <pubDate>Fri, 08 Feb 2019 14:30:54 GMT</pubDate>
    <description>а не включен ли случаем ipv6?&lt;br&gt;</description>
</item>

<item>
    <title>Постоянные перебои в работе Bind9 на Debian 9.7 (Pahanivo)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/97365.html#13</link>
    <pubDate>Wed, 06 Feb 2019 10:47:38 GMT</pubDate>
    <description>&amp;gt; //recursion yes;&lt;br&gt;&lt;br&gt;хм. Интересненько.&lt;br&gt;Включи логи да посмотри где упирается. И логи есть, и tcpdump.&lt;br&gt;</description>
</item>

<item>
    <title>Постоянные перебои в работе Bind9 на Debian 9.7 (lavr)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/97365.html#12</link>
    <pubDate>Tue, 05 Feb 2019 17:53:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; forwarder first; &lt;br&gt;&amp;gt;&amp;gt; если нет ответа от forwarders, то first - должен ответить сам.&lt;br&gt;&amp;gt;&amp;gt; Получаем что ответа от forwarders не дождались или ошибка, Ваш bind &lt;br&gt;&amp;gt;&amp;gt; должен отрезолвить сам и не может, в итоге получаете ошибку.&lt;br&gt;&amp;gt;&amp;gt;  Если определите что происходит, почему и forwarders и ваш кеш-сервер &lt;br&gt;&amp;gt;&amp;gt; в некий момент времени возвращают ошибку, все срастется.&lt;br&gt;&amp;gt; Да вот не понятно. Логи смотрел - не понятно мне.&lt;br&gt;&amp;gt;&amp;gt; Только зачем использовать bind, если unbound реально удобней и лучше.&lt;br&gt;&amp;gt; На данный момент вообще не настроен и не включен iptables (фаервол выше &lt;br&gt;&amp;gt; уровнем) &lt;br&gt;&lt;br&gt;Так старый и новый debian один в один или нет?!&lt;br&gt;&lt;br&gt;Ищите разницу между настройками серверов. Что-то тут не так...&lt;br&gt;&lt;br&gt;Смотрите что происходит с сетью в момент отлупа и что происходит&lt;br&gt;с bind, в том смысле что - Вы не получаете ответа от forwarders&lt;br&gt;по таймауту или что-то происходит с сетью. С какого ip идут&lt;br&gt;запросы к forwarders и во внешний мир?&lt;br&gt;&lt;br&gt;Как проверяете, с debian сервера или с клиентского компьютера?&lt;br&gt;&lt;br&gt;Чт</description>
</item>

<item>
    <title>Постоянные перебои в работе Bind9 на Debian 9.7 (eRIC)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/97365.html#11</link>
    <pubDate>Tue, 05 Feb 2019 17:47:47 GMT</pubDate>
    <description>&amp;gt; У Вас: &lt;br&gt;&amp;gt; forwarders &#123;...&#125;; &lt;br&gt;&amp;gt; forwarder first; &lt;br&gt;&amp;gt; если нет ответа от forwarders, то first - должен ответить сам.&lt;br&gt;&amp;gt; Получаем что ответа от forwarders не дождались или ошибка, Ваш bind &lt;br&gt;&amp;gt; должен отрезолвить сам и не может, в итоге получаете ошибку.&lt;br&gt;&amp;gt;  Если определите что происходит, почему и forwarders и ваш кеш-сервер &lt;br&gt;&amp;gt; в некий момент времени возвращают ошибку, все срастется.&lt;br&gt;&lt;br&gt;в добавок recursion yes; закоментирован, хотя есть allow-recursion &#123; ... &#125;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Постоянные перебои в работе Bind9 на Debian 9.7 (konstantin811)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/97365.html#10</link>
    <pubDate>Tue, 05 Feb 2019 17:30:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Ну могу 8.8.8.8 и 8.8.4.4 поставить.&lt;br&gt;&amp;gt;&amp;gt; Но правда я так делал уже вроде бы. Не помогло.&lt;br&gt;&amp;gt; значит копаем дальше, возможно в ваших сетевых настройках или возможно замудренных firewall &lt;br&gt;&amp;gt; правил.&lt;br&gt;&amp;gt;&amp;gt; Нет. Я выключаю ради теста этот сервер и включаю старый на Debian &lt;br&gt;&amp;gt;&amp;gt; 5.0 и там всё работает и сейчас.&lt;br&gt;&amp;gt; тогда берем бумагу и ручку, потом пишем по каждому столбику отличия настроек &lt;br&gt;&amp;gt; в Debian 5.0 и настроек Debian 9.7. вы уверены что все &lt;br&gt;&amp;gt; настройки в один один и идентичны? может со временем на Debian &lt;br&gt;&amp;gt; 9.7 что-то еще понавесили?&lt;br&gt;&lt;br&gt;Да. Уже сравнилэ Всё было идентично. И бинд и сеть и resolv.conf и хостнейм и что там ещё даже не знаю..&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Постоянные перебои в работе Bind9 на Debian 9.7 (konstantin811)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/97365.html#9</link>
    <pubDate>Tue, 05 Feb 2019 17:29:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; и iptables и nat.&lt;br&gt;&amp;gt; В какой-то момент возникают сетевые проблемы.&lt;br&gt;&amp;gt; У Вас: &lt;br&gt;&amp;gt; forwarders &#123;...&#125;; &lt;br&gt;&amp;gt; forwarder first; &lt;br&gt;&amp;gt; если нет ответа от forwarders, то first - должен ответить сам.&lt;br&gt;&amp;gt; Получаем что ответа от forwarders не дождались или ошибка, Ваш bind &lt;br&gt;&amp;gt; должен отрезолвить сам и не может, в итоге получаете ошибку.&lt;br&gt;&amp;gt;  Если определите что происходит, почему и forwarders и ваш кеш-сервер &lt;br&gt;&amp;gt; в некий момент времени возвращают ошибку, все срастется.&lt;br&gt;&lt;br&gt;Да вот не понятно. Логи смотрел - не понятно мне.&lt;br&gt;&lt;br&gt;&amp;gt; Только зачем использовать bind, если unbound реально удобней и лучше.&lt;br&gt;&lt;br&gt;На данный момент вообще не настроен и не включен iptables (фаервол выше уровнем)&lt;br&gt;&lt;br&gt;&amp;gt;Только зачем использовать bind, если unbound реально удобней и лучше.&lt;br&gt;&lt;br&gt;А вот тут спасибо большое за совет. Надо будет почитать.&lt;br&gt;Только вот чем он лучше?&lt;br&gt;</description>
</item>

<item>
    <title>Постоянные перебои в работе Bind9 на Debian 9.7 (konstantin811)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/97365.html#8</link>
    <pubDate>Tue, 05 Feb 2019 17:27:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; dig &#064;192.168.77.5 rambler.ru &lt;br&gt;&amp;gt;&amp;gt; dig &#064;192.168.87.5 rambler.ru &lt;br&gt;&amp;gt; и &lt;br&gt;&amp;gt;&amp;gt; ;; Query time: 13 msec ;; SERVER: 192.168.77.5#53(192.168.87.5) ;; WHEN: Tue Feb &lt;br&gt;&amp;gt; у вашего сервера несколько IP адресов на каждую вашу подсеть 192.168.0.0/16?&lt;br&gt;&lt;br&gt;Не, это один) Я менял просто айпишники реальные немного))&lt;br&gt;</description>
</item>

<item>
    <title>Постоянные перебои в работе Bind9 на Debian 9.7 (lavr)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/97365.html#7</link>
    <pubDate>Tue, 05 Feb 2019 17:20:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; уберите их или оставьте пару всегда рабочих и надежных.&lt;br&gt;&amp;gt; Так это DNS провайдера.&lt;br&gt;&amp;gt; Ну могу 8.8.8.8 и 8.8.4.4 поставить.&lt;br&gt;&amp;gt; Но правда я так делал уже вроде бы. Не помогло.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Вообще это кэширующий DNS и до этого такая конфигурация много лет работала на другой системе под &amp;gt;Debian 5 и старой версией BIND 9.5 вроде или типа того.&lt;br&gt;&amp;gt;&amp;gt; ничего не говорит, много чего у вышестояших DNS серверов поменялось. возможно также &lt;br&gt;&amp;gt;&amp;gt; наблюдается эффект DNS Flag Day 2019 (с 1 февраля вступил в &lt;br&gt;&amp;gt;&amp;gt; действие) &lt;br&gt;&amp;gt; Нет. Я выключаю ради теста этот сервер и включаю старый на Debian &lt;br&gt;&amp;gt; 5.0 и там всё работает и сейчас.&lt;br&gt;&lt;br&gt;И это говорит о том что сервера НАСТРОЕНЫ по-разному, в том числе&lt;br&gt;и iptables и nat.&lt;br&gt;&lt;br&gt;В какой-то момент возникают сетевые проблемы.&lt;br&gt;&lt;br&gt;У Вас:&lt;br&gt;forwarders &#123;...&#125;;&lt;br&gt;forwarder first;&lt;br&gt;&lt;br&gt;если нет ответа от forwarders, то first - должен ответить сам.&lt;br&gt;Получаем что ответа от forwarders не дождались или ошибка, Ваш bind&lt;br&gt;должен отрезолвить сам и не может, в итоге получаете ошибку.&lt;br&gt; Если оп</description>
</item>

<item>
    <title>Постоянные перебои в работе Bind9 на Debian 9.7 (eRIC)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/97365.html#6</link>
    <pubDate>Tue, 05 Feb 2019 17:10:44 GMT</pubDate>
    <description>&amp;gt; Так это DNS провайдера.&lt;br&gt;&lt;br&gt;тоже ничего не говорит, не всегда можно этим серверам доверять&lt;br&gt;&lt;br&gt;&amp;gt; Ну могу 8.8.8.8 и 8.8.4.4 поставить.&lt;br&gt;&amp;gt; Но правда я так делал уже вроде бы. Не помогло.&lt;br&gt;&lt;br&gt;значит копаем дальше, возможно в ваших сетевых настройках или возможно замудренных firewall правил.&lt;br&gt;&lt;br&gt;&amp;gt; Нет. Я выключаю ради теста этот сервер и включаю старый на Debian &lt;br&gt;&amp;gt; 5.0 и там всё работает и сейчас.&lt;br&gt;&lt;br&gt;тогда берем бумагу и ручку, потом пишем по каждому столбику отличия настроек в Debian 5.0 и настроек Debian 9.7. вы уверены что все настройки в один один и идентичны? может со временем на Debian 9.7 что-то еще понавесили?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
