URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 96715
[ Назад ]

Исходное сообщение
"BIND 9.3.2 останавливается"

Отправлено stas74nik , 25-Окт-16 10:45 
BIND работал нормально годами, вдруг началось постояноое отключение каждые 5-10мин:

/usr/src/lib/bind/dns/../../../contrib/bind9/lib/dns/message.c:2199: REQUIRE(*name == ((voi
d *)0)) failed
Oct 25 09:41:57 squid named[1873]: exiting (due to assertion failure)

В чем проблема?


Содержание

Сообщения в этом обсуждении
"BIND 9.3.2 останавливается"
Отправлено ipmanyak , 25-Окт-16 11:54 
> BIND работал нормально годами, вдруг началось постояноое отключение каждые 5-10мин:
> /usr/src/lib/bind/dns/../../../contrib/bind9/lib/dns/message.c:2199: REQUIRE(*name
> == ((voi
> d *)0)) failed
> Oct 25 09:41:57 squid named[1873]: exiting (due to assertion failure)
> В чем проблема?

В старых версиях бинда было много разных уязвимостей, возможно их сейчас юзают на вас. Посмотрите логи бинда,  что за запросы были последние, включите отладочный режим.

https://www.cvedetails.com/vulnerability-list/vendor_id-64/p...
Текущая версия Bind  9.11.0   https://www.isc.org/downloads/  или юзай репозиторий для апдэйта на более позднюю версию.


"BIND 9.3.2 останавливается"
Отправлено aurved , 25-Окт-16 16:06 
Версия 9.9.9-P3 ESV -- Extended Support Versions
Может даже лучше и её. Новейших фич может и поменьше, стабильности побольше, а дыр наверно поменьше.

"BIND 9.3.2 останавливается"
Отправлено arachnid , 27-Окт-16 09:48 
> BIND работал нормально годами, вдруг началось постояноое отключение каждые 5-10мин:
> /usr/src/lib/bind/dns/../../../contrib/bind9/lib/dns/message.c:2199: REQUIRE(*name
> == ((voi
> d *)0)) failed
> Oct 25 09:41:57 squid named[1873]: exiting (due to assertion failure)
> В чем проблема?

как уже выше сказали, очень похоже на использование свежих уязвимостей - судя по "работал годами" и "freebsd" - бинд системный и систему вы не обновляли. так что либо обновляйте систему, либо переезжайте на бинд с портов (пакеджей - как больше нравится) - по крайней мере эти уязвимости были исправлены в портах раньше, чем в системе