我的logging中出现了一个奇怪的错误select,列出了“networking不可达解决nsX.somedomain.com”错误反复。 这是在Ubuntu 9.04服务器上安装最新更新使用绑定为DNS。
我已经看到各种博客指责spamassasin重复条目,但我没有安装。 列出的域似乎是在我的networking内访问 – 但没有任何理由我的服务器应该试图解决这些 – 我有我的ISP的名称服务器,我所有的计算机configuration为从正确的位置获得DNS。
任何想法的解决scheme将是非常有益的 – 我的logging结果变得越来越长! 下面给出了这些日志的例子。
network unreachable resolving 'e.ns.lanechange.info/A/IN': 2001:500:49::1#53: 1 Time(s) network unreachable resolving 'e.ns.lanechange.info/AAAA/IN': 2001:500:49::1#53: 1 Time(s) network unreachable resolving 'echochamber.me/A/IN': 2001:4830:120:1::1#53: 1 Time(s)
我也有类似的ROOT-SERVERS.NET结果
默认情况下,绑定现在尝试使用ipv6recursionparsing查询。 该日志清楚地表明绑定尝试使用ipv6recursionparsing,所以我怀疑它不是用于此。 2001:4830:120:1至less不可达。
将-4添加到绑定命令行以禁用此function。 对于debian来说,这意味着要放
OPTIONS="-u bind -4"
进入/etc/default/bind9 ,不知道在ubuntu中是否一样。
好了,您添加的评论(您的机器上的BIND只是为了提供权威性的数据),您不应该看到这些警告,因为BIND不应该尝试联系其他名称服务器(除了副本,通知他们的更新)。 因此我的问题是:你确定你的BIND是纯粹的权威? 你有没有“recursion不” 在其configuration? 它是否回复recursion查询?
否则,请记住,由于Cogent拒绝与其他运营商同行,IPv6互联网目前分为两部分 。 所以,在这个时候,IPv6连接错误,就像你所看到的那样,是可以预料的。