Articles of 绑定

Bind9recursion查询具有间歇很长的响应时间

我在Ubuntu 12.04 LTS上运行BIND 9.8.1-P1caching服务器,内核3.2.0-86-generic-pae。 我已经把头撞在墙上试图弄清楚了几个星期,我只是不知道发生了什么,而且很难重现这个问题,因为它是非常间歇的。 现在发生的事情是,当用Firefox的networking监视器打开时,在Firefox中加载www.msn.com这样的网页时,偶尔会看到一些DNSparsing部分时间从8000ms到高达37000msparsing时间的请求。 当然,一旦我重新加载页面,它被caching,然后工作正常,但即使我刷新服务器和客户端上的caching突然,该域不再是一个问题。 我还没有看到任何域名有问题的模式。 我只是不知道如何解决这个问题,因为它很难复制两次相同的域。 以下是我在named.conf.options中的所有内容 options { directory "/var/cache/bind"; // If there is a firewall between you and nameservers you want // to talk to, you may need to fix the firewall to allow multiple // ports to talk. See http://www.kb.cert.org/vuls/id/800113 // If your ISP provided one or more IP […]

绑定接口的计算机在所有从设备接口上都不会收到组播报文

在将我们的机器从RHEL 6.6升级到RHEL 6.7之后,我们观察到一个问题,我们的30台机器中有4台只能在两个从机接口之一上接收组播stream量。 目前还不清楚升级是否相关,或者是否包含重新启动引发的行为 – 重新启动是罕见的。 我们希望在4个不同的端口上接收大量的239.0.10.200组播组。 如果我们在有问题的机器上检查ethtool统计数据,我们会看到以下输出: 健康的界面: # ethtool -S eth0 |grep mcast [0]: rx_mcast_packets: 294 [0]: tx_mcast_packets: 0 [1]: rx_mcast_packets: 68 [1]: tx_mcast_packets: 0 [2]: rx_mcast_packets: 2612869 [2]: tx_mcast_packets: 305 [3]: rx_mcast_packets: 0 [3]: tx_mcast_packets: 0 [4]: rx_mcast_packets: 2585571 [4]: tx_mcast_packets: 0 [5]: rx_mcast_packets: 2571341 [5]: tx_mcast_packets: 0 [6]: rx_mcast_packets: 0 [6]: […]

不能绑定一个端口,尽pipeLISTEN

我是新来的这个问题,我通过VMware使用Ubuntu 12.04 LTS 我的问题是绑定端口6703我试了很多命令来检查这个端口或打开或不 错误消息是 Failed to bind to: 0.0.0.0/0.0.0.0:6703 ((“try”))之后的结果是通过进程绑定的 st@ubuntu:~$ sudo netstat -tulnp | grep 6703 tcp 0 0 0.0.0.0:6703 0.0.0.0:* LISTEN 6678/java 但我注意到,当我使用这个命令之前尝试在这个端口上的任何进程没有得到的东西! 命令是 sudo netstat -tulnp | grep 6703 和 sudo lsof -i :6703 如果有任何细节你想我可以提供给你,因为我是新的,不知道应该分享什么 提前致谢 另一个通知我在win8操作系统中使用无线连接,并没有得到这个在Ubuntu的,但互联网与自动以太网工作 我可以让Ubuntu的得到无线configuration像Ubuntu的Ubuntu的Ubuntu的?

绑定服务器问题:当DNS Masterclosures时,无法从客户端查找,但仍可以连接到Internet

我在Ubuntu Server 14.04上安装了2个绑定服务器。 第一个是Master DNS,第二个是Slave。 我有一台运行isc-dhcp-server的DHCP服务器,并为客户端分配2个DNS服务器IP地址 一切似乎工作良好,但只是一件事是不是我想要的是,当我尝试closures主DNS服务器,然后我尝试nslookup在客户端,我得到的是: DNS请求超时。 超时是2秒。 默认服务器:未知 地址:My_MasterDNS_IP 注意:客户端不能nslookup,但客户端可以连接到互联网和网上冲浪好 我认为,当主DNS下,然后从DNS服务器必须replace和响应客户端nslookup,但事实并非如此。 那么,我必须在我的2台DNS服务器上configuration什么特别的东西,或者我错了什么?

只有1个NIC的机器上的LVS DNS负载平衡

首先让我澄清,我只是一个软件开发人员而不是pipe理员,因此我有一些关于networkingconfiguration以及这些types的设置的知识(假设对这些概念有一个基本的了解),但是我并不是高手,所以如果这听起来很愚蠢或不合理的话,请耐心等待。 我正在尝试在RH7上configurationkeepalived,以便在已经设置绑定的两台服务器之间平衡NDS请求。 到目前为止我读过的指南中, 他们似乎使用2个NIC ,但我只有一个可用。 参考文献: LVS-NAT-KEEPALIVED-HOWTO Keepalived手册页 LVS迷你如何PDF 这篇文章似乎build议将DNS主站的真实IPconfiguration为虚拟服务器,将平衡器IPconfiguration为真正的服务器,但是我认为这不是正确的…或者我误解或误读了它? HW: 我有3台机器在同一个networking上configuration如下: 1台带1个网卡的机器充当负载均衡器,真实IP为192.168.0.1 1台带1个网卡作为主绑定服务器的机器,真实IP为192.168.0.2 1台带1个网卡作为主绑定服务器的机器,真实IP为192.168.0.3 此外转发已启用net.ipv4.ip_forward = 1 Keepalivedconfiguration: ! This is a comment ! Configuration File for keepalived global_defs { ! this is who emails will go to on alerts notification_email { [email protected] [email protected] ! add a few more email addresses here if you […]

BIND – 使用视图时SERVFAIL错误

在查询驻留在我的某个视图中的主机时运行绑定9.8.2并获取servfail错误。 这里是我的conf文件的一个片段。 view "insideview" { match-clients { 192.168.100.202; }; zone "internal" IN { type master; file "/var/named/db.internal.com"; notify yes; allow-update { none; }; }; include "/etc/named.rfc1912.zones"; include "/etc/named.root.key"; }; view "external" { match-clients { any; }; extzone1 extzone2 extzone3 extzone4 etc, etc… }; 只有在匹配列表(192.168.100.102)中的客户端尝试查询internal.com db文件内部区域中的主机时才会发生故障。 这是我的数据库文件。 $TTL 86400 @ IN SOA dns.testlab.net. root.testlab.net. ( 2015012877 […]

Centos使用ipv6绑定DNS服务器configuration

为了苹果,6月1日以后所有的应用程序都必须支持ipv6,所以我需要重新configuration我的ios应用程序。 所以我用ipv6创build一个本地networking。 我的拓扑如下。 我configuration绑定9.8上的A和AAAAlogging和PTRlogging。 我可以查询本地(:: 1)的所有域与ipv6像下面,但如果其他设备写DNS查询IP到IPV6,它会超时。 所以请求用tshark听,我看到ICMPV6无法访问。 我可以ping所有本地IPV6,并可以traceroute them.i认为这是关于防火墙,closures它,但没有改变。 如果nslookup服务器configuration了ipv4,则dns查询可以响应A和AAAA结果。 在named.conf中,允许查询选项是任何,我从[这里]得到教程:http:// seoroot.com/blog/computing/systems-administration/setup-dns-server-for-ipv6-and-ipv4-查询 – 使用 – BIND9合的CentOS-linux.html 这里有一个问题,即为什么dns查询结果不能去目的地,即使可以ping或traceroute。 感谢帮助和回应。 named.conf中: options { listen-on port 53 {any;}; listen-on-v6 port 53 {any;}; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { any; }; recursion yes; allow-update { none; }; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; bindkeys-file "/etc/named.iscdlv.key"; […]

Ubuntu 16.04上的绑定模式6不会提高总传输速度

我有一台Ubuntu 16.04服务器,在局域网上有数十台需要通过samba共享读/写的机器。 它正在运行一个千兆位卡,但我决定尝试绑定来提高服务器内外的整体传输速率。 我安装了四个1千兆位卡,并成功configuration了以下的bond0接口 #> cat / etc / network / interfaces # The loopback network interface auto lo iface lo inet loopback auto enp1s6f0 iface enp1s6f0 inet manual bond-master bond0 auto enp1s6f1 iface enp1s6f1 inet manual bond-master bond0 auto enp1s7f0 iface enp1s7f0 inet manual bond-master bond0 auto enp1s7f1 iface enp1s7f1 inet manual bond-master bond0 […]

debian上的BIND 9.8.4,转发一个区域失败解决

我有一个权威的DNS服务器,我想将example.com转发到另一台服务器。 我有我的select dnssec-validation no; forwarders { 209.200.164.69; 209.200.164.74; }; 这在我的区域configuration zone "example.com" IN { type forward; forward only; forwarders { 209.200.164.69; 209.200.164.74; }; }; 但是由于某种原因,我在查询时也得到了“查询被拒绝”的问题,同样在syslog中。 试图允许recursion到以上的DNS服务器地址,这是行不通的。 当我使用allow-recursion {any; }; 它解决了,但这不是我想要的行为。 也尝试过dnssec-lookaside解决scheme。 尝试几乎所有build议,我可以find谷歌,但我不能得到它只是单独转发example.com 。

绑定通知DNS视图

我已经configuration了两个基于Cent OS的DNS服务器,一个用于主机,另一个用于从机,具有域的内部和外部视图。 问题是我得到通知和自动区域更新时,我只对内部视图,而不是外部执行重新加载。 任何帮助? 我错过了什么? 谢谢 主控选项文件: options { directory "/var/named"; listen-on port 53 { 127.0.0.1; master; }; version "None of your business"; server-id "None of your business"; hostname "None of your business"; blackhole {badips;}; auth-nxdomain no; transfers-in 3; transfers-per-ns 3; transfers-out 9; recursion yes; allow-recursion {127.0.0.1; internals;}; allow-query {any;}; allow-transfer {127.0.0.1; slave;}; max-transfer-time-in 60; […]