bind9 - експедитори не працюють


11

У мене виникає проблема із прив’язкою. Якщо я хочу вирішити будь-яке доменне ім’я, яке знаходиться у файлі зони. Це чудово працює. Однак, коли я намагаюся вирішити все, що не належить до файлу зони. Я знаю, що фактичні сервери DNS, які передаються, працюють добре. Але якось bind9 їх не вдається використовувати. Вміст /etc/bind/named.conf.options:

options {
directory "/var/cache/bind";
forwarders {
    131.181.127.32;
    131.181.59.48;
};
dnssec-validation auto;
auth-nxdomain no;    # conform to RFC1035
listen-on-v6 { any; };
};

Я також намагався використовувати лише одну ip адресу, і вона все ще не спрацювала. також вміст /etc/bind/named.conf:

include "/etc/bind/named.conf.options";
include "/etc/bind/named.conf.local";
include "/etc/bind/named.conf.default-zones";

Тому немає проблеми з включенням файлу параметрів. Якісь рекомендації щодо вирішення цієї проблеми?

Відповіді:


22

Цю проблему я мав раніше з останньою версією Bind (9.8.1).

Наступний варіант вирішив проблему для мене:

dnssec-validation no;


Це вирішило мою проблему, але чи знаєте ви причину, коли вона не працює, коли вона авто?
Сарп-Кая

1
Можливо, це тому, що я використовую підроблену кореневу зону, як внутрішню. або місцеві. Ви в тій же ситуації?
Профі

@profy Я також повинен був зробити це зі своєю зоною вперед xxxxxx.local, тому це може бути проблемою!
Сирени

2

Вам потрібно розрізняти неправильну конфігурацію прив’язки та непрацюючих пересилачів.

Ви можете переконатися, що експедитори працюють чи не використовують команду типу:

$ dig @131.181.127.32 www.google.com

Якщо ви отримали дійсну відповідь, це працюючий DNS-сервер тощо.

Можливо, вам потрібно буде додати явну інформацію allow-recursionу вашій конфігурації прив’язки. Рекомендується обмежити це конкретними IP-адресами / підмережами.


DNS-сервери працюють. Моє питання bind9 не надсилає жодних запитів цим експедиторам.
Сарп-Кая

Кращим способом є використання dig @nameserver -trace sitename, це покаже, де відповідь отримується.
MealstroM

1
дозвольна рекурсія була для мене ключовою. Спасибі.
Дієго Ф. Дуран
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.