Re: DNS : logs étranges

2009-05-01 Par sujet Michel Grentzinger
Le jeudi 30 avril 2009, Pascal Hambourg a écrit : Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'x.arin.net/A/IN': 2001:dc3::35#53 Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'x.arin.net//IN': 2001:dc3::35#53 Apr 30 00:45:43 kayak named[5913]:

Re: DNS : logs étranges

2009-05-01 Par sujet Pascal Hambourg
Michel Grentzinger a écrit : Le jeudi 30 avril 2009, Pascal Hambourg a écrit : 74.208.96.107 qui fait partie d'un bloc alloué à l'ARIN. J'aurais donc tendance à penser qu'il s'agit d'une vérification de correspondance entre une adresse et nom de domaine, probablement pour l'adresse source

Re: DNS : logs étranges

2009-04-30 Par sujet Le poulpe qui bloppe !
Renvois de mon mail que j'ai par erreur envoyé sur la boite perso de Stephane, mes escuses... Le 30 avril 2009 08:06, Le poulpe qui bloppe ! monpou...@gmail.com a écrit : Si l'ipv6 n'est pas utilisé, la solution c'est de retoucher le script de lancement de bind /etc/default/bind9 en ajoutant a

Re: DNS : logs étranges

2009-04-30 Par sujet Pascal Hambourg
François Boisson a écrit : C'est vraiment une anerie ce que j'ai écrit (un afflux de requêtes donc un augmentation de lignes d'erreurs dans les logs) :( ? Disons que les messages d'erreur sont liés à des requêtes qu'envoie BIND à d'autres serveurs (en IPv6), et non à des requêtes qu'il

Re: DNS : logs étranges

2009-04-30 Par sujet Pascal Hambourg
Le poulpe qui bloppe ! a écrit : Si l'ipv6 n'est pas utilisé, la solution c'est de retoucher le script de lancement de bind /etc/default/bind9 en ajoutant a la ligne OPTION -4 qui permet de n'ecouter QUE en IPV4, per exemple: Non seulement écouter mais aussi envoyer des requêtes, ce qui est

Re: DNS : logs étranges

2009-04-30 Par sujet François Boisson
Le Thu, 30 Apr 2009 16:34:37 +0200 Pascal Hambourg pascal.m...@plouf.fr.eu.org a écrit: AMA faut pas trop se fier à ce qu'on trouve dans /etc/hosts. Par exemple, l'adresse ff02::3 n'identifie pas tous les hôtes (non [...] Quant à fe00::/9, il est toujours marqué Reserved by IETF à l'IANA

Re: DNS : logs étranges

2009-04-30 Par sujet Michel Grentzinger
Le jeudi 30 avril 2009, Le poulpe qui bloppe ! a écrit : Renvois de mon mail que j'ai par erreur envoyé sur la boite perso de Stephane, mes escuses... Le 30 avril 2009 08:06, Le poulpe qui bloppe ! monpou...@gmail.com a écrit : Si l'ipv6 n'est pas utilisé, la solution c'est de retoucher le

Re: DNS : logs étranges

2009-04-30 Par sujet Pascal Hambourg
Michel Grentzinger a écrit : Par contre, j'ai eu ceci cette nuit sur mon serveur, alors que les postes de mon réseau étaient en veille : Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'x.arin.net/A/IN': 2001:dc3::35#53 Apr 30 00:45:43 kayak named[5913]: network unreachable

Re: DNS : logs étranges

2009-04-29 Par sujet Pascal Hambourg
Salut, Stephane Bortzmeyer a écrit : François Boisson user.anti-s...@maison.homelinux.net wrote allow-recursion {192.168.0.0/24; 127.0.0.0/8;}; listen-on-v6 { fe00::0; }; Franchement, je ne vois pas le rapport. Tu me rassures, parce que moi non plus. Son résolveur a du

Re: DNS : logs étranges

2009-04-29 Par sujet François Boisson
Le Wed, 29 Apr 2009 09:45:05 +0200 Pascal Hambourg pascal.m...@plouf.fr.eu.org a écrit: allow-recursion {192.168.0.0/24; 127.0.0.0/8;}; listen-on-v6 { fe00::0; }; Franchement, je ne vois pas le rapport. Tu me rassures, parce que moi non plus. C'est vraiment une anerie

Re: DNS : logs étranges

2009-04-29 Par sujet Michel Grentzinger
Le mardi 28 avril 2009, Stephane Bortzmeyer a écrit : J'ai du laisser ceci dans mon named.conf.local edns-udp-size 512; max-udp-size 512; Et j'ai déjà dit que c'était une très mauvaise idée : - 512 octets est très bas pour les exigences du DNS d'aujourd'hui (entre

Re: DNS : logs étranges

2009-04-29 Par sujet Michel Grentzinger
Le mardi 28 avril 2009, Stephane Bortzmeyer a écrit : On Tue, Apr 28, 2009 at 09:44:44PM +0200, Michel Grentzinger mic.gre...@online.fr wrote a message of 42 lines which said: Dans la mesure ou mon firewall ne laisse rien entrer sur le port 53, est-ce normal d'avoir ces logs ? Tout à

Re: DNS : logs étranges

2009-04-29 Par sujet Stephane Bortzmeyer
On Wed, Apr 29, 2009 at 01:56:25PM +0200, François Boisson user.anti-s...@maison.homelinux.net wrote a message of 38 lines which said: J'en avais conclu que fe00::0 était l'adresse ipv6 du réseau local, (l'équivalent de 127.0.0.0/8 en ipv4) mais visiblement je me gourre. C'est le bazar

Re: DNS : logs étranges

2009-04-29 Par sujet Stephane Bortzmeyer
On Wed, Apr 29, 2009 at 09:15:34PM +0200, Michel Grentzinger mic.gre...@online.fr wrote a message of 83 lines which said: Simplement en constatant que j'arrive à naviguer sur les sites mentionnées comme network unreachable. Pas la même machine (quand vous dites sites, je pense que vous

DNS : logs étranges

2009-04-28 Par sujet Michel Grentzinger
Bonjour, J'ai des logs étranges dans mon syslog. Mon serveur est destiné à fournir un DNS cache à mes postes locaux et un DNS/DHCP dynamique pour mon réseau local. Exemple : Apr 28 07:48:04 kayak named[5913]: network unreachable resolving 'NS.LACNIC.NET//IN': 2001:503:231d::2:30#53 J'ai

Re: DNS : logs étranges

2009-04-28 Par sujet François Boisson
Le Tue, 28 Apr 2009 15:03:44 +0200 Michel Grentzinger mic.gre...@online.fr a écrit: Bonjour, J'ai des logs étranges dans mon syslog. Mon serveur est destiné à fournir un DNS cache à mes postes locaux et un DNS/DHCP dynamique pour mon réseau local. Exemple : Apr 28 07:48:04 kayak

Re: DNS : logs étranges

2009-04-28 Par sujet Michel Grentzinger
Le mardi 28 avril 2009, François Boisson a écrit : J'ai des logs étranges dans mon syslog. Mon serveur est destiné à fournir un DNS cache à mes postes locaux et un DNS/DHCP dynamique pour mon réseau local. Exemple : Apr 28 07:48:04 kayak named[5913]: network unreachable resolving

Re: DNS : logs étranges

2009-04-28 Par sujet Stephane Bortzmeyer
On Tue, Apr 28, 2009 at 05:26:39PM +0200, François Boisson user.anti-s...@maison.homelinux.net wrote a message of 32 lines which said: Hum, il doit être ouvert pour l'ipv6 et les réseaux extérieurs, allow-recursion {192.168.0.0/24; 127.0.0.0/8;}; listen-on-v6 { fe00::0; };

Re: DNS : logs étranges

2009-04-28 Par sujet Stephane Bortzmeyer
On Tue, Apr 28, 2009 at 03:03:44PM +0200, Michel Grentzinger mic.gre...@online.fr wrote a message of 232 lines which said: Apr 28 07:48:04 kayak named[5913]: network unreachable resolving 'NS.LACNIC.NET//IN': 2001:503:231d::2:30#53 Vos messages d'erreur sont relatifs à des serveurs

Re: DNS : logs étranges

2009-04-28 Par sujet Stephane Bortzmeyer
On Tue, Apr 28, 2009 at 09:44:44PM +0200, Michel Grentzinger mic.gre...@online.fr wrote a message of 42 lines which said: Dans la mesure ou mon firewall ne laisse rien entrer sur le port 53, est-ce normal d'avoir ces logs ? Tout à fait normal. Cela n'a rien à voir. Ces messages d'erreur

Re: DNS : logs étranges

2009-04-28 Par sujet François Boisson
Le Tue, 28 Apr 2009 22:07:56 +0200 Stephane Bortzmeyer steph...@sources.org a écrit: Franchement, je ne vois pas le rapport. Son résolveur a du mal à se connecter à certains serveurs externes, en quoi changer la liste des clients autorisés pourrait-il aider ? Simplement en diminuant