Re: bind9 - dns furcsasagok

2006-11-28 Thread Gabor HALASZ
SZALAY Attila wrote:
> Utkozben "valamiert" a primary nameserver nagyon lassan kezdett 
> valaszolni mindenre, ugy tett mint aki dns-t keres de nem talal. Ha 
> ratelnetelek az smtp-re, 20-25 mp kellett neki amig bejelentkezik, a dns 
> keresek iszonoyu lassuak amikor kozvetlen csipegetem, es igy a technikai 
> ellenorzo is timeoutra futott nagyon konnyen. Kerestem masik slave 
> dns-t, osszehangoltam oket, megszuntettem a zonakban a secondary mx 
> rekordot, es ugy is maradt ugyanez, a primary miatt az ellenorzes 
> timeoutra futott.

Ennek reverse dns problema szaga van.



-- 
Gabor HALASZ <[EMAIL PROTECTED]>
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: bind9 - dns furcsasagok

2006-11-28 Thread SZALAY Attila
Gabor HALASZ írta:
> SZALAY Attila wrote:
>> Utkozben "valamiert" a primary nameserver nagyon lassan kezdett 
>> valaszolni mindenre, ugy tett mint aki dns-t keres de nem talal. Ha 
>> ratelnetelek az smtp-re, 20-25 mp kellett neki amig bejelentkezik, a dns 
>> keresek iszonoyu lassuak amikor kozvetlen csipegetem, es igy a technikai 
>> ellenorzo is timeoutra futott nagyon konnyen. Kerestem masik slave 
>> dns-t, osszehangoltam oket, megszuntettem a zonakban a secondary mx 
>> rekordot, es ugy is maradt ugyanez, a primary miatt az ellenorzes 
>> timeoutra futott.
> Ennek reverse dns problema szaga van.
magam sem hittem el mi volt a megoldas, de ez mukodott...
a hiba az alapveto tervezesben volt, mert az osszes bejegyzett domain NS
rekordja a sajat szerverre mint ns[12].szolgaltato.hu mutatott, ahelyett 
hogy mindenhol ns[12].domain.hu lett volna. Emiatt amint a sajat domain 
kiesett a huregbol atmenetileg, vitte magaval az osszeset. Hogy miert 
allt meg az egesz miutan meghalt a slave, meg mindig jo kerdes, de annyi 
kiderult, hogy a regcheck a SOA rekordban megadott email cim mogotti 
tartomany A rekordjat ellenorzi, es tojja le magasbol hogy mi mindennel 
cifraztam ki a zona tartalmat. Vegulis, ha mar lud legyen kover, 
kijavitotam ezt az alapveto hibat, es az email cimet is "domenizaltam", 
es onnantol fogva hibatlanul mukodott. Sajnos amig tehetetlenek voltunk 
es nyomoztunk mar mindenre gondoltunk, hardwaretol az osszes szoftver 
frissitesig, kernelek, stb, upstream szolgaltato is jott megvizsgalni a 
gepet, mert ez mar nekik is gyanus volt. Az admin megdicserte a 
named.conf-ot (kissg ez neked szolt :D), es hosszas matatas utan 
kiprobalta a fent leirtakat, es bejott...

mindezt csak az archivum kedveert, hatha valaki kesobb az en karomon 
tanulhat majd :D

ByeZ,
WaS
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: bind9 - dns furcsasagok

2006-11-29 Thread Gabor Gombas
On Wed, Nov 29, 2006 at 12:10:36AM +0100, SZALAY Attila wrote:

> Hogy miert allt meg az egesz miutan meghalt a slave, meg mindig jo
> kerdes

Hmm, ha valamilyen okbol a slave kiesesenek pillanataban a parent
domain-ben rossz volt a primary NS rekord bejegyzese (pl. egy korabbi IP
cim valtozas a parent zonaban nem lett rendesen bejegyezve), akkor az
magyarazhatja a dolgot.

Gabor

-- 
 -
 MTA SZTAKI Computer and Automation Research Institute
Hungarian Academy of Sciences
 -
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: bind9 - dns furcsasagok

2006-11-29 Thread SZALAY Attila
Gabor Gombas írta:
> On Wed, Nov 29, 2006 at 12:10:36AM +0100, SZALAY Attila wrote:
>> Hogy miert allt meg az egesz miutan meghalt a slave, meg mindig jo
>> kerdes
> Hmm, ha valamilyen okbol a slave kiesesenek pillanataban a parent
> domain-ben rossz volt a primary NS rekord bejegyzese (pl. egy korabbi IP
> cim valtozas a parent zonaban nem lett rendesen bejegyezve), akkor az
> magyarazhatja a dolgot.
de ha nem? :-(

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux