problem s BINDem
Dan Lukes
dan at obluda.cz
Sat Apr 27 21:40:06 CEST 2019
Miroslav Lachman wrote on 27. 4. 2019 19:21:
> kdyz se obnovuje lease, casto dochazi k tomu, ze na vnejsim interface prestane BIND odpovidat na DNS dotazy.
> Restart BINDu to vyresi.
Tezko rict, do presne zpusobuje problem. Korenova pricina je jasna - pri
rekonfiguraci sitove adresy (a uz tady zacina prostor pro analyzu - proc
dochazi k rekonfiguraci sitoveho rozhrani, pokud se jen prodluzuje lease
stejne adresy) se aplikacim ztrati asociace s adresou (tedy otevrene
poslouchajici sockety).
Otazka je, jestli se BIND o problemu nedozvi (pak je chyba mimo nej)
nebo dozvi, ale nedba (pak je chyba v nem).
Osobni zkusenosti ti tentokrat neposlouzim, nevybavuju si, ze bych nekde
mel BIND na interface s dynamickou adresou. Jsem starsi skola a na
sitove servery proste dynamicky pridelovane adresy nedavam. Obzvlast,
pokdu jsou stale stejne.
> Ma smysl parat po pricine, nebo radeji sahnout po workaroundu a z
> dhclient scriptu volat pokazde "service named restart"?
No, ja bych urcite sahnul po workaroundu a tu adresu nastavil staticky.
Kdyz je porad stejna ...
> A pak tu mam jeste jednu ciste teoretickou otazku.
> Defaultni named.conf obsahuje v options:
> directory "/usr/local/etc/namedb/working";
>
> A me tak trochu unika, k cemu slouzit ten adresar working / proc smeruje
> directory do nej, kdyz to pak znamena, ze prestanou fungovat relativni
> cesty master/moje-zona.conf?
>
> Ma smysl directory nastavit na /usr/local/etc/namedb/?
> Nebo presunout master do working?
> Nebo proste pouzivat vsude absolutni cesty?
No, to je spis filosoficka nez teoreticka otazka. Ty to totiz chces
nastavit prakticky - jen s eptas kterym z moznych zpusobu.
Nereknu ti, kterej je spravnej - a nemyslim, ze odpoved teto kategorie
existuje. Muzu ti rict, jak to mam ja.
directory jsem nechal tam, co ho smeruje default. A adresy zonovych
souboru mam absolutni - ostatne - stejne jako defaultni konfigurace ...
Jeste je tu ctvrta, tebou meznimena moznost. Pouzivat cesty relativni,
relativne k ...working ... - takze ../master/...
> proc to ted je, tak jak to je, zatim co "kdysi davno" to bud bylo jinak
Nejstarsi verzi named.conf.in, ktera je momentalne dostupna ve stromu
portu je stara 65 mesicu - a i v te je ...working
Takze ke zmene doslo, pokdu to tak nebylo "odjakziva" uz dost davno ...
Dan
More information about the Users-l
mailing list