problem s BINDem

Dan Lukes dan at obluda.cz
Sat Apr 27 21:40:06 CEST 2019


Miroslav Lachman wrote on 27. 4. 2019 19:21:
> kdyz se obnovuje lease, casto dochazi k tomu, ze na vnejsim interface prestane BIND odpovidat na DNS dotazy. 
> Restart BINDu to vyresi.

Tezko rict, do presne zpusobuje problem. Korenova pricina je jasna - pri 
rekonfiguraci sitove adresy (a uz tady zacina prostor pro analyzu - proc 
dochazi k rekonfiguraci sitoveho rozhrani, pokud se jen prodluzuje lease 
stejne adresy) se aplikacim ztrati asociace s adresou (tedy otevrene 
poslouchajici sockety).

Otazka je, jestli se BIND o problemu nedozvi (pak je chyba mimo nej) 
nebo dozvi, ale nedba (pak je chyba v nem).

Osobni zkusenosti ti tentokrat neposlouzim, nevybavuju si, ze bych nekde 
mel BIND na interface s dynamickou adresou. Jsem starsi skola a na 
sitove servery proste dynamicky pridelovane adresy nedavam. Obzvlast, 
pokdu jsou stale stejne.

> Ma smysl parat po pricine, nebo radeji sahnout po workaroundu a z 
> dhclient scriptu volat pokazde "service named restart"?

No, ja bych urcite sahnul po workaroundu a tu adresu nastavil staticky. 
Kdyz je porad stejna ...

> A pak tu mam jeste jednu ciste teoretickou otazku.
> Defaultni named.conf obsahuje v options:
>     directory "/usr/local/etc/namedb/working";
> 
> A me tak trochu unika, k cemu slouzit ten adresar working / proc smeruje 
> directory do nej, kdyz to pak znamena, ze prestanou fungovat relativni 
> cesty master/moje-zona.conf?
> 
> Ma smysl directory nastavit na /usr/local/etc/namedb/?
> Nebo presunout master do working?
> Nebo proste pouzivat vsude absolutni cesty?

No, to je spis filosoficka nez teoreticka otazka. Ty to totiz chces 
nastavit prakticky - jen s eptas kterym z moznych zpusobu.

Nereknu ti, kterej je spravnej - a nemyslim, ze odpoved teto kategorie 
existuje. Muzu ti rict, jak to mam ja.

directory jsem nechal tam, co ho smeruje default. A adresy zonovych 
souboru mam absolutni - ostatne - stejne jako defaultni konfigurace ...

Jeste je tu ctvrta, tebou meznimena moznost. Pouzivat cesty relativni, 
relativne k ...working ... - takze ../master/...

> proc to ted je, tak jak to je, zatim co "kdysi davno" to bud bylo jinak


Nejstarsi verzi named.conf.in, ktera je momentalne dostupna ve stromu 
portu je stara 65 mesicu - a i v te je ...working

Takze ke zmene doslo, pokdu to tak nebylo "odjakziva" uz dost davno ...


Dan


More information about the Users-l mailing list