Pagina 1 di 1
[Risolto]Bind, "forward only" e wiki
Inviato: mar 28 lug 2009, 14:45
da robbybby
Ciao a tutti.
Ho provato a seguire il wiki, con utilizzando la Slackware 12.2, per configurare bind in modalita' caching only / forwarding, in modo che faccia solo da cache verso i DNS del provider, tanto per giocare un po'. Purtroppo non sono riuscito a farlo funzionare. Le stesse istruzioni si trovano, piu' o meno, anche in altre guide sulla rete.
Poi ho avviato dnsmasq (come suggerito dalla guida), in configurazione di default (in questo momento sto usando quello) e tutto sembra funzionare.
La prima richiesta a un DNS viene servita in 50/80 ms, mentre le successive, per lo stesso indirizzo, vengono servite, al max, in 1 ms.
Le istruzioni del wiki funzionano perfettamente per un caching only utilizzando i root server.
Re: Bind, "forward only" e wiki
Inviato: mar 28 lug 2009, 14:53
da conraid
a me funziona regolarmente, sto usando proprio questa modalità
il mio named.conf
Codice: Seleziona tutto
$ cat /etc/named.conf
key "rndc-key" {
algorithm hmac-md5;
secret "xxxxxxxxxx";
};
controls {
inet 127.0.0.1 port 953
allow { 127.0.0.1; } keys { "rndc-key"; };
};
options {
directory "/etc/named";
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
#query-source address * port 53;
datasize 5M;
#max-cache-size 1M;
recursive-clients 5;
dnssec-enable yes;
forward only;
forwarders {
# Interbusiness
85.37.17.10;
151.99.125.1;
# # Alice
# 62.211.69.50;
# 212.48.4.15;
};
allow-query {
localhost;
localnets;
};
allow-recursion {
localhost;
localnets;
};
listen-on {
127.0.0.1;
192.168.0.101;
};
};
logging {
category notify { null; };
category lame-servers { null; };
category default { null; };
};
view "intranet" {
match-clients { any; };
zone "." IN {
type hint;
file "named.ca";
};
zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};
zone "blank.home" IN {
type master;
file "blank.home";
allow-update { none; };
};
zone "0.168.192.in-addr.arpa" IN {
type master;
file "192.168.0";
allow-update { none; };
};
};
la vista puoi anche toglierla
Re: Bind, "forward only" e wiki
Inviato: mar 28 lug 2009, 17:25
da masalapianta
robbybby ha scritto:Purtroppo non sono riuscito a farlo funzionare.
dobbiamo tirare a indovinare o ci fornisci anche informazioni utili?

Re: Bind, "forward only" e wiki
Inviato: mar 28 lug 2009, 17:51
da robbybby
Ho preso il named.conf di default e ho aggiunto in testa, tra le "options"
Codice: Seleziona tutto
forward only;
forwarders {
151.99.125.5;
151.99.125.3;
};
I DNS sono quelli che uso normalmente.
Ho provato sia con che senza le righe
Codice: Seleziona tutto
datasize 5M;
max-cache-size 1M;
recursive-clients 5;
dnssec-enable yes;
E anche a mettere e togliere
Codice: Seleziona tutto
allow-query {
localhost;
localnets;
};
allow-recursion {
localhost;
localnets;
};
In cache, non forward funziona tutto. Funzionava anche sulla Slack 11, che usavo fino a qualche settimana fa.
Diciamo che, per l'uso che ne faccio adesso, e' meglio usare dnsmasq.
Se invece volgio saltare i DNS del provider, allora attivo bind in cache only, usando i root server.
Re: Bind, "forward only" e wiki
Inviato: mar 28 lug 2009, 18:30
da conraid
il primo non risponde alle query (refused) da qui forse l'inghippo
Codice: Seleziona tutto
conraid@asus:~$ dig google.com @151.99.125.5
; <<>> DiG 9.6.1 <<>> google.com @151.99.125.5
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 40510
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: recursion requested but not available
;; QUESTION SECTION:
;google.com. IN A
;; Query time: 49 msec
;; SERVER: 151.99.125.5#53(151.99.125.5)
;; WHEN: Tue Jul 28 18:27:56 2009
;; messaggio SIZE rcvd: 28
conraid@asus:~$ dig google.com @151.99.125.3
; <<>> DiG 9.6.1 <<>> google.com @151.99.125.3
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5528
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;google.com. IN A
;; ANSWER SECTION:
google.com. 273 IN A 74.125.45.100
google.com. 273 IN A 74.125.127.100
google.com. 273 IN A 74.125.67.100
;; Query time: 49 msec
;; SERVER: 151.99.125.3#53(151.99.125.3)
;; WHEN: Tue Jul 28 18:27:59 2009
;; messaggio SIZE rcvd: 76
Re: Bind, "forward only" e wiki
Inviato: mar 28 lug 2009, 20:03
da masalapianta
ripeto: senza informazioni utili e' impossibile darti una mano; "non funziona" non significa nulla.
Non parte? parte ma muore poco dopo? parte, ma se provi a fare un dig @localhost
www.google.it succede qualcosa (cosa?) di diverso da quel che deve succedere? nei log hai provato a guardare? hai provato a lasciarlo in foreground e ad aumentare la verbosita' ( -f, -g e -d )? ecc..
Re: Bind, "forward only" e wiki
Inviato: mar 28 lug 2009, 20:34
da robbybby
masalapianta ha scritto:ripeto: senza informazioni utili e' impossibile darti una mano; "non funziona" non significa nulla
Scusa, pensavo di essermi spiegato: non funziona = non risolve.
Bind parte e vive. Lo posso avviare, riavviare, e stoppare senza problemi. Pero' non risolve. Adesso riprovo con gli utlimi suggeriementi.
Se faccio, per esempio,
mi da' il messaggio che non e' riuscito a risolvere l'indirizzo, e che e' andato in timeout.
Re: Bind, "forward only" e wiki
Inviato: mar 28 lug 2009, 20:44
da robbybby
conraid ha scritto:il primo non risponde alle query (refused) da qui forse l'inghippo
Hai ragione. Il problema era li'.
Ho cambiato il nameserver incriminato, e adesso fuzniona.
Ottimo: adesso conosco due modi per fare il caching dei dns.
Grazie a tutti.