Я получаю множество недоступных по сети строк в файле журнала сообщений моего Centos. Похоже, они не могут разрешить определенные адреса, и я не имею ни малейшего представления, почему мой сервер должен разрешать их в первую очередь. Может ли кто-нибудь дать мне знать причину такой ошибки? Я под атакой?
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving './DNSKEY/IN': 2001:503:ba3e::2:30#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving './NS/IN': 2001:503:ba3e::2:30#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:500:48::1#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:4f8:0:2::19#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/A/IN': 2001:500:2f::f#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/AAAA/IN': 2001:500:2f::f#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/A/IN': 2001:500:1::803f:235#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/AAAA/IN': 2001:500:1::803f:235#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/A/IN': 2001:503:c27::2:30#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/AAAA/IN': 2001:503:c27::2:30#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/A/IN': 2001:500:1a::1#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:4f8:0:2::20#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:500:60::29#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns1.isc.ultradns.net/A/IN': 2001:7fd::1#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns1.isc.ultradns.net/AAAA/IN': 2001:7fd::1#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'ns2.isc.ultradns.net/A/IN': 2610:a1:1014::e8#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.org/A/IN': 2001:500:e::1#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.org/AAAA/IN': 2001:500:e::1#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.org/A/IN': 2001:500:40::1#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.org/AAAA/IN': 2001:500:40::1#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.org/AAAA/IN': 2001:502:4612::e8#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.info/AAAA/IN': 2610:a1:1016::e8#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.info/A/IN': 2610:a1:1016::e8#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.co.uk/AAAA/IN': 2610:a1:1017::e8#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.biz/A/IN': 2610:a1:1015::e8#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.com/AAAA/IN': 2001:502:f3ff::e8#53
Oct 23 11:39:04 server named[1585]: client 93.113.174.225#46368: query (cache) 'adobe.com/A/IN' denied
Oct 23 11:39:04 server named[1585]: client 93.113.174.225#23736: query (cache) 'adobe.com/A/IN' denied
Oct 23 11:39:04 server lfd[1196]: SYSLOG check [Lga6AZUNsgZGaVQX]
Кстати, параметры моего named.conf приведены ниже, если они вам помогут:
options {
//listen-on port 53 { 127.0.0.1; };
//listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
//allow-query { localhost; };
allow-recursion { localnets; };
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
};
Пожалуйста помоги!
linux
networking
bind
ipv6
разработчик
источник
источник
/etc/sysconfig/named
и добавив строку, аOPTIONS="-4"
затем перезапустив сервер связыванияОтветы:
Все адреса IPv6. Кажется, проблема с IPv6, у вас, вероятно, нет настроенной сети IPv6. Отключить поддержку IPv6 в Bind:
Отредактируйте / etc / sysconfig / named и установите:
Затем перезапустите bind:
(с http://crashmag.net/disable-ipv6-lookups-with-bind-on-rhel-or-centos )
Вы под атакой? Я не думаю, что вы были скомпрометированы. Эти сообщения могут быть нормальными в зависимости от того, какие службы вы используете (во всяком случае, любой сервер всегда подвергается какой-либо попытке атаки, люди сканируют Интернет, пытаясь использовать уязвимости на каждом сервере).
источник
Возможно, стоит отметить, что в Debian Jessie с systemd
-4
опция in/etc/default/bind9
может быть проигнорирована. Смотрите ошибка # 767798 .В этом случае вам нужно изменить
bind9.service
файл systemd :Переместите bind9.service, чтобы избежать его перезаписи при обновлениях
Изменить,
system/bind9.service
чтобы использовать параметры в/etc/default/bind9
.Добавить
EnvironmentFile=-/etc/default/bind9
и изменить,ExecStart
чтобы включить$OPTIONS
. (Я удаляю-u bind
, потому что на Debian он уже включен$OPTIONS
)Убедитесь, что вы сохранили
-f
опцию, необходимую для systemd. Смотрите этоdiff
для примера:И наконец
источник
/etc/default/bind9
Проблема вызвана обновлением BIND в Centos, он пытается использовать IPv6, а также IPv4.
Лучший способ исправить это - использовать IPv6 или настроить привязку только на использование IPv4.
в /etc/named.conf set
OPTIONS="-4"
Это остановит его с помощью IPv6 при запуске и перезапустит DNS
служба с именем перезапустить
источник
Для Ubuntu порядка 16.04: sudo vi / etc / default / bind9
OPTIONS="-4 -u bind"
источник
Хорошие варианты, я понял, что этот журнал появляется, когда вы используете серверы named.root, предоставленные www.internic.net/zones, потому что некоторые из этих серверов не имеют сетевых интерфейсов IPv6.
Я работал со строфой пересылки в моем файле named.conf, и этот журнал больше не появлялся или, по крайней мере, пока.
Вот часть моего моего файла named.conf. Как видите, я прокомментировал раздел «Подсказки по зонам». И другие строфы, потому что я работаю над определенной настройкой.
источник
-4
вариант имеет гораздо больший смысл, чем полное изменение работы BIND. Если, конечно, не было какой-то причины, почему использование форвардеров было желательным в первую очередь.Для меня проблема, вызванная этим сообщением, была немного более серьезной. Когда сервер отключен от Интернета, вы получаете много таких в секунду. Если вы долго отключены, они могут заполнить диск.
Очевидное решение - отключить это конкретное сообщение не только для IPv6, как упоминалось в других решениях, но и для всех протоколов. Вы не можете отключить конкретное сообщение в привязке, так что это как можно ближе:
источник