У меня есть вторая коробка CentOS 7, у которой много проблем с подключением. По сути, мы работали с WHMCS, но поиск домена не удался. Таким образом, проблема заключается в подключении IPv6.
[root@da01 ~]# yum install telnet -y -q -e 0
[root@da01 ~]# telnet whois.crsnic.net 43
Trying 2001:503:e8ef:1000::74...
Он пытается подключиться через IPv6. Мы переместили наши серверы colo и получили диапазон IPv6 (10 адресов), но это еще не было настроено в системе - таким образом, время соединения истекло.
[root@da01 ~]# telnet whois.crsnic.net 43
Trying 2001:503:e8ef:1000::74...
telnet: connect to address 2001:503:e8ef:1000::74: Connection timed out
Решение заключается в том, чтобы временно отключить подключение IPv6 во всей системе. Поэтому просто выберите сетевой интерфейс, на котором вы хотите отключить IPv6:
[root@da01 ~]# vi /etc/sysconfig/network-scripts/ifcfg-em2
Затем измените все значения конфигурации, связанные с IPv6, на «нет» следующим образом:
IPV6INIT="no"
IPV6_AUTOCONF="no"
IPV6_DEFROUTE="no"
IPV6_FAILURE_FATAL="no"
IPV6_PEERDNS="no"
IPV6_PEERROUTES="no"
IPV6_PRIVACY="no"
Наконец, перезапустите службу, связанную с сетью.
[root@da01 ~]# service network restart
Теперь он пройдет попытку подключения через IPv6, а затем при повторной попытке с IPv4:
[root@da01 ~]# telnet whois.crsnic.net 43
Trying 199.7.74.74...
Connected to whois.crsnic.net.
Escape character is '^]'.
Connection closed by foreign host.
Итак, я изменил эти значения в конфигурации системы.
[root@da01 network-scripts]# sysctl -w net.ipv6.conf.all.disable_ipv6=1
net.ipv6.conf.all.disable_ipv6 = 1
[root@da01 network-scripts]# sysctl -w net.ipv6.conf.default.disable_ipv6=1
net.ipv6.conf.default.disable_ipv6 = 1
[root@da01 network-scripts]# sysctl -p /etc/sysctl.conf
[root@da01 network-scripts]# sysctl --system
ОДНАКО, сейчас у меня проблемы с сетью.
Не могу пропинговать сервер
iMac-van-William-4:~ williamdavidedwards$ ping
PING : 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
Трассировка с сервера странная
[root@da01 domains]# traceroute google.nl
traceroute to google.nl (74.125.136.94), 30 hops max, 60 byte packets
1 178.21.23.3 (178.21.23.3) 11.069 ms * *
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
Ничего не могу пропинговать, кроме самого IP-адреса сервера, шлюза, 8.8.8.8 и 8.8.4.4
[root@da01 domains]# ping nu.nl
PING nu.nl (62.69.166.254) 56(84) bytes of data.
^C
--- nu.nl ping statistics ---
2 packets transmitted, 0 received, 100% packet loss, time 999ms
маршрут -n
[root@da01 ~]# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 5.255.90.1 0.0.0.0 UG 100 0 0 em2
5.255.90.0 0.0.0.0 255.255.255.0 U 100 0 0 em2
/etc/resolv.conf
[root@da01 ~]# cat /etc/resolv.conf
# Generated by NetworkManager
search -removed- -removed-
nameserver 8.8.8.8
nameserver 8.8.4.4
Ifconfig
[root@da01 ~]# ifconfig
em1: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
ether 00:21:9b:a7:c3:fd txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
em2: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet serveripv4 netmask 255.255.255.0 broadcast 5.255.90.255
inet6 serveripv6 prefixlen 32 scopeid 0x0<global>
inet6 ipv6 prefixlen 64 scopeid 0x20<link>
inet6 ipv6 prefixlen 64 scopeid 0x0<global>
ether ipv6 txqueuelen 1000 (Ethernet)
RX packets 42827922 bytes 4801530409 (4.4 GiB)
RX errors 0 dropped 30874 overruns 0 frame 0
TX packets 2972081 bytes 1060556603 (1011.4 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
em3: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
ether 00:21:9b:a7:c4:01 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
em4: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
ether 00:21:9b:a7:c4:03 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
loop txqueuelen 0 (Local Loopback)
RX packets 13560475 bytes 5100699012 (4.7 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 13560475 bytes 5100699012 (4.7 GiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Когда я пропингую несуществующий адрес (dsjahdasjdsa.com), он автоматически пропингует мой собственный сервер, пингуя dsjahdasjdsa.com.example.com, где example.com - мой ДОМЕН для сетевого интерфейса.
К сожалению, это все еще происходит. Я должен признать, что застрял ... ПОМОГИТЕ
источник
Ответы:
Проблема была вызвана защитным программным обеспечением DDoS из центра обработки данных. Он содержал ошибку, которая приводила к большим задержкам при поиске DNS. Я переустановил ОС, отключил защиту от DDoS (они исправляют ошибку), и теперь все работает.
источник