abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 07:00 | Pozvánky

    Konference LinuxDays 2023 proběhne již tento víkend 7. a 8. října v prostorách Fakulty informačních technologií Českého vysokého učení v Praze (FIT ČVUT). Na programu je spousta zajímavých přednášek a workshopů.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | IT novinky

    Netflix v pátek 29. září odeslal poslední film na DVD (YouTube). Společnost dnes známá jako streamovací služba začala před 25 lety jako půjčovna filmů na DVD. Zákazník si DVD objednal na webových stránkách, odesláno mu ale bylo klasickou poštou. Po zhlédnutí jej vložil do obálky a poslal zpět.

    Ladislav Hagara | Komentářů: 9
    30.9. 17:11 | Bezpečnostní upozornění

    Zero Day Initiative zveřejnila informace o 6 bezpečnostních chybách (1, 2, 3, 4, 5, 6) v MTA Exim. Nejvážnější z nich CVE-2023-42115 má CVSS 9.8. Na opravě chyb se pracuje.

    Ladislav Hagara | Komentářů: 9
    30.9. 16:33 | Bezpečnostní upozornění

    Knihovna libvpx byla vydána ve verzi 1.13.1. Řešena je kritická bezpečnostní chyba CVE-2023-5217 (heap buffer overflow in vp8 encoding). Chyba je již opravena také v Chrome / Chromium 117.0.5938.132 a Firefoxu 118.0.1.

    Ladislav Hagara | Komentářů: 0
    29.9. 23:55 | Nová verze

    Balíček kmod s nástroji pro práci s linuxovými moduly byl vydán ve verzi 31. Nově umí modprobe zavést modul nacházející se v libovolném adresáři (# modprobe ./drivers/gpu/drm/i915/i915.ko).

    Ladislav Hagara | Komentářů: 0
    29.9. 23:11 | IT novinky

    Adventura Trüberbrook je na portále GOG.com zdarma, akce trvá do 2. října.

    Fluttershy, yay! | Komentářů: 2
    29.9. 12:44 | Nová verze

    Sound Open Firmware, projekt Linux Foundation, open source audio DSP firmware a SDK, byl vydán ve verzi 2.7.0. Z novinek lze vypíchnout podporu platformy AMD Van Gogh.

    Ladislav Hagara | Komentářů: 0
    29.9. 12:22 | Komunita

    Richard Stallman v den oslav 40. výročí GNU oznámil, že má rakovinu (YouTube).

    Ladislav Hagara | Komentářů: 66
    29.9. 08:00 | Zajímavý projekt

    DIY trackball Ploopy novou variantu Adept, na rozdíl od předchozích používá 44mm kouli, má symetrický tvar a šest tlačítek, snímač zůstává PMW-3360, novinkou je použití Raspberry Pi Pico, na kterém běží firmware QMK s podporou grafické konfigurační aplikace VIA. Předobjednávky jsou otevřeny za ceny 80-105 CAD.

    Fluttershy, yay! | Komentářů: 0
    28.9. 15:22 | IT novinky

    Probíhá Meta Connect 2023. Společnost Meta představuje své novinky v oblasti AI a virtuální, smíšené a rozšířené reality. Představeny byly nové chytré brýle Ray-Ban | Meta a headset Meta Quest 3.

    Ladislav Hagara | Komentářů: 0
    Raději
     (62%)
     (38%)
    Celkem 21 hlasů
     Komentářů: 2, poslední včera 20:39
    Rozcestník

    Dotaz: DNS problem s resolvovani adres

    17.3.2010 12:27 Logi
    DNS problem s resolvovani adres
    Přečteno: 782×
    Zdravím

    Mam tak trochu špatne nastavenou primarni DNS na serveru... neco malo sem z toho vyhazel, ale stale mam problem...

    v odesilani emailu se po mem zasahu obevil problem a to..
    Mar 17 09:43:04 matej postfix/smtp[28908]: AC67718C005: to=adresa@mediazp.cz, relay=none, delay=15, status=bounced ([mediazp.cz]: Name or service not known)
    
    Po druhem pokusu o odeslani na stejnou adresu již email opdejde v pohodě.

    Dal mam dost velky timeout při navstevě nové stránky.... kde sem delší dobu nebil.. napoprve se třeba vubec nenačte, musím dat reload a pak se to už načte... ale docela to otravuje...

    nslookup najde IP az na druhy pokus
    > atlas.cz
    Server:         193.85.2.110
    Address:        193.85.2.110#53
    
    Non-authoritative answer:
    *** Can't find atlas.cz: No answer
    > atlas.cz
    Server:         127.0.0.1
    Address:        127.0.0.1#53
    
    Non-authoritative answer:
    Name:   atlas.cz
    Address: 90.183.38.60
    Tak nejaky konfigurace co tam ted mam... resolv.conf
    search nemrum.cz
    domain nemrum.cz
    nameserver 127.0.0.1
    nameserver 193.85.2.110
    
    nemrum.cz
    $TTL    86400
    @       IN      SOA     matej.nemrum.cz.        postmaster.matej.nemrum.cz.  (
                                          2010031791 ; Serial
                                          10800      ; Refresh
                                          1800      ; Retry
                                          1209600    ; Expire
                                          604800 )    ; Minimum
    
    
                    IN      NS              matej.nemrum.cz.
                    IN      MX      10      matej.nemrum.cz.
                    IN      MX      20      mail.gts.cz.
                    IN      NS      ns2.gts.cz.
    nemrum.cz.      IN      A       193.179.183.90
    matej           IN      A       193.179.183.90
    
    ;Domena tretiurovne
    www     IN      CNAME   matej[root@matej named]#
    
    
    
    nemrum.rev
    $TTL    86400
    @       IN      SOA     matej.nemrum.cz.        postmaster.matej.nemrum.cz.  (
                                          2010031791 ; Serial
                                          10800      ; Refresh
                                          1800      ; Retry
                                          1209600    ; Expire
                                          604800 )    ; Minimum
    
            IN      NS      matej.nemrum.cz.
            IN      NS      ns2.gts.cz.
    90      IN      PTR     matej.nemrum.cz.
    
    
    a v neposledni rade named.conf
    options {
            directory "/var/named";
            dump-file "/var/named/data/cache_dump.db";
            statistics-file "/var/named/data/named_stats.txt";
            /*
             * If there is a firewall between you and nameservers you want
             * to talk to, you might need to uncomment the query-source
             * directive below.  Previous versions of BIND always asked
             * questions using port 53, but BIND 8.1 uses an unprivileged
             * port by default.
             */
             // query-source address * port 53;
    };
    
    //
    // a caching only nameserver config
    //
    controls {
            inet 127.0.0.1 allow { localhost; } keys { rndckey; };
    };
    
    zone "." IN {
            type hint;
            file "named.ca";
    };
    
    zone "localdomain" IN {
            type master;
            file "localdomain.zone";
            allow-update { none; };
    };
    
    zone "localhost" IN {
            type master;
            file "localhost.zone";
            allow-update { none; };
    };
    
    zone "0.0.127.in-addr.arpa" IN {
            type master;
            file "named.local";
            allow-update { none; };
    };
    
    zone "0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN {
            type master;
            file "named.ip6.local";
            allow-update { none; };
    };
    
    zone "255.in-addr.arpa" IN {
            type master;
            file "named.broadcast";
            allow-update { none; };
    };
    
    zone "0.in-addr.arpa" IN {
            type master;
            file "named.zero";
            allow-update { none; };
    };
    
    zone "90.183.179.in-addr.arpa" IN {
            type master;
            file "nemrum.rev";
    };
    
    zone "nemrum.cz" {
            type master;
            file "nemrum.cz";
    };
    
    logging {
            category lame-servers{null;};
    };
    
    include "/etc/rndc.key";
    
    
    Jinak jako na nas web se zvenku clovek dostane email taky chodi... tak nevim... prosim tedy nejakou dobrou duši o konzultaci... sem liak co tedm musi nastavovat neco co vzivote poradne nedelal takze asi tak :)

    Odpovědi

    17.3.2010 19:07 pupu | skóre: 31
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    Nezda se, ze by bylo neco vyslovene spatne. Podival bych se na to, co beha po siti, pripadne do logu, jestli tam neni neco viditelne spatne. tcpdump -l -n -A -s0 port 53 (na prislusnem rozhrani)
    Tombik avatar 17.3.2010 20:10 Tombik | skóre: 12
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    Skus v named.conf "controls" prepisat na
    controls {
            inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { "rndc-key"; };
    };
    

    Nemyslim si ze to vyriesi tvoj problem ale niekde som cital ze by tam nemal byt "localhost" ale radsej IP adresa tak ako som ti to tu napisal. Mozno to pomoze...

    Urcite pouzi nastroje named-checkconf named-checkzone ci ti nevypisuju nejaku chybu. Mne tieto nastroje dost pomohli, prichadzaju ako sucast bind-u (aspon myslim, urcite ich mas).

    Taktiez skontroluj ci nie je nejaka chyba v logoch, ak si to uz davno nespravil.

    Z toho co pises ze na prvy krat to nejde a potom ide atd... by som to videl na nejaky problem s DNS catch. Ak ti named-checkconf named-checkzone nepomozu tak by som sa uberal tymto smerom...
    18.3.2010 08:03 Logi
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    moc děkuji včem za nápady.. možna budu vypadat jak uplná lamka.. ale to se nedá nic dělat :)

    tohle je asi špatně co ?
    [root@matej /]# named-checkconf named-checkzone
    none:0: open: named-checkzone: file not found
    
    18.3.2010 09:16 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    Uh, to jsou dva ruzne prikazy, ne parametr. RTFM. :-)
    18.3.2010 10:28 Logi
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    :) došlo mi to hned jak sem to sem napsal...

    no každopadně ten forwarders mi named nebere forwarders {193.85.1.100;193.85.2.100;};
    Mar 18 10:18:33.975 starting BIND 9.2.4 -g
    Mar 18 10:18:33.976 using 1 CPU
    Mar 18 10:18:33.980 loading configuration from '/etc/named.conf'
    Mar 18 10:18:33.981 /etc/named.conf:33: unknown option 'forwarders'
    Mar 18 10:18:33.981 loading configuration: failure
    Mar 18 10:18:33.981 exiting (due to fatal error)
    a tady vystup :)
    [root@matej named]# pwd
    /var/named/chroot/var/named
    [root@matej named]# ls
    data              localhost.zone   named.ca         named.local  nemrum.cz   new  posledni
    localdomain.zone  named.broadcast  named.ip6.local  named.zero   nemrum.rev  old  slaves
    [root@matej named]# named-checkzone nemrum.cz nemrum.cz
    zone nemrum.cz/IN: loaded serial 2010031802
    OK
    [root@matej named]# named-checkzone nemrum.cz nemrum.rev
    zone nemrum.cz/IN: loaded serial 2010031801
    OK
    
    a named-checkconf mi nevypisuje nic.

    No ten problem v mejlech kdy se mejl vracel s hláškou status=bounced ([mediazp.cz]: Name or service not known) už se neobevil tak snad je to ok.. ted max ten vyresit abych nemusel kazdou stranku reloudnout nez se nani dostanu :)

    p.s. mate svatou trpelivost ! :) diky
    18.3.2010 11:46 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    forwarders je samozrejme normalne funkcni. Nejaky specialni duvod proc tam mas tuhle silene starou a nepodporovanou verzi BINDu? Fakt nehodlam patrat po tom, proc to je v tehle verzi "unknown"... proste to upgradni.
    pavlix avatar 18.3.2010 01:55 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    Máš tam extrémně dlouhý časy. 24 hodin je sakra dlouhá doba, když chceš něco ladit.

    Doporučuju se naučit program *dig* a zkusit ho pustit na všech strojích, kde máš nějaký problémy. Některý tvoje změny se na některym z tvých počítačů nemusí projevit.

    Samozřejmě pokud máš 127.0.0.1 v /etc/resolv.conf a mailserver a primární nameserver jsou totéž, tak by problém nastat neměl.

    Ale jistota je jistota.

    Základní použití digu je: dig typ-zaznamu domenove-jmeno @dns-server. Když vynecháš dns server, bude se to chovat jako běžná aplikace (koukne do resolv.conf). Když vynecháš typ záznamu, bude hledat IP adresu.
    [pavlix@traveller mycupsq]$ dig matej.nemrum.cz. @matej.nemrum.cz
    
    ; <<>> DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5 <<>> matej.nemrum.cz. @matej.nemrum.cz
    ;; global options:  printcmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13948
    ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
    
    ;; QUESTION SECTION:
    ;matej.nemrum.cz.               IN      A
    
    ;; ANSWER SECTION:
    matej.nemrum.cz.        86400   IN      A       193.179.183.90
    
    ;; AUTHORITY SECTION:
    nemrum.cz.              86400   IN      NS      matej.nemrum.cz.
    
    ;; Query time: 13 msec
    ;; SERVER: 193.179.183.90#53(193.179.183.90)
    ;; WHEN: Thu Mar 18 01:47:54 2010
    ;; MSG SIZE  rcvd: 63
    
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 18.3.2010 02:02 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    Taaak a teď k problému. Zřejmě máš problém s rekurzorem. Můj osobní tip je, že lokální nameserver odmítá zpracovávat rekurzivní dotazy (neboli dotazy na cizí zónu, která leží na cizích nameserverech).

    K otestování zkus vyčíst z /etc/resolv.conf adresy nameserverů a pusť třeba dig info.nix.cz @127.0.0.1 (první nameserver) a pak to zkus s dalšími nameservery. Tím zjistíš pro který ti to (jak) funguje.

    Napiš pak výsledky, jak to dopadlo.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    18.3.2010 05:36 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    search nemrum.cz domain nemrum.cz

    Davat tam oboji je fakt zbytecny. "The domain and search keywords are mutually exclusive. If more than one instance of these keywords is present, the last instance wins."

    Je moc brzo rano, takze se stejne asi netrefim, nicmene... Tohle zakomentuj:
    zone "." IN {
            type hint;
            file "named.ca";
    };
    
    a zkus to takhle:
            zone "." {
                    type slave;
                    file "root.slave.db";
                    masters {
                            192.5.5.241;    // F.ROOT-SERVERS.NET.
                    };
                    notify no;
            };
            zone "arpa" {
                    type slave;
                    file "arpa.slave.db";
                    masters {
                            192.5.5.241;    // F.ROOT-SERVERS.NET.
                    };
                    notify no;
            };
            zone "in-addr.arpa" {
                    type slave;
                    file "in-addr.arpa.slave.db";
                    masters {
                            192.5.5.241;    // F.ROOT-SERVERS.NET.
                    };
                    notify no;
            };
    
    treba to bude rychlejsi a spolehlivejsi ;-)
    18.3.2010 05:42 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    Taky by bylo asi dobry tam pridat neco

    forwarders { 1.2.3.4; // IP adresa DNS ISP 5.6.7.8; // IP adresa DNS ISP };

    kdyz ten server ma jen cachovat...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.