Portál AbcLinuxu, 10. května 2025 22:45
Řešení dotazu:
options { directory "/var/cache/bind"; forwarders { 192.168.255.38; // DNS providera }; dnssec-validation auto; auth-nxdomain no; listen-on-v6 { any; }; };
Pokod konektivita vypadne, trvá načtení stránky i více jak 20 vteřin.To znamená, že pokud konektivita vypadne pro celou síť, trvá načítání stránky ze serveru umístěného ve vnitřní síti i více jak 20 vteřin? Pak můžete mít na klientském počítači nastavený i jiný DNS resolver, než ten váš. Pokud je chyba v DNS. Zkuste z toho počítače nejdřív
ping
na zvolenou adresu. Pokud tam bude stejná prodleva, je problém v DNS. Pokud nebude problém může být v tom webu - například se povinně načítá nějaký externí skript a těch 20 sekund trvá, než prohlížeč zjistí, že skript nestáhne.
Také je možné že je něco špatně v konfiguraci DNS serveru, bylo by dobré ji přiložit celou.
options { directory "/var/cache/bind"; forwarders { 192.168.255.38; // DNS providera }; dnssec-validation auto; auth-nxdomain no; listen-on-v6 { any; }; }; zone "mojeadresa.cz" { type master; file "/var/lib/bind/mojeadresa.cz.hosts"; }; zone "." { type hint; file "/etc/bind/db.root"; }; zone "localhost" { type master; file "/etc/bind/db.local"; }; zone "127.in-addr.arpa" { type master; file "/etc/bind/db.127"; }; zone "0.in-addr.arpa" { type master; file "/etc/bind/db.0"; }; zone "255.in-addr.arpa" { type master; file "/etc/bind/db.255"; };A v souboru mojeadresa.cz.hosts mám :
$ttl 38400 mojeadresa.cz. IN SOA mujserver. none ( 1405975992 10800 3600 604800 38400 ) mojeadresa.cz. IN NS mujserver. *.mojeadresa.cz. IN A 192.168.60.2 mojeadresa.cz. IN A 192.168.60.2Jako webserver používám apache, a mám tam jednoduchou stránku čistě v html.
.cz
, nemáte v prohlížeči nějaký doplněk, který by validoval DNSSEC? Nepoužíváte HTTPS a nepokouší se prohlížeč stáhnout CRL? Nepokouší se Apache přeložit IP adresu klienta na název?
Podívejte se na ten provoz v souvislosti s webem přes tcpdump
- jak na klientovi, tak na serveru. Jaké a kdy se posílají DNS dotazy, kdy se pošle HTTP požadavek, kdy odpověď a kdy je odpověď poslaná celá.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.