Portál AbcLinuxu, 29. října 2025 04:43
Řešení dotazu:
options {
directory "/var/cache/bind";
forwarders {
192.168.255.38; // DNS providera
};
dnssec-validation auto;
auth-nxdomain no;
listen-on-v6 { any; };
};
Pokod konektivita vypadne, trvá načtení stránky i více jak 20 vteřin.To znamená, že pokud konektivita vypadne pro celou síť, trvá načítání stránky ze serveru umístěného ve vnitřní síti i více jak 20 vteřin? Pak můžete mít na klientském počítači nastavený i jiný DNS resolver, než ten váš. Pokud je chyba v DNS. Zkuste z toho počítače nejdřív
ping na zvolenou adresu. Pokud tam bude stejná prodleva, je problém v DNS. Pokud nebude problém může být v tom webu - například se povinně načítá nějaký externí skript a těch 20 sekund trvá, než prohlížeč zjistí, že skript nestáhne.
Také je možné že je něco špatně v konfiguraci DNS serveru, bylo by dobré ji přiložit celou.
options {
directory "/var/cache/bind";
forwarders {
192.168.255.38; // DNS providera
};
dnssec-validation auto;
auth-nxdomain no;
listen-on-v6 { any; };
};
zone "mojeadresa.cz" {
type master;
file "/var/lib/bind/mojeadresa.cz.hosts";
};
zone "." {
type hint;
file "/etc/bind/db.root";
};
zone "localhost" {
type master;
file "/etc/bind/db.local";
};
zone "127.in-addr.arpa" {
type master;
file "/etc/bind/db.127";
};
zone "0.in-addr.arpa" {
type master;
file "/etc/bind/db.0";
};
zone "255.in-addr.arpa" {
type master;
file "/etc/bind/db.255";
};
A v souboru mojeadresa.cz.hosts mám :
$ttl 38400 mojeadresa.cz. IN SOA mujserver. none ( 1405975992 10800 3600 604800 38400 ) mojeadresa.cz. IN NS mujserver. *.mojeadresa.cz. IN A 192.168.60.2 mojeadresa.cz. IN A 192.168.60.2Jako webserver používám apache, a mám tam jednoduchou stránku čistě v html.
.cz, nemáte v prohlížeči nějaký doplněk, který by validoval DNSSEC? Nepoužíváte HTTPS a nepokouší se prohlížeč stáhnout CRL? Nepokouší se Apache přeložit IP adresu klienta na název?
Podívejte se na ten provoz v souvislosti s webem přes tcpdump - jak na klientovi, tak na serveru. Jaké a kdy se posílají DNS dotazy, kdy se pošle HTTP požadavek, kdy odpověď a kdy je odpověď poslaná celá.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.