Portál AbcLinuxu, 10. května 2025 02:32

Dotaz: BIND9: query (cache) denied

28.4.2015 21:36 David
BIND9: query (cache) denied
Přečteno: 293×
Odpovědět | Admin
Zdravim, Mam na serveru openvpn, kde lokalni sit za jednim vpn klientem je 10.0.13.0. V tehle siti je VoIP SPA-1001 a na serveru kdemi bezi BIND9 vidim neustale tyhle hlasky. Kazdou vterinu.
client 10.0.13.5#52694 (hlas.802.cz): query (cache) 'hlas.802.cz/A/IN' denied
Jak to mam chapat? Co mam blbe?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

MMMMMMMMM avatar 28.4.2015 21:44 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
Odpovědět | | Sbalit | Link | Blokovat | Admin
DNS server pro klienta 10.0.13.5 nepodporuje rekurzivní dotazy? Upravit named.conf.
Linux Dokumentační Projekt - PDF ke stažení
28.4.2015 22:56 David
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
hmmm.. a co to znamena?
28.4.2015 23:15 NN
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
No to znamena, ze ten 10-kovy subnet nemas v acl, pripadne v allow-query.
29.4.2015 00:12 David
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
aha, googlim a pridal jsem allow-query 10/24 do named.conf.options, restartoval bind a hlaska se objevuje porad. Muzete byt, prosi, konkternejsi.. nejak se mi nedari
29.4.2015 00:34 alkoholik | skóre: 40 | blog: Alkoholik
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
Jo, on je rozdil mezi googlit a chapat.
Hint: 10/24 znamena 10.0.0.X. To tvoje zahadne ip z logu je v trosku jine siti..
29.4.2015 00:52 David
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
no me zmatl NN, psal o desitkove siti.. ale zkousel jsem vsechny, tzn. i 13/24, ale taky nezabralo. Takze to asi zapisuju do spatnyho konfigu a mozna i blbe.
29.4.2015 06:58 Filip Jirsák
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
Vy vážně spravujete DNS server, a nevíte vůbec nic o IP sítích? Ty dvojice čísel s lomítkem nejsou nějaké magické zlomky, to je označení rozsahu IP adres. První je IP adresa (obvykle nejnižší v dané síti) a za lomítkem je počet bitů z té IP adresy, které označují tu síť (zbytek bitů označuje konkrétní zařízení). IP adresa má 32 bitů, takže /24 znamená, že prvních 24 bitů je adresa sítě, zbývajících 8 bitů je adresa zařízení. Takže třeba 192.168.1.0/24 znamená síť s adresami 192.168.1.0 až 192.168.1.255. Pokud je počet bitů sítě násobek osmi, nuly na místě adresy zařízení se někdy vynechávají, takže se někdy píše jen 192.168.1/24 nebo 10/8 (místo 10.0.0.0/8). Ale zápis 10/24 nebo 13/24 je velmi matoucí, protože vám tam chybí nuly, které jsou součástí adresy sítě.

Takže to zapisujete hlavně blbě, a před dalšími pokusy byste si měl nejprve nastudovat, jak funguje adresace v IPv4.
30.4.2015 11:06 David
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
Samozrejme, ze s korektnim zapisem, ktery se pouziva (10.0.13.0/24) to funguje, ale co je 10/8 a 10.0/16?

http://www.zytrax.com/books/dns/ch7/queries.html:
allow-query-cache, allow-query-cache-on

allow-query-cache { address_match_list };
allow-query-cache-on { address_match_list };
allow-query-cache { 10/8; };
allow-query-cache-on { localhost; };

allow-query { address_match_list };
allow-query { address_match_list };
allow-query {10.0/16; };
allow-query-on {192.168.2.1; };
Takze z toho jsem usuzoval, ze zapis ma byt takovy, jaky jsem tam zadaval. Co ja vim jak si Bind9 prechroupava svoje konfiguraky.
30.4.2015 11:48 JMP | skóre: 30
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
"... ale co je 10/8 a 10.0/16"

tyto zápisy jsou též korektní

zkuste se už konečně podívat na to, k čemu je ta maska dobrá...
30.4.2015 12:54 David
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
A nemelo by to byt teda 10.0/8 a 10.0.0/16 a 10.0.0.0/24 ?
30.4.2015 13:21 alkoholik | skóre: 40 | blog: Alkoholik
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
Je to jedno, protoze doplnuje nuly. V te knizce je to dost jasne popsane.
29.4.2015 07:01 DarkKnight | skóre: 26
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
13/24 je blbost. 10.0.13.0/24 je spravne oznaceni subnetu.
29.4.2015 09:26 alkoholik | skóre: 40 | blog: Alkoholik
Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
Priste pridej varovani "SPOILER"!
;)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.