Portál AbcLinuxu, 9. května 2025 19:17

Dotaz: Problémy s Bindem, disabling EDNS, DNSSEC, pád

26.1.2011 17:36 Franta
Problémy s Bindem, disabling EDNS, DNSSEC, pád
Přečteno: 671×
Odpovědět | Admin
Během dneška se mi začaly v logu objevovat následující chybové hlášky a DNS překlady se nepříjemně prodloužily:
success resolving … after disabling EDNS
success resolving … after reducing the advertised EDNS UDP packet size to 512 octets
Jednou dokonce Bind spadnul s hláškou:
exiting (due to assertion failure)
Které předcházelo:
resolver.c:3091: REQUIRE(fctx->state == fetchstate_done || fctx->state == fetchstate_init) failed, back trace
#0 0x7f68cbc8104f in ??
#1 0x7f68ca67383a in ??
#2 0x7f68cb57a94a in ??
#3 0x7f68cb586850 in ??
#4 0x7f68ca691ff9 in ??
#5 0x7f68c9a839ca in ??
#6 0x7f68c949070d in ??
Bind je ve verzi 9.7.0-P1

Konfigurace je výchozí, jen jsem zapnul DNSSEC podle návodu nic.cz (ale už dávno před tím, než se objevily problémy – konfigurace je delší dobu stejná).

Na Wiki se píše:
In practice, difficulties can arise when using EDNS traversing firewalls, since some firewalls assume a maximum DNS message length of 512 bytes and block longer DNS packets.
Není možné, že by začal ISP nějak škodit a přestalo fungovat to, co dřív šlo?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

26.1.2011 17:59 Franta
Rozbalit Rozbalit vše Re: Problémy s Bindem, disabling EDNS, DNSSEC, pád
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zkusil jsem do named.conf.options přídat:
edns-udp-size 512;
max-udp-size 512;
Tím původní chyby (snad) zmizely, ale pořád tam je:
DNS format error from 208.80.152.130#53 resolving cs.wikipedia.org/AAAA for client …#58472: invalid response
error (FORMERR) resolving 'cs.wikipedia.org/AAAA/IN': 208.80.152.130#53
DNS format error from 208.80.152.142#53 resolving cs.wikipedia.org/AAAA for client …#58472: invalid response
error (FORMERR) resolving 'cs.wikipedia.org/AAAA/IN': 208.80.152.142#53
DNS format error from 91.198.174.4#53 resolving cs.wikipedia.org/AAAA for client …#58472: invalid response
error (FORMERR) resolving 'cs.wikipedia.org/AAAA/IN': 91.198.174.4#53
error (broken trust chain) resolving 'www.gwww.dmoz.org/AAAA/IN': 64.12.182.41#53
DNS format error from 91.198.174.4#53 resolving www.mediawiki.org/AAAA for client …#56886: invalid response
error (FORMERR) resolving 'www.mediawiki.org/AAAA/IN': 91.198.174.4#53
DNS format error from 208.80.152.142#53 resolving www.mediawiki.org/AAAA for client …#56886: invalid response
error (FORMERR) resolving 'www.mediawiki.org/AAAA/IN': 208.80.152.142#53
DNS format error from 208.80.152.130#53 resolving www.mediawiki.org/AAAA for client …#56886: invalid response
error (FORMERR) resolving 'www.mediawiki.org/AAAA/IN': 208.80.152.130#53
26.1.2011 21:43 Franta
Rozbalit Rozbalit vše Re: Problémy s Bindem, disabling EDNS, DNSSEC, pád
Tak změna konfigurace nepomohla, ty chyby tu jsou pořád. Zkusil jsem i odstranit změny související s DNSSEC a dostat konfiguraci do výchozího stavu, ale nepomohlo to, takže s DNSSEC tenhle problém pravděpodobně nesouvisí.
30.1.2011 18:44 Lol Phirae | skóre: 23
Rozbalit Rozbalit vše Re: Problémy s Bindem, disabling EDNS, DNSSEC, pád
logging {
        // Nelogovat blbosti jako:
        // too many timeouts resolving ... : disabling EDNS
        // success resolving ... after reducing the advertised EDNS UDP packet size to 512 octets
        // success resolving ... after disabling EDNS
        category edns-disabled {null;};
};
xkucf03 avatar 1.2.2011 07:35 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Problémy s Bindem, disabling EDNS, DNSSEC, pád
To jen nebude logovat, ale problém se tím nevyřeší, ne? Překlady se nezrychlí?
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.