abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:11 | Nová verze

    Program pro generování 3D lidských postav MakeHuman (Wikipedie, GitHub) byl vydán ve verzi 1.3.0. Hlavní novinkou je výběr tvaru těla (body shapes).

    Ladislav Hagara | Komentářů: 2
    včera 23:11 | Bezpečnostní upozornění

    Intel vydal 41 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20240514 mikrokódů pro své procesory řešící INTEL-SA-01051, INTEL-SA-01052 a INTEL-SA-01036.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | IT novinky

    Společnost Raspberry Pi patřící nadaci Raspberry Pi chystá IPO a vstup na Londýnskou burzu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Google na své vývojářské konferenci Google I/O 2024 představil řadu novinek. Keynote byl věnován umělé inteligenci (DeepMind, Gemini, Responsible AI).

    Ladislav Hagara | Komentářů: 1
    včera 12:33 | Bezpečnostní upozornění

    V Gitu bylo nalezeno 5 zranitelností. Opraveny jsou ve verzích 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 a 2.39.4. Útočník může připravit repozitář tak, že při jeho klonování (git clone) může dojít ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | IT novinky

    Virtualizační softwary VMware Workstation Pro a VMware Fusion Pro jsou nově pro osobní použití zdarma. Softwary VMware Workstation Player a VMware Fusion Player končí.

    Ladislav Hagara | Komentářů: 2
    včera 02:11 | Nová verze

    Linuxová distribuce Endless OS (Wikipedie) byla vydána ve verzi 6.0.0. Přehled novinek i s náhledy v příspěvku na blogu, poznámkách k vydání a také na YouTube.

    Ladislav Hagara | Komentářů: 0
    14.5. 15:44 | Nová verze

    Byl vydán Mozilla Firefox 126.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Vylepšena byla funkce "Zkopírovat odkaz bez sledovacích prvků". Přidána byla podpora zstd (Zstandard). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 126 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    14.5. 15:22 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 11.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    14.5. 14:55 | Nová verze

    Byla vydána nová verze 24.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Wynsdey. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 2
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (74%)
     (5%)
     (10%)
     (10%)
    Celkem 280 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Dotaz: DNS problem s resolvovani adres

    17.3.2010 12:27 Logi
    DNS problem s resolvovani adres
    Přečteno: 797×
    Zdravím

    Mam tak trochu špatne nastavenou primarni DNS na serveru... neco malo sem z toho vyhazel, ale stale mam problem...

    v odesilani emailu se po mem zasahu obevil problem a to..
    Mar 17 09:43:04 matej postfix/smtp[28908]: AC67718C005: to=adresa@mediazp.cz, relay=none, delay=15, status=bounced ([mediazp.cz]: Name or service not known)
    
    Po druhem pokusu o odeslani na stejnou adresu již email opdejde v pohodě.

    Dal mam dost velky timeout při navstevě nové stránky.... kde sem delší dobu nebil.. napoprve se třeba vubec nenačte, musím dat reload a pak se to už načte... ale docela to otravuje...

    nslookup najde IP az na druhy pokus
    > atlas.cz
    Server:         193.85.2.110
    Address:        193.85.2.110#53
    
    Non-authoritative answer:
    *** Can't find atlas.cz: No answer
    > atlas.cz
    Server:         127.0.0.1
    Address:        127.0.0.1#53
    
    Non-authoritative answer:
    Name:   atlas.cz
    Address: 90.183.38.60
    Tak nejaky konfigurace co tam ted mam... resolv.conf
    search nemrum.cz
    domain nemrum.cz
    nameserver 127.0.0.1
    nameserver 193.85.2.110
    
    nemrum.cz
    $TTL    86400
    @       IN      SOA     matej.nemrum.cz.        postmaster.matej.nemrum.cz.  (
                                          2010031791 ; Serial
                                          10800      ; Refresh
                                          1800      ; Retry
                                          1209600    ; Expire
                                          604800 )    ; Minimum
    
    
                    IN      NS              matej.nemrum.cz.
                    IN      MX      10      matej.nemrum.cz.
                    IN      MX      20      mail.gts.cz.
                    IN      NS      ns2.gts.cz.
    nemrum.cz.      IN      A       193.179.183.90
    matej           IN      A       193.179.183.90
    
    ;Domena tretiurovne
    www     IN      CNAME   matej[root@matej named]#
    
    
    
    nemrum.rev
    $TTL    86400
    @       IN      SOA     matej.nemrum.cz.        postmaster.matej.nemrum.cz.  (
                                          2010031791 ; Serial
                                          10800      ; Refresh
                                          1800      ; Retry
                                          1209600    ; Expire
                                          604800 )    ; Minimum
    
            IN      NS      matej.nemrum.cz.
            IN      NS      ns2.gts.cz.
    90      IN      PTR     matej.nemrum.cz.
    
    
    a v neposledni rade named.conf
    options {
            directory "/var/named";
            dump-file "/var/named/data/cache_dump.db";
            statistics-file "/var/named/data/named_stats.txt";
            /*
             * If there is a firewall between you and nameservers you want
             * to talk to, you might need to uncomment the query-source
             * directive below.  Previous versions of BIND always asked
             * questions using port 53, but BIND 8.1 uses an unprivileged
             * port by default.
             */
             // query-source address * port 53;
    };
    
    //
    // a caching only nameserver config
    //
    controls {
            inet 127.0.0.1 allow { localhost; } keys { rndckey; };
    };
    
    zone "." IN {
            type hint;
            file "named.ca";
    };
    
    zone "localdomain" IN {
            type master;
            file "localdomain.zone";
            allow-update { none; };
    };
    
    zone "localhost" IN {
            type master;
            file "localhost.zone";
            allow-update { none; };
    };
    
    zone "0.0.127.in-addr.arpa" IN {
            type master;
            file "named.local";
            allow-update { none; };
    };
    
    zone "0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN {
            type master;
            file "named.ip6.local";
            allow-update { none; };
    };
    
    zone "255.in-addr.arpa" IN {
            type master;
            file "named.broadcast";
            allow-update { none; };
    };
    
    zone "0.in-addr.arpa" IN {
            type master;
            file "named.zero";
            allow-update { none; };
    };
    
    zone "90.183.179.in-addr.arpa" IN {
            type master;
            file "nemrum.rev";
    };
    
    zone "nemrum.cz" {
            type master;
            file "nemrum.cz";
    };
    
    logging {
            category lame-servers{null;};
    };
    
    include "/etc/rndc.key";
    
    
    Jinak jako na nas web se zvenku clovek dostane email taky chodi... tak nevim... prosim tedy nejakou dobrou duši o konzultaci... sem liak co tedm musi nastavovat neco co vzivote poradne nedelal takze asi tak :)

    Odpovědi

    17.3.2010 19:07 pupu | skóre: 31
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    Nezda se, ze by bylo neco vyslovene spatne. Podival bych se na to, co beha po siti, pripadne do logu, jestli tam neni neco viditelne spatne. tcpdump -l -n -A -s0 port 53 (na prislusnem rozhrani)
    Tombik avatar 17.3.2010 20:10 Tombik | skóre: 12
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    Skus v named.conf "controls" prepisat na
    controls {
            inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { "rndc-key"; };
    };
    

    Nemyslim si ze to vyriesi tvoj problem ale niekde som cital ze by tam nemal byt "localhost" ale radsej IP adresa tak ako som ti to tu napisal. Mozno to pomoze...

    Urcite pouzi nastroje named-checkconf named-checkzone ci ti nevypisuju nejaku chybu. Mne tieto nastroje dost pomohli, prichadzaju ako sucast bind-u (aspon myslim, urcite ich mas).

    Taktiez skontroluj ci nie je nejaka chyba v logoch, ak si to uz davno nespravil.

    Z toho co pises ze na prvy krat to nejde a potom ide atd... by som to videl na nejaky problem s DNS catch. Ak ti named-checkconf named-checkzone nepomozu tak by som sa uberal tymto smerom...
    18.3.2010 08:03 Logi
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    moc děkuji včem za nápady.. možna budu vypadat jak uplná lamka.. ale to se nedá nic dělat :)

    tohle je asi špatně co ?
    [root@matej /]# named-checkconf named-checkzone
    none:0: open: named-checkzone: file not found
    
    18.3.2010 09:16 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    Uh, to jsou dva ruzne prikazy, ne parametr. RTFM. :-)
    18.3.2010 10:28 Logi
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    :) došlo mi to hned jak sem to sem napsal...

    no každopadně ten forwarders mi named nebere forwarders {193.85.1.100;193.85.2.100;};
    Mar 18 10:18:33.975 starting BIND 9.2.4 -g
    Mar 18 10:18:33.976 using 1 CPU
    Mar 18 10:18:33.980 loading configuration from '/etc/named.conf'
    Mar 18 10:18:33.981 /etc/named.conf:33: unknown option 'forwarders'
    Mar 18 10:18:33.981 loading configuration: failure
    Mar 18 10:18:33.981 exiting (due to fatal error)
    a tady vystup :)
    [root@matej named]# pwd
    /var/named/chroot/var/named
    [root@matej named]# ls
    data              localhost.zone   named.ca         named.local  nemrum.cz   new  posledni
    localdomain.zone  named.broadcast  named.ip6.local  named.zero   nemrum.rev  old  slaves
    [root@matej named]# named-checkzone nemrum.cz nemrum.cz
    zone nemrum.cz/IN: loaded serial 2010031802
    OK
    [root@matej named]# named-checkzone nemrum.cz nemrum.rev
    zone nemrum.cz/IN: loaded serial 2010031801
    OK
    
    a named-checkconf mi nevypisuje nic.

    No ten problem v mejlech kdy se mejl vracel s hláškou status=bounced ([mediazp.cz]: Name or service not known) už se neobevil tak snad je to ok.. ted max ten vyresit abych nemusel kazdou stranku reloudnout nez se nani dostanu :)

    p.s. mate svatou trpelivost ! :) diky
    18.3.2010 11:46 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    forwarders je samozrejme normalne funkcni. Nejaky specialni duvod proc tam mas tuhle silene starou a nepodporovanou verzi BINDu? Fakt nehodlam patrat po tom, proc to je v tehle verzi "unknown"... proste to upgradni.
    pavlix avatar 18.3.2010 01:55 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    Máš tam extrémně dlouhý časy. 24 hodin je sakra dlouhá doba, když chceš něco ladit.

    Doporučuju se naučit program *dig* a zkusit ho pustit na všech strojích, kde máš nějaký problémy. Některý tvoje změny se na některym z tvých počítačů nemusí projevit.

    Samozřejmě pokud máš 127.0.0.1 v /etc/resolv.conf a mailserver a primární nameserver jsou totéž, tak by problém nastat neměl.

    Ale jistota je jistota.

    Základní použití digu je: dig typ-zaznamu domenove-jmeno @dns-server. Když vynecháš dns server, bude se to chovat jako běžná aplikace (koukne do resolv.conf). Když vynecháš typ záznamu, bude hledat IP adresu.
    [pavlix@traveller mycupsq]$ dig matej.nemrum.cz. @matej.nemrum.cz
    
    ; <<>> DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5 <<>> matej.nemrum.cz. @matej.nemrum.cz
    ;; global options:  printcmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13948
    ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
    
    ;; QUESTION SECTION:
    ;matej.nemrum.cz.               IN      A
    
    ;; ANSWER SECTION:
    matej.nemrum.cz.        86400   IN      A       193.179.183.90
    
    ;; AUTHORITY SECTION:
    nemrum.cz.              86400   IN      NS      matej.nemrum.cz.
    
    ;; Query time: 13 msec
    ;; SERVER: 193.179.183.90#53(193.179.183.90)
    ;; WHEN: Thu Mar 18 01:47:54 2010
    ;; MSG SIZE  rcvd: 63
    
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 18.3.2010 02:02 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    Taaak a teď k problému. Zřejmě máš problém s rekurzorem. Můj osobní tip je, že lokální nameserver odmítá zpracovávat rekurzivní dotazy (neboli dotazy na cizí zónu, která leží na cizích nameserverech).

    K otestování zkus vyčíst z /etc/resolv.conf adresy nameserverů a pusť třeba dig info.nix.cz @127.0.0.1 (první nameserver) a pak to zkus s dalšími nameservery. Tím zjistíš pro který ti to (jak) funguje.

    Napiš pak výsledky, jak to dopadlo.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    18.3.2010 05:36 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    search nemrum.cz domain nemrum.cz

    Davat tam oboji je fakt zbytecny. "The domain and search keywords are mutually exclusive. If more than one instance of these keywords is present, the last instance wins."

    Je moc brzo rano, takze se stejne asi netrefim, nicmene... Tohle zakomentuj:
    zone "." IN {
            type hint;
            file "named.ca";
    };
    
    a zkus to takhle:
            zone "." {
                    type slave;
                    file "root.slave.db";
                    masters {
                            192.5.5.241;    // F.ROOT-SERVERS.NET.
                    };
                    notify no;
            };
            zone "arpa" {
                    type slave;
                    file "arpa.slave.db";
                    masters {
                            192.5.5.241;    // F.ROOT-SERVERS.NET.
                    };
                    notify no;
            };
            zone "in-addr.arpa" {
                    type slave;
                    file "in-addr.arpa.slave.db";
                    masters {
                            192.5.5.241;    // F.ROOT-SERVERS.NET.
                    };
                    notify no;
            };
    
    treba to bude rychlejsi a spolehlivejsi ;-)
    18.3.2010 05:42 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: DNS problem s resolvovani adres
    Taky by bylo asi dobry tam pridat neco

    forwarders { 1.2.3.4; // IP adresa DNS ISP 5.6.7.8; // IP adresa DNS ISP };

    kdyz ten server ma jen cachovat...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.