Re: Netzwerkfragen (BIND)

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Thu, 26 Jul 2012 16:17:41 +0200 (CEST)

Erik Niemeyer <erik(at)3w20.de> wrote:
> Am 24.07.2012 schrieb Oliver Fromme:
> > Bitte ein Beispiel angeben.
>
> z.B. "www.google.de" konnte bei der ersten Anfrage aufgelöst werden, dann
> zwei Minuten später plötzlich nicht mehr! Auch stoppen und neustarten des
> BIND änderte hier nichts.

Mit "Beispiel" meinte ich eher das genau Kommando (z.B.
"dig @127.1 www.google.de") und die vollständige Ausgabe
davon.

Der Inhalt von /etc/resolv.conf (sofern vorhanden) wäre
och nützlich, und der forwarders-Abschnitt aus Deiner
named.conf.

Vielleicht ist es ja nur ein kleiner Tippfehler. Da kann
man dann tausendmal drüberschauen und findet ihn nicht --
Und sobald ein anderer einen Blick drauf wirft, sieht er
den Fehler sofort. Ist mir auch schon passiert.

Achja, filterst Du Port 53 irgendwo (ipfw, ipf, pf)?

> > Das deutet darauf hin, dass entweder Dein System veraltet ist,
>
> OK, es ist FreeBSD 8. Aber es kann doch nicht sein, daß ich erst auf 9
> updaten muß, damit der - mit Version 8 mitgelieferte - BIND funktioniert.

"FreeBSD 8" ist keine besonders präzise Angabe. FreeBSD 8
gibt es seit knapp fünf Jahren.

Aber selbst wenn Deines fünf Jahre alt ist (und somit
tatsächlich veraltet), sollte der mitgelieferte BIND
natürlich funktionieren, abgesehen vielleicht von der
einen oder anderen Sicherheitslücke, die inzwischen
bekannt geworden ist.

Deine Probleme liegen vermutlich an einer fehlerhaften
Konfiguration, nicht am Alter von BIND.

> > NXDOMAIN heißt: Die Domain existiert nicht.
>
> Eben und daher sagt es nicht viel mehr aus als "funktioniert nicht".

Sagen wir mal so: Aus Sicht des antwortenden Nameservers
existiert die Domain nicht. Bei einer Fehlfunktion würde
er SERVFAIL o.ä. liefern, nicht NXDOMAIN.

Aus Benutzersicht hast Du natürlich recht: Da er NXDOMAIN
liefert, aber die Domain bekanntermaßen existiert, muss
irgendwas nicht funktionieren. Irgendwo ist halt etwas
nicht richtig konfiguriert.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co. KG, Marktplatz 29, 85567 Grafing b. M.
Handelsregister: Registergericht Muenchen, HRA 74606,  Geschäftsfuehrung:
secnetix Verwaltungsgesellsch. mbH, Handelsregister: Registergericht Mün-
chen, HRB 125758,  Geschäftsführer: Maik Bachmann, Olaf Erb, Ralf Gebhart
FreeBSD-Dienstleistungen, -Produkte und mehr:  http://www.secnetix.de/bsd
PI:
int f[9814],b,c=9814,g,i;long a=1e4,d,e,h;
main(){for(;b=c,c-=14;i=printf("%04d",e+d/a),e=d%a)
while(g=--b*2)d=h*b+a*(i?f[b]:a/5),h=d/--g,f[b]=d%g;}
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 26 Jul 2012 - 16:18:04 CEST

search this site