bind named error (network unreachable) resolving
При поиске решения проблемы в Google был найден совет запустить Bind в режиме IPv4 добавив ключ -4. Пробуем изменить файл /etc/default/bind9:
# run resolvconf? RESOLVCONF=yes # startup options for the server OPTIONS="-4 -u bind"
root@useful:~/ service bind9 status ● bind9.service - BIND Domain Name Server Loaded: loaded (/lib/systemd/system/bind9.service; enabled; vendor preset: enabled) Drop-In: /run/systemd/generator/bind9.service.d └─50-insserv.conf-$named.conf Active: active (running) since ons 2019-09-23 01:11:44 CEST; 25min ago Docs: man:named(8) Process: 6879 ExecStop=/usr/sbin/rndc stop (code=exited, status=0/SUCCESS) Main PID: 6884 (named) CGroup: /system.slice/bind9.service └─6884 /usr/sbin/named -f -u bind
Похоже, что named запускается с ключами /usr/sbin/named -f -u bind. Не то, что я ожидал после исправлений в файле /etc/default/bind9 Опции запуска службы в Ubuntu, Debian 8 следующие:
cp /lib/systemd/system/bind9.service /etc/systemd/system/bind9.service
/etc/systemd/system/bind9.service
ExecStart=/usr/sbin/named -f -u bind
ExecStart=/usr/sbin/named -4 -f -u bind
systemctl daemon-reload service bind9 restart
root@useful:~/$ sudo service bind9 status ● bind9.service - BIND Domain Name Server Loaded: loaded (/etc/systemd/system/bind9.service; enabled; vendor preset: enabled) Drop-In: /run/systemd/generator/bind9.service.d └─50-insserv.conf-$named.conf Active: active (running) since ons 2019-09-23 11:09:26 CEST; 5min ago Docs: man:named(8) Process: 20737 ExecStop=/usr/sbin/rndc stop (code=exited, status=0/SUCCESS) Main PID: 20742 (named) CGroup: /system.slice/bind9.service └─20742 /usr/sbin/named -4 -f -u bind
Популярное
- Установка и настройка reCAPTCHA 2.0 от Google (90836) 14-01-2017 21:15:18 В этой статье рассмотрим установку и настройку новой версии reCaptcha API от Google в которой обновлен.
- Установка и настройка Google reCAPTCHA 3 (52913) 07-02-2019 17:15:37 Google reCAPTCHA стала одним из самых популярных решений, когда речь идет о предотвращении отправки.
- Слайдер изображений Owl Carousel 2 (26229) 18-06-2016 14:12:42 В этой статье мы рассмотрим настройку и установку новой версии адаптивного слайдера изображений Owl Carousel.
- Настройка, установка Invisible reCAPTCHA. Примеры. (14789) 20-03-2018 16:08:25 Invisible reCAPTCHA защищает ваш сайт от спама и других видов автоматических злоупотреблений, например.
- jQuery — Owl Carousel Slider (13520) 27-01-2016 19:21:47 Адаптивный слайдер изображений Owl Carousel Slider. Имеет достаточно большое количество настроек, прост в.
unixforum.org
Ничего. Он исключительно сообщает о том, что ipv6 на машине нет, поэтому до ipv6 ns-серверов достучаться он не может.
Re: Решено: Что хочет bind?
Сообщение automaster » 21.03.2011 01:54
Ничего. Он исключительно сообщает о том, что ipv6 на машине нет, поэтому до ipv6 ns-серверов достучаться он не может.
KiWi Бывший модератор Сообщения: 2521 Статус: статус, статус, статус Контактная информация:
Re: Решено: Что хочет bind?
Сообщение KiWi » 21.03.2011 02:04
Ничего. Он исключительно сообщает о том, что ipv6 на машине нет, поэтому до ipv6 ns-серверов достучаться он не может.
Re: Решено: Что хочет bind?
Сообщение xoy » 07.06.2011 11:54
Дело не только в словаре.
А нафиг ему туда? К этим серверам? Что за резолвиг запрос?
Jun 7 11:10:03 ifh0 named[21305]: error (network unreachable) resolving 'ns3.as13448.org/AAAA/IN': 2001:500:48::1#53 Jun 7 11:10:03 ifh0 named[21305]: error (network unreachable) resolving 'ns3.nic.fr/AAAA/IN': 2001:67c:e0::4#53 Jun 7 11:10:04 ifh0 named[21305]: error (network unreachable) resolving '34.192.106.109.in-addr.arpa/PTR/IN': 2001:500:87::87#53 Jun 7 11:10:06 ifh0 named[21305]: error (network unreachable) resolving '49.136.106.193.in-addr.arpa/PTR/IN': 2001:67c:e0::1#53 Jun 7 11:10:06 ifh0 named[21305]: error (network unreachable) resolving '49.136.106.193.in-addr.arpa/PTR/IN': 2001:43f8:110::10#53 Jun 7 11:10:06 ifh0 named[21305]: error (network unreachable) resolving 'ns2.smileweb.com.ua/A/IN': 2001:610:240:0:53:cc:12:232#53 Jun 7 11:10:06 ifh0 named[21305]: error (network unreachable) resolving 'ns2.smileweb.com.ua/AAAA/IN': 2001:500:14:6012:ad::1#53 Jun 7 11:10:06 ifh0 named[21305]: error (network unreachable) resolving 'ns2.smileweb.com.ua/A/IN': 2001:500:2e::1#53 Jun 7 11:10:06 ifh0 named[21305]: error (network unreachable) resolving 'ns2.smileweb.com.ua/AAAA/IN': 2001:6b0:7::2#53 Jun 7 11:10:06 ifh0 named[21305]: error (network unreachable) resolving 'ba1.ns.ua/A/IN': 2a01:758:ffff::88#53 Jun 7 11:10:06 ifh0 named[21305]: error (network unreachable) resolving 'nix.ns.ua/A/IN': 2001:67c:258::1#53 Jun 7 11:10:06 ifh0 named[21305]: error (network unreachable) resolving 'ba1.ns.ua/A/IN': 2001:678:4::9#53 Jun 7 11:10:06 ifh0 named[21305]: error (network unreachable) resolving 'nix.ns.ua/AAAA/IN': 2a01:758:ffff::88#53 Jun 7 11:10:06 ifh0 named[21305]: error (network unreachable) resolving 'ns2.smileweb.com.ua/AAAA/IN': 2001:67c:258::3#53 Jun 7 11:10:06 ifh0 named[21305]: error (network unreachable) resolving '111.127.249.92.in-addr.arpa/PTR/IN': 2001:500:13::73#53 Jun 7 11:10:07 ifh0 named[21305]: error (network unreachable) resolving '111.127.249.92.in-addr.arpa/PTR/IN': 2001:660:3006:1::1:1#53 Jun 7 11:10:07 ifh0 named[21305]: error (network unreachable) resolving 'ns.synapse.kiev.ua/A/IN': 2001:67c:258::2#53 Jun 7 11:10:07 ifh0 named[21305]: error (network unreachable) resolving 'ns.synapse.kiev.ua/AAAA/IN': 2001:470:2e:46::3#53 Jun 7 11:10:07 ifh0 named[21305]: error (network unreachable) resolving 'ns.synapse.kiev.ua/AAAA/IN': 2a03:6300:1:102::3#53 Jun 7 11:10:07 ifh0 named[21305]: error (network unreachable) resolving 'ns.volya.info/A/IN': 2001:500:41::1#53 Jun 7 11:10:07 ifh0 named[21305]: error (network unreachable) resolving 'ns.volya.info/AAAA/IN': 2001:500:1a::1#53 Jun 7 11:10:07 ifh0 named[21305]: error (network unreachable) resolving 'ns.volya.info/A/IN': 2001:500:1a::1#53 Jun 7 11:10:07 ifh0 named[21305]: error (network unreachable) resolving 'ns.volya.info/AAAA/IN': 2001:500:49::1#53 Jun 7 11:10:07 ifh0 named[21305]: error (network unreachable) resolving 'ns.volya.info/A/IN': 2001:500:1b::1#53 Jun 7 11:10:07 ifh0 named[21305]: error (network unreachable) resolving 'ns.volya.info/AAAA/IN': 2001:500:1b::1#53 Jun 7 11:10:07 ifh0 named[21305]: error (network unreachable) resolving 'ho1.eunic.net.ua/AAAA/IN': 2a02:2b30::225:122#53 Jun 7 11:10:07 ifh0 named[21305]: error (network unreachable) resolving 'ho1.eunic.net.ua/AAAA/IN': 2001:7f8:55::65#53
поднят серврер и сыпит эти сообщения. кто-то пытается через меня резолвить имена?
я просто нашел решение только такое: отключить ipv6, но может есть еленантней решение?
так сказать в преддверии IP v6 DAY хотелосьбы разобраться
Копилефт — концепция и практика использования законов авторского права для обеспечения невозможности ограничить любому человеку право использовать, изменять и распространять как исходное произведение, так и произведения, производные от него.
📑 Исправляем ошибку — network unreachable resolving ‘./NS/IN’: 2001:503:c27::2:30#53
При установке DNS сервера bind9 для сети ip4 в Ubuntu при запуске сервера появляются ошибки, которые можно увидеть в syslog или при проверке статуса:
$sudo service bind9 status ● named.service - BIND Domain Name Server Loaded: loaded (/lib/systemd/system/named.service; enabled; vendor preset: enabled) Active: active (running) since Mon 2022-10-17 21:42:39 MSK; 3min 42s ago Docs: man:named(8) Main PID: 2335 (named) Tasks: 5 (limit: 1066) Memory: 11.3M CGroup: /system.slice/named.service └─2335 /usr/sbin/named -f -u bind окт 17 21:42:39 dns-101-64 named[2335]: network unreachable resolving './NS/IN': 2001:503:c27::2:30#53 окт 17 21:42:39 dns-101-64 named[2335]: network unreachable resolving './NS/IN': 2001:500:12::d0d#53 окт 17 21:42:39 dns-101-64 named[2335]: network unreachable resolving './NS/IN': 2001:500:9f::42#53 окт 17 21:42:39 dns-101-64 named[2335]: network unreachable resolving './NS/IN': 2001:503:ba3e::2:30#53 окт 17 21:42:39 dns-101-64 named[2335]: network unreachable resolving './NS/IN': 2001:7fd::1#53 окт 17 21:42:39 dns-101-64 named[2335]: network unreachable resolving './NS/IN': 2001:500:2::c#53 окт 17 21:42:39 dns-101-64 named[2335]: network unreachable resolving './NS/IN': 2001:7fe::53#53 окт 17 21:42:39 dns-101-64 named[2335]: network unreachable resolving './NS/IN': 2001:500:200::b#53 окт 17 21:42:39 dns-101-64 named[2335]: managed-keys-zone: Key 20326 for zone . is now trusted (acceptance timer complete) окт 17 21:42:39 dns-101-64 named[2335]: resolver priming query complete
что означает, что не настроен протокол 6 версии и нужно запускать bind9 с поддержкой только ip4. А в выводе, приведенном выше, в строке:
└─2335 /usr/sbin/named -f -u bind
bind9 запускается для всех версий протокола ip. Решается проблема достаточно просто. Редактируем файл /etc/systemd/system/bind9.service любым редактором текста:
$ sudo nano /etc/systemd/system/bind9.service
[Unit] Description=BIND Domain Name Server Documentation=man:named(8) After=network.target Wants=nss-lookup.target Before=nss-lookup.target [Service] EnvironmentFile=-/etc/default/named ExecStart=/usr/sbin/named -f $OPTIONS ExecReload=/usr/sbin/rndc reload ExecStop=/usr/sbin/rndc stop [Install] WantedBy=multi-user.target Alias=bind9.service
в строку, ExecStart=/usr/sbin/named -f $OPTIONS добавляем ключ -4:
ExecStart=/usr/sbin/named -4 -f $OPTIONS
Перегружаем демоны sysctl:
$ sudo systemctl daemon-reload
$ sudo service bind9 restart
$ sudo service bind9 status ● named.service - BIND Domain Name Server Loaded: loaded (/lib/systemd/system/named.service; enabled; vendor preset: enabled) Active: active (running) since Mon 2022-10-17 21:49:10 MSK; 14s ago Docs: man:named(8) Main PID: 2444 (named) Tasks: 5 (limit: 1066) Memory: 11.1M CGroup: /system.slice/named.service └─2444 /usr/sbin/named -4 -f -u bind окт 17 21:49:11 dns-101-64 named[2444]: zone 127.in-addr.arpa/IN: loaded serial 1 окт 17 21:49:11 dns-101-64 named[2444]: zone localhost/IN: loaded serial 2 окт 17 21:49:11 dns-101-64 named[2444]: zone 255.in-addr.arpa/IN: loaded serial 1 окт 17 21:49:11 dns-101-64 named[2444]: zone sample.loc/IN: loaded serial 20150256 окт 17 21:49:11 dns-101-64 named[2444]: all zones loaded окт 17 21:49:11 dns-101-64 named[2444]: running окт 17 21:49:11 dns-101-64 named[2444]: zone sample.loc/IN: sending notifies (serial 20150256) окт 17 21:49:11 dns-101-64 named[2444]: managed-keys-zone: Key 20326 for zone . is now trusted (acceptance timer complete) окт 17 21:49:11 dns-101-64 named[2444]: resolver priming query complete