タグ付けされた質問 「dns」

ホスト名をIPアドレスに解決するサービスであるドメインネームシステム(DNS)に関する質問。DNSの問題のトラブルシューティング、DNSリゾルバーまたはサーバーの構成、または状況へのDNSの関与を理解する場合は、このタグを使用してください。


2
BIND DNSサーバーのSOAレコードで使用されているシリアルをリセットまたは下げるにはどうすればよいですか?
自宅ではDNSサーバーとしてBINDを使用しています。Author of Authority(SOAレコード)の場合、常に推奨フォーマットのシリアルを使用します YYYYMMDD ## ##その日の変化のカウンターはどこですか。 残念ながら、シリアル番号を変更し、誤って1桁追加しました。名前デーモンを更新した後、これを元に戻すことができなくなりました。 BINDの内部ライブラリ内のシリアル/カウンターをリセットする方法はありますか?

4
DNSの逆引きにより、LAN上のネットワーク操作が遅くなる
環境 私のLANセットアップは非常に基本的です。 ISPのモデムとインターネットに接続されたルーター ルーターに直接接続した開発用PC ルーターはDHCPを提供しますが、独自のDNSサーバーを実行しません。実際、私のLANのどこにもホストされているDNSサーバーはありません(通常のホームネットワーク設定)。ルーターは、DHCPリース情報の一部としてISPのDNSサーバーを送信するように構成されています。 開発用PCにVirtualBoxマシンをセットアップし、それにDebian Squeeze(6.0.4)をインストールしました。VirtualBoxネットワークモードではBridged Adapter、LAN上のスタンドアロンサーバーをシミュレートします。物理サーバーではなくVirtualBoxサーバーであることはそれほど重要ではありませんが、完全を期すために言及します。 問題 ネットワーク操作が実行前にLAN IPのDNS逆ルックアップを実行するたびに、サーバーには長い遅延があります。遅いネットワーク操作の例: 開発用PCからサーバーへのSSH接続 Glassfishサーバーの管理ポートへの接続 netstat -l(netstat -nl非常に速い) Starting MTA: exim4 起動時に完了するまでに時間がかかる これらの一部には、私の開発用PCのIPを/etc/hosts追加したり、DNS逆ルックアップを回避するためにコマンド固有のオプションを追加したりするなどの回避策があります。明らかに、/etc/hostsDHCPとの相性が悪いため、これまでのところしか使用していません。 でも、何か足りないところがあると思わずにはいられません。私はでください本当にセットアップに私のLAN上のDNSサーバーのどこかが必要ですか?それは私のニーズにとっては巨大で役に立たない努力のようであり、私のようなDHCP環境には他に選択肢がないとは思えません。 私はこれについてネットをたくさん検索しました、そしておそらく私は正しい検索用語を持っていません、しかし私は解決策を見つけることができません... BillThorの回答に続く更新1 ホストを使用する(digでも同じ結果が得られます): # ip of stackoverflow.com $ time host -v 64.34.119.12 Trying "12.119.34.64.in-addr.arpa" ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15537 ;; flags: qr rd ra; QUERY: …

3
DNSに9.9.9.9を使用していることを確認するにはどうすればよいですか?
LANに複数のマシンがあります。それらのほとんどはUbuntuベースです。ルーターにはDD-WRT(v3.0-r33675M kongacリリース:11/03/17)ファームウェアが搭載されています。 DHCPを設定して、すべてのコンピューターのネットワーク設定を提供しました。ルーターはDNSサーバーに9.9.9.9を使用するように設定されています。 今、コンピュータがDNSにquad9を使用していることを確認したいのですが、使用できません。私のコンピューターはルーターのみを認識しており、使用しているDNSを認識していません。 たとえば、コマンド(Ubuntuの場合) sudo netstat -l --inet -n -v -p | grep :53 | grep -i udp 与える udp 0 0 127.0.1.1:53 0.0.0.0:* したがって、この方法でquad9を使用していることを確認できません。 ルーターはこのコマンドを認識しないため、DNS設定をそのように確認できません。 この投稿のコンピューターとDD-WRTコマンドラインで試したことはありますが、何の助けにもなりません。 どのDNSサーバーを使用していますか? DNSにquad9を使用していることを適切に確認するにはどうすればよいですか?
9 ubuntu  dns  dd-wrt 

1
公開サーバーにsshするときにパスワードプロンプトが表示されるまでの遅延
私の大学ではパブリックIPを使用してサーバー(debian 7)をセットアップしています。(キャンパスの外から)システムにSSH接続すると、パスワードプロンプトが表示されるまでに5〜10秒の奇妙な遅延が発生します。何故ですか? ssh -v詳細な出力を取得するために実行します。 debug1: Roaming not allowed by server debug1: SSH2_MSG_SERVICE_REQUEST sent debug1: SSH2_MSG_SERVICE_ACCEPT received .... delay of 5-10 seconds here debug1: Authentications that can continue: publickey,password debug1: Next authentication method: publickey debug1: Trying private key: /home/nass/.ssh/id_rsa debug1: Trying private key: /home/nass/.ssh/id_dsa debug1: Trying private key: /home/nass/.ssh/id_ecdsa debug1: Next …
9 ssh  dns  firewall  delay 

3
ホスト名の解決には5秒かかります
私はbind9IPv4(Debian Jessie)で実行されているマスターDNSサーバーと2つのスレーブサーバーを使用してい/etc/bind/named.confます。 listen-on-v6 { none; }; 別のサーバーから接続しようとすると、各接続に少なくとも5秒かかります(デバッグにはJosephのタイミング情報を使用しています)。 $ curl -w "@curl-format.txt" -o /dev/null -s https://example.com time_namelookup: 5.512 time_connect: 5.512 time_appconnect: 5.529 time_pretransfer: 5.529 time_redirect: 0.000 time_starttransfer: 5.531 ---------- time_total: 5.531 によるとcurl、検索にはほとんどの時間がかかりますが、標準nslookupは非常に高速です。 $ time nslookup example.com > /dev/null 2>&1 real 0m0.018s user 0m0.016s sys 0m0.000s curlIPv4を使用するように強制した後、それははるかに良くなります: $ curl -4 -w "@curl-format.txt" …
8 debian  dns  ipv6  bind  nslookup 

1
ステータスが「拒否」のクエリが回答を取得するのはなぜですか?
どうしてそうなるのかしら。単にレコードを「掘り下げて+短く」すると、さらに奇妙になります。応答は得られますが、クライアントはそれを利用できません。RFCをざっと見ましたが、この動作の理由を見つけることができませんでした。 例: ... opcode: QUERY, status: REFUSED ... ;; QUESTION SECTION: blah.blah IN A ;; ANSWER SECTION: blah.blah 19343 IN A 1.1.1.1 dig +short blah.blah just plainly returns 1.1.1.1
8 dns 

3
OpenVPN、resolvconf、およびDNSドメイン解決
site1にいる間、OpenVPN経由でsite2に接続する必要があります。接続すると、OpenVPNサイト2はDNSネームサーバーとドメイン検索オプションをプッシュします。これにより、site1のすべての名前解決が失敗します。 例: DHCPはサイト1で物理的に接続され、DNSオプションをプッシュし、resolvconfがそれらを管理します。 /etc/resolv.conf # Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8) # DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN nameserver 172.16.1.101 nameserver 172.16.1.102 search site1.internal.domain OpenVPNトンネルをサイト2に開き、OpenVPNはサイト2のdhcp-option DNSおよびDOMAINを/etc/openvpn/update-resolv-confプッシュし、それらをresolvconfにプッシュします。 /etc/resolv.conf # Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8) # DO NOT …

1
最初のsudoは常に遅い
sudoUbuntu 14.04サーバーで最初に入力するのが常に遅い。パスワードプロンプトがすぐに表示されますが、Enterキーを押した後、出力が印刷されるまで約10〜15秒かかります。この後のすべてのsudoコマンドは即座に実行されます。 sudo strace -S time -c sudo echo hiからのsudo sudo echo hiはすでに2番目のsudoであり、高速に実行されるため、このような場合に何かを実行しても、有用なものは何も表示されません。時間が経過して、実行中のセッションでパスワードを再入力する必要がある場合、再び遅くなります。 私が見つけたすべての解決策は、/etc/hostsファイルに127.0.0.1の解決策としてホスト名を追加することでしたが、これは役に立ちませんでした。su root即座に実行されます。ここ数日で私が変更したことを覚えているのは、サーバーがルーティングしているサブネットのネットマスク、samba、dnsutils、bind9のインストールだけです。しかし、これらのプロセスはどれも実行されておらず、物理的なアクセスでは、sshセッションとtmuxセッションに問題が残っています。 編集:新しいアプローチ sudo tcpdump -vvvi any > tcpdump.log すべてのNICを取り外した状態で実行してみました。ログには、以下の多くが示されています。 18:35:09.453399 IP (tos 0x0, ttl 64, id 49112, offset 0, flags [DF], proto UDP (17), length 76) localhost.38498 > localhost.domain: [bad udp cksum 0xfe4b -> 0x1050!] 58546+ …
8 sudo  dns  pam 
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.