Recibo muchas líneas de red inalcanzables en el archivo de registro de mensajes de mi Centos. Parecen que no pueden resolver ciertas direcciones, lo que no tengo idea de por qué mi servidor tiene que resolverlas en primer lugar. ¿Alguien podría decirme el origen de tal error? ¿Estoy bajo un ataque?
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving './DNSKEY/IN': 2001:503:ba3e::2:30#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving './NS/IN': 2001:503:ba3e::2:30#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:500:48::1#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:4f8:0:2::19#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/A/IN': 2001:500:2f::f#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/AAAA/IN': 2001:500:2f::f#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/A/IN': 2001:500:1::803f:235#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/AAAA/IN': 2001:500:1::803f:235#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/A/IN': 2001:503:c27::2:30#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/AAAA/IN': 2001:503:c27::2:30#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns.isc.afilias-nst.info/A/IN': 2001:500:1a::1#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:4f8:0:2::20#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:500:60::29#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns1.isc.ultradns.net/A/IN': 2001:7fd::1#53
Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'ns1.isc.ultradns.net/AAAA/IN': 2001:7fd::1#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'ns2.isc.ultradns.net/A/IN': 2610:a1:1014::e8#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.org/A/IN': 2001:500:e::1#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.org/AAAA/IN': 2001:500:e::1#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.org/A/IN': 2001:500:40::1#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.org/AAAA/IN': 2001:500:40::1#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.org/AAAA/IN': 2001:502:4612::e8#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.info/AAAA/IN': 2610:a1:1016::e8#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.info/A/IN': 2610:a1:1016::e8#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.co.uk/AAAA/IN': 2610:a1:1017::e8#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.biz/A/IN': 2610:a1:1015::e8#53
Oct 23 11:39:04 server named[1585]: error (network unreachable) resolving 'pdns196.ultradns.com/AAAA/IN': 2001:502:f3ff::e8#53
Oct 23 11:39:04 server named[1585]: client 93.113.174.225#46368: query (cache) 'adobe.com/A/IN' denied
Oct 23 11:39:04 server named[1585]: client 93.113.174.225#23736: query (cache) 'adobe.com/A/IN' denied
Oct 23 11:39:04 server lfd[1196]: SYSLOG check [Lga6AZUNsgZGaVQX]
Por cierto, las opciones de my named.conf son las siguientes si son de alguna ayuda:
options {
//listen-on port 53 { 127.0.0.1; };
//listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
//allow-query { localhost; };
allow-recursion { localnets; };
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
};
¡Por favor ayuda!
linux
networking
bind
ipv6
desarrollador
fuente
fuente
/etc/sysconfig/named
y agregue la línea yOPTIONS="-4"
luego reinicie el servidor de enlaceRespuestas:
Todas las direcciones son IPv6. Parece un problema de IPv6, probablemente no tenga una red IPv6 configurada. Deshabilite el soporte de IPv6 en Bind:
Edite / etc / sysconfig / named y establezca:
Luego reinicie el enlace:
(de http://crashmag.net/disable-ipv6-lookups-with-bind-on-rhel-or-centos )
¿Estás bajo ataque? No creo que te hayas comprometido. Esos mensajes pueden ser normales dependiendo de los servicios que esté ejecutando (de todos modos, cualquier servidor siempre está bajo algún intento de ataque, la gente escanea Internet intentando explotar en cada servidor).
fuente
Vale la pena señalar que en Debian Jessie con systemd, la
-4
opción en/etc/default/bind9
puede ser ignorada. Ver error # 767798 .En ese caso, debe modificar el
bind9.service
archivo systemd :Mueva bind9.service para evitar que se sobrescriba en las actualizaciones
Editar
system/bind9.service
para usar las opciones en/etc/default/bind9
.Agregar
EnvironmentFile=-/etc/default/bind9
y modificarExecStart
para incluir$OPTIONS
. (Elimino-u bind
, porque en Debian, ya está incluido$OPTIONS
)Asegúrese de mantener la
-f
opción necesaria para systemd. Vea estodiff
para un ejemplo:Y finalmente
fuente
/etc/default/bind9
El problema es causado por una actualización de BIND en Centos, intenta usar IPv6 y también IPv4.
La mejor manera de solucionarlo es usar IPv6 o configurar bind para usar solo IPv4
en /etc/named.conf set
OPTIONS="-4"
Esto lo detendrá usando IPv6 al inicio y reiniciará DNS
servicio llamado reinicio
fuente
Para el orden de ubuntu que 16.04: sudo vi / etc / default / bind9
OPTIONS="-4 -u bind"
fuente
Buenas opciones, me di cuenta de que este registro aparece cuando usa los servidores named.root proporcionados por www.internic.net/zones porque algunos de estos servidores no tienen interfaces IPv6 en línea.
Lo que hice fue trabajar con la sección de reenviadores en mi archivo named.conf y este registro ya no apareció o al menos hasta ahora.
Aquí está parte de mi archivo named.conf. Como puede ver, comenté la sección de sugerencias de zona. Y otras estrofas porque estoy trabajando en una configuración particular.
fuente
-4
opción tiene mucho más sentido en lugar de cambiar por completo cómo opera BIND. A menos que, por supuesto, haya alguna razón por la cual sea deseable utilizar reenviadores en primer lugar.Para mí, el problema causado por este mensaje fue un poco más grave. Cuando el servidor se desconecta de Internet, obtiene muchos de estos por segundo. Si está desconectado durante mucho tiempo, pueden llenar el disco.
La solución obvia es desactivar este mensaje en particular, no solo para IPv6 como se menciona en las otras soluciones sino para todos los protocolos. No puede desactivar un mensaje en particular en bind, por lo que es lo más cercano que puede obtener:
fuente