<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: логи tcpdump&apos;a и DNS transfer zone</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79845.html</link>
    <description>Пытаюсь скачать dns зону, но при етом tcpdump говорить мне такое:&lt;br&gt;&lt;br&gt;12:26:29.188824 IP (tos 0x0, ttl 57, id 36059, offset 0, flags &#091;none&#093;, proto UDP (17), length 68) 89.136.14.119.63749 &amp;gt; 213.170.115.194.53: &#091;udp sum ok&#093; 35836 &#091;1au&#093; SOA? terys.spb.ru. ar: . OPT UDPsize=2048 (40)&lt;br&gt;&lt;br&gt;12:26:29.188972 IP (tos 0x0, ttl 64, id 7561, offset 0, flags &#091;none&#093;, proto UDP (17), length 196) 213.170.115.194.53 &amp;gt; 89.136.14.119&lt;br&gt;4.63749: 35836* q: SOA? terys.spb.ru. 1/2/3 terys.spb.ru. SOA&#091;&amp;#124;domain&#093;&lt;br&gt;&lt;br&gt;, что типа SOA некоректная? Но при етом проверка по named-checkzone... возвращает удачу, как тогда понять написаного? В конечном итоге зона не скачивается, в главном конфиге named убрал все запрещающего. Что посоветуете?&lt;br&gt;&lt;br&gt;&lt;br&gt;(проблемная SOA)&lt;br&gt;terys.spb.ru.            IN SOA          mach.terys.spb.ru. machmail.gmail.com. (&lt;br&gt;                                        2008041201 6h 59m 2w 1d )&lt;br&gt;&lt;br&gt;                        IN NS           mach.terys.spb.ru.&lt;br&gt;                        IN NS           ns1.rotty.ru.&lt;br&gt;                </description>

<item>
    <title>логи tcpdump&apos;a и DNS transfer zone (mario)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79845.html#18</link>
    <pubDate>Tue, 29 Apr 2008 10:41:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Для Pahanivo. &lt;br&gt;&amp;gt;Какая разница, что хэш ключа засветился, если в конфиге чётко написано, что &lt;br&gt;&amp;gt;управление разрешено ТОЛЬКО для адреса 127.0.0.1 ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для raba. &lt;br&gt;&amp;gt;Все пункты, перечисленные Pahanivo, кроме во-вторых и в-шестых (ИМХО оба несущественные) правильные. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всем сразу. &lt;br&gt;&amp;gt;Так что налегаем на пункт &quot;в-четвёртых&quot;. &lt;br&gt;&lt;br&gt;действительно автор по чему бы для начала не выложить вывод команды dig c мастера &lt;br&gt;dig &#064;your_name_server your_zone A&lt;br&gt;&lt;br&gt;по поводу &lt;br&gt;&amp;gt;Поскольку на master&apos;е строчки allow-transfer нет, то передача зон разрешена ДЛЯ ВСЕХ.&lt;br&gt;&lt;br&gt;        allow-query &#123; any; &#125;;&lt;br&gt;        allow-transfer &#123; почему бы не прописать сдесь слайв найм сервер  localhost; &#125;;вс общем пропишите сервера которые могут транспортировать зону &lt;br&gt;&lt;br&gt;да я сейчас посмотрел ваш сервер был найдет соответственно непосредственно он не отдал зону allow-query &#123; any; &#125;; вот этот поставьте &lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>логи tcpdump&apos;a и DNS transfer zone (raba)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79845.html#17</link>
    <pubDate>Thu, 17 Apr 2008 12:37:13 GMT</pubDate>
    <description>да ключики tcpdump&apos;a я знаю позже буду логи анализировать, но если дело дошло до tcpdump, то дело плохо, я так считаю :). Насчет slave, мы думаем почти одновременно :), до того как вы отписались, мне уже пришла мысл, и скачал зону стороннего провайдера, значить проблема на стороне master, ето уже однозначно!&lt;br&gt;</description>
</item>

<item>
    <title>логи tcpdump&apos;a и DNS transfer zone (1ight_apprentice)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79845.html#16</link>
    <pubDate>Thu, 17 Apr 2008 12:21:06 GMT</pubDate>
    <description>Пришла тут мысль: а если попробовать dig на slave&apos;е?&lt;br&gt;&lt;br&gt;По поводу tcpdump&apos;а тоже man лучше почитать. Есть у него опции, увеличивающие детализацию (кажется -v и -vv, но лучше всё-таки уточните).&lt;br&gt;</description>
</item>

<item>
    <title>логи tcpdump&apos;a и DNS transfer zone (raba)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79845.html#15</link>
    <pubDate>Thu, 17 Apr 2008 11:37:54 GMT</pubDate>
    <description>я даже специально ядро пересобирал чтобы отключить его, думаю ему хватить :) на обоих компах нету ничего запрещающего, т.е как, есть, только не могу его найти, соединения видны на обоих компьютеров, наподобие логов выложены при создание темой. У меня руки завязаны! На лету поднимаю dns, за секунды скачиваю зоны, не раз и не два, а тут вот такая батва. даже сборку мира не помогла, из за того что усомнился что bind-sdb-ldap переписал кое какие библиотеки. ..Тоже ничего! ....А как можно посмотрет более детайльно и понятливо содержание того покета при ответе на slave о передаче зоны, или что там должно быть кроме всей абракадаброй, чтоб действительно знать что зона переносится, а провайдер меня ...бац и режет?! &lt;br&gt;</description>
</item>

<item>
    <title>логи tcpdump&apos;a и DNS transfer zone (ShyLion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79845.html#14</link>
    <pubDate>Thu, 17 Apr 2008 11:13:04 GMT</pubDate>
    <description>&amp;gt;Ну посмотрел локально, все круто, все есть, все на месте, все корректно. &lt;br&gt;&amp;gt;Какой man дальше читат?... &lt;br&gt;&lt;br&gt;Посмотри логи фаервола, попробуй его временно отключить. многие разрешая доступ к ДНС открывают только UDP/53, хотя трансфер обычно идет по TCP/53. Смотри tcpdump не только по udp но и по tcp, видно будет состоялось соединение или нет. Проверь фаервол не только на мастере, но и есть ли доступ наружу у слейва.&lt;br&gt;</description>
</item>

<item>
    <title>логи tcpdump&apos;a и DNS transfer zone (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79845.html#13</link>
    <pubDate>Thu, 17 Apr 2008 11:08:51 GMT</pubDate>
    <description>&amp;gt;Ну посмотрел локально, все круто, все есть, все на месте, все корректно. &lt;br&gt;&amp;gt;Какой man дальше читат?... &lt;br&gt;&lt;br&gt;Что именно посмотрел?&lt;br&gt;Дальше что делать - смотри предыдущие посты.&lt;br&gt;</description>
</item>

<item>
    <title>логи tcpdump&apos;a и DNS transfer zone (raba)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79845.html#12</link>
    <pubDate>Thu, 17 Apr 2008 10:48:31 GMT</pubDate>
    <description>Ну посмотрел локально, все круто, все есть, все на месте, все корректно. Какой man дальше читат?...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>логи tcpdump&apos;a и DNS transfer zone (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79845.html#11</link>
    <pubDate>Thu, 17 Apr 2008 10:41:11 GMT</pubDate>
    <description>&amp;gt;Вопрос: как тогда надо было ответит на просбе показать named.conf??? вопрос на &lt;br&gt;&amp;gt;шестерку! &lt;br&gt;&amp;gt;Ну Неужели вы думаете, что высвечу правдивые данны...все соответсвует реальным, для того &lt;br&gt;&amp;gt;чтобы с проблему разобратся, токо данны для таких как &quot;девочко..&quot;, выдуманые, &lt;br&gt;&amp;gt;и вообще-то по моей позиции можно понять, кто ето начал хитро &lt;br&gt;&amp;gt;грубить! &lt;br&gt;&lt;br&gt;Слухай ShyLion, он дело говорит.&lt;br&gt;&lt;br&gt;&amp;gt;Теперь о проблеме: вы можете что-то подсказать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;transfer of &apos;terys.spb.ru/IN&apos; from 213.170.115.194#53: failed to connect: timed out &lt;br&gt;&lt;br&gt;Да, трансфер отвалился по таймауту. Тебе же пишут - для начала пробуй сделать ЛОКАЛЬНО трансфер на мастере! man dig&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>логи tcpdump&apos;a и DNS transfer zone (raba)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79845.html#10</link>
    <pubDate>Thu, 17 Apr 2008 10:27:34 GMT</pubDate>
    <description>Вопрос: как тогда надо было ответит на просбе показать named.conf??? вопрос на шестерку!&lt;br&gt;Ну Неужели вы думаете, что высвечу правдивые данны...все соответсвует реальным, для того чтобы с проблему разобратся, токо данны для таких как &quot;девочко..&quot;, выдуманые, и вообще-то по моей позиции можно понять, кто ето начал хитро грубить!&lt;br&gt;Теперь о проблеме: вы можете что-то подсказать&lt;br&gt;&lt;br&gt;transfer of &apos;terys.spb.ru/IN&apos; from 213.170.115.194#53: failed to connect: timed out&lt;br&gt;</description>
</item>

</channel>
</rss>
