<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Bind (named) жестоко грузит систему</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88437.html</link>
    <description>Здравствуйте!&lt;br&gt;Имеем DNS-сервер BIND 8.3 на FreeBSD 4.9. Сейчас планируем перенос на значительно более новый, но все же хотелось выяснить, почему так происходит.&lt;br&gt;С недавнего времени стали заметны сильные тормоза сервера, а причиной является непосредственно процесс named. Такие, что порой сервер не успевает разрешать имена. Машинка не мощная, но все же 90&#037; постоянной загрузки CPU это многовато.&lt;br&gt;Вот что выдает top:&lt;br&gt;&lt;br&gt;33 processes:  2 running, 31 sleeping&lt;br&gt;CPU states: 84.0&#037; user,  0.0&#037; nice,  1.9&#037; system,  0.4&#037; interrupt, 13.6&#037; idle&lt;br&gt;Mem: 65M Active, 119M Inact, 47M Wired, 13M Cache, 35M Buf, 3392K Free&lt;br&gt;Swap: 6000M Total, 100K Used, 6000M Free&lt;br&gt;&lt;br&gt;  PID USERNAME        PRI NICE  SIZE    RES STATE    TIME   WCPU    CPU COMMAND&lt;br&gt;  107 root             64   0 23664K 19036K RUN    367.4H 79.98&#037; 79.98&#037; named&lt;br&gt;93824 root             30   0  1908K  1016K RUN      0:01 10.92&#037;  2.83&#037; top&lt;br&gt;   90 root              2   0   500K   252K select 213:01  0.00&#037;  0.00&#037; routed&lt;br&gt;...&lt;br&gt;&lt;br&gt;Сначала я грешил на серверы антиспама, котор</description>

<item>
    <title>Bind (named) жестоко грузит систему (Popokatepetl)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88437.html#7</link>
    <pubDate>Mon, 22 Mar 2010 12:59:40 GMT</pubDate>
    <description>&amp;gt;С недавнего времени стали заметны сильные тормоза сервера, а причиной является непосредственно &lt;br&gt;&amp;gt;процесс named. Такие, что порой сервер не успевает разрешать имена. Машинка &lt;br&gt;&amp;gt;не мощная, но все же 90&#037; постоянной загрузки CPU это многовато. &lt;br&gt;&amp;gt;Причем таких машинок у нас 2 (по одной на каждый из имеющихся &lt;br&gt;&amp;gt;у нас доменов) и на обеих одинаковая проблема. &lt;br&gt;&lt;br&gt;Итак, благодарю всех откликнувшихся. Вопрос решился, хотя его решение скорее всего никому особенно не пригодится - слишком уж специфическая была проблема. Обнаружили при помощи wireshark&apos;а, просниферив все запросы к DNS-серверу.&lt;br&gt;Оказалось, что проблема именно в наличии двух ДНС-серверов в ДМЗ, когда у одного из них два айпишника. Структура сети была такова, что при потребности разрешить имя из другого домена, днс-запрос посылался второму серверу, где формировался ответ и пытался вернуться на второй айпишиник первого днс-сервера &#037;), начиналась какая-то котовасия (плюс между серверами стоит ASA) и в итоге порождался этакий DNS-шторм из DNS-запросов и ответо</description>
</item>

<item>
    <title>Bind (named) жестоко грузит систему (Medlar)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88437.html#6</link>
    <pubDate>Wed, 17 Mar 2010 10:38:18 GMT</pubDate>
    <description>Была недавно такая же проблема.&lt;br&gt;Причина была в debug-логе, который был включен накануне поздно вечером для отладки кое-каких моментов и благополучно забыт. Зато в на след. день, когда юзеры часов в 11 утра &quot;проснулись&quot;, нарисовалась точно такая же картина, какую вы описываете. &lt;br&gt;Кроме того запись на HDD на сист блоке просто не гасла, named успел накрутить около 1Gb лога.&lt;br&gt;</description>
</item>

<item>
    <title>Bind (named) жестоко грузит систему (Popokatepetl)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88437.html#5</link>
    <pubDate>Wed, 17 Mar 2010 10:03:49 GMT</pubDate>
    <description>&amp;gt;Снять tcpdump, или даже лучше netflow на 53 порт? &lt;br&gt;&lt;br&gt;Сурово, конечно, но если не останется выхода, то так и сделаю. Благо, кое-какие инструменты имеются и внешние.&lt;br&gt;</description>
</item>

<item>
    <title>Bind (named) жестоко грузит систему (Popokatepetl)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88437.html#4</link>
    <pubDate>Wed, 17 Mar 2010 09:59:35 GMT</pubDate>
    <description>&amp;gt;truss-ом потыкать если он есть в freebsd 4.9 &lt;br&gt;&lt;br&gt;Есть-то он есть, но информация вида&lt;br&gt;&lt;br&gt;recvfrom(0x14,0xbfbfec1c,0x1001,0x0,0xbfbffc20,0xbfbfec18) = 64 (0x40)&lt;br&gt;sendto(0x4,0x90cb380,0x35,0x0,0x82593e4,0x10)    = 53 (0x35)&lt;br&gt;gettimeofday(0x80e391c,0x0)                      = 0 (0x0)&lt;br&gt;gettimeofday(0xbfbffba8,0x0)                     = 0 (0x0)&lt;br&gt;select(0x18,0x812e020,0x812e120,0x812e220,0xbfbffb78) = 1 (0x1)&lt;br&gt;sendto(0x4,0x8363000,0x40,0x0,0x819e144,0x10)    = 64 (0x40)&lt;br&gt;gettimeofday(0x80e391c,0x0)                      = 0 (0x0)&lt;br&gt;gettimeofday(0xbfbffba8,0x0)                     = 0 (0x0)&lt;br&gt;&lt;br&gt;мне мало о чем говорит :((&lt;br&gt;</description>
</item>

<item>
    <title>Bind (named) жестоко грузит систему (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88437.html#3</link>
    <pubDate>Wed, 17 Mar 2010 08:21:18 GMT</pubDate>
    <description>включить лог запросов и посмотреть и какими запросами грузит&lt;br&gt;посмотреть кал-во рекурсивынх клиентов висящих на серваке - если много - то зарезать в минимум&lt;br&gt;посмотреть настройки сервака кому вообзе разрешена рекурсия - мож кто левый присосался с почтовиком проверяющим реверсы ))&lt;br&gt;</description>
</item>

<item>
    <title>Bind (named) жестоко грузит систему (Алексей)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88437.html#2</link>
    <pubDate>Wed, 17 Mar 2010 08:12:35 GMT</pubDate>
    <description>&amp;gt;Какая есть возможность узнать, откуда поступают запросы, которые так грузят процесс? &lt;br&gt;&amp;gt;И вообще, какие есть идеи по поводу того, отчего могут быть такие &lt;br&gt;&amp;gt;тормоза? &lt;br&gt;&lt;br&gt;Снять tcpdump, или даже лучше netflow на 53 порт?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Bind (named) жестоко грузит систему (hizel)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88437.html#1</link>
    <pubDate>Wed, 17 Mar 2010 06:53:13 GMT</pubDate>
    <description>truss-ом потыкать если он есть в freebsd 4.9&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
