免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2651 | 回复: 6
打印 上一主题 下一主题

[DNS]DNS查询服务突然失效,请教! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-11-23 09:20 |只看该作者 |倒序浏览
DNS专区人气太低,转过来请各位大大指教。
说明下情况。2台服务器,主DNS为linux系统,副DNS为windows

主DNS部分named.conf配置如下:
acl bogusnets {
        0.0.0.0/8;1.0.0.0/8;2.0.0.0/8;192.0.2.0/24;224.0.0.0/3;10.0.0.0/8;172.16.0.0/12;
        };
options {
        directory "/var/named/var/named";
        blackhole {bogusnets;};
        version none;
        allow-query {any;};
        allow-transfer {121.52.209.12;};
        };
logging {
        channel all_dns_log {
                syslog local6;
                severity info;
                print-category yes;
                print-severity yes;
                print-time yes;
                };
        channel log_debug {
                file "/log/dns_debug.txt" versions 3 size 10240k;
                severity debug;
                print-severity yes;
                print-time yes;
                };
        channel log_dynamic {
                file "/log/dns_dynamic.txt" versions 3 size 10240k;
                severity dynamic;
                print-severity yes;
                print-time yes;
                };
#       category default {all_dns_log;};
        category general {all_dns_log;};
        category config {all_dns_log;};
        category database {all_dns_log;};
        category notify {all_dns_log;};
        category resolver {all_dns_log;};
        category security {all_dns_log;};
        category update {all_dns_log;};
        category update-security {all_dns_log;};
        category xfer-in {all_dns_log;};
        category xfer-out {all_dns_log;};
        category default {log_debug;log_dynamic;};
        };

zone "." {
        type hint;
        file "named.root";
        };
zone "localhost" {
        type master;
        file "localhost.zone";
        notify no;
};
zone "148.113.114.in-addr.arpa" IN {
        type master;
        file "148.113.114.in-addr.arpa.local";
        };


前段时间解析时突然发生了DNS服务失败。

linux上的log如下:
Nov 22 12:55:30 localhost named[3217]: 22-Nov-2010 12:55:30.229 general: error: zone 148.113.114.in-addr.arpa/IN: zone serial has gone backwards
Nov 22 12:55:30 localhost named[3217]: 22-Nov-2010 12:55:30.229 general: info: zone 148.113.114.in-addr.arpa/IN: loaded serial 2010111810
Nov 22 12:55:30 localhost named[3217]: 22-Nov-2010 12:55:30.230 notify: info: zone 148.113.114.in-addr.arpa/IN: sending notifies (serial 2010111810)
Nov 22 12:55:30 localhost named[27435]: 22-Nov-2010 12:55:30.230 xfer-out: info: client 121.52.209.12#59496: bad zone transfer request: '148.113.114.in-addr.arpa/IN': non-authoritative zone (NOTAUTH)


在windows查看log如下:
事件类型:        错误
事件来源:        DNS
事件种类:        无
事件 ID:        6527
日期:                2010-11-19
事件:                17:12:56
用户:                N/A
计算机:        NS
描述:
在获得成功区域复制或从这个区域作为其源的主服务器获得成功区域复制之前 148.113.114.in-addr.arpa 区域 就超时了。该区域已经被关闭。
一路征程一路笑 该用户已被删除
2 [报告]
发表于 2010-11-23 09:26 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
3 [报告]
发表于 2010-11-23 09:45 |只看该作者
感谢,序列号的问题当时发现了,log提供的有问题,后来更改了更高的序列号

还是没有认证的错误。


Nov 22 15:13:27 localhost named[3217]: 22-Nov-2010 15:13:27.525 general: warning: unknown control channel command 'retranfer 148.113.114.in-addr.arpa'
Nov 22 15:17:43 localhost named[3217]: 22-Nov-2010 15:17:43.182 general: error: could not open statistics dump file 'named.stats': permission denied
Nov 22 15:21:15 localhost named[3217]: 22-Nov-2010 15:21:15.297 general: warning: unknown control channel command 'thew 148.113.114.in-addr.arpa'
Nov 22 15:21:22 localhost named[3217]: 22-Nov-2010 15:21:22.475 general: info: thawing zone '148.113.114.in-addr.arpa/IN': success
Nov 22 15:23:37 localhost named[3217]: 22-Nov-2010 15:23:37.623 notify: info: zone 148.113.114.in-addr.arpa/IN: sending notifies (serial 2010112312)
Nov 22 15:23:37 localhost named[27435]: 22-Nov-2010 15:23:37.623 xfer-out: info: client 121.52.209.12#63857: bad zone transfer request: '148.113.114.in-addr.arpa/IN': non-authoritative zone (NOTAUTH)

招聘 : 技术支持/维
论坛徽章:
0
4 [报告]
发表于 2010-11-23 13:21 |只看该作者
你做什么操作了?才出这些个问题的
该区域已经被关闭。

是什么意思?
一路征程一路笑 该用户已被删除
5 [报告]
发表于 2010-11-23 13:29 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
6 [报告]
发表于 2010-11-23 13:33 |只看该作者
bad zone transfer request: '148.113.114.in-addr.arpa/IN': non-authoritative zone (NOTAUTH)
可能是由于主的区域文件出了问题,副同步的时候在会出现那个区域关闭的提示。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
7 [报告]
发表于 2010-11-23 14:28 |只看该作者
可能是序列号不匹配的问题,不行就删除备用dns的数据,让他与主dns同步下
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP