免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 7236 | 回复: 3

[DNS] 关于dns服务器经常要重启一下的问题 [复制链接]

论坛徽章:
0
发表于 2012-11-29 10:30 |显示全部楼层
配置如下:
1.
options {
        listen-on port 53 { any; };
        listen-on-v6 port 53 { ::1; };
        directory         "/var/named";
        dump-file         "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { any; };
        recursion yes;
        forwarders { 219.150.32.132; 219.146.0.130; };
        dnssec-enable yes;
        dnssec-validation yes;
        dnssec-lookaside auto;

        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.iscdlv.key";

        managed-keys-directory "/var/named/dynamic";
};

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

zone "." IN {
        type hint;
        file "named.ca";
};
zone "sinoempex.net" {
        type master;
        file "sinoempex.net.zone";
        allow-update { none; };
};
zone "16.172.in-addr.arpa" {
        type master;
        file "172.16.zone";
        allow-update { none; };
};
zone "sinoempex.com" {
        type master;
        file "sinoempex.com.zone";
        allow-update { none; };
};

include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
2.

$TTL 86400
@                IN                SOA        mail.sinoempex.net.        admin(
                12345678
                1H
                60M
                1D
                1D
                )
@                IN                NS        mail.sinoempex.net.
jsghb-ld.sinoempex.net.        IN                A        XXX.XXX.XXX.XXX
mail.sinoempex.net.                IN        A              XXX.XXX.xxx.xxx
smtp.sinoempex.net.                IN        CNAME        mail.sinoempex.net.
pop3.sinoempex.net.                IN         CNAME        mail.sinoempex.net.
@                IN                MX        10       mail.sinoempex.net.
3.反向解析

$TTL        86400
@                IN                SOA                dns.sinoempex.net.        powtmaster@sinoempex.net. (
                123456
                1H
                60M
                1D
                1D
                )
@                IN                NS                dns.sinoempex.net.
XXx.xxx                IN                PTR                mail.sinoempex.net.
xxx.xxx                IN                PTR                jsghb-ld.
4.

$TTL 86400
@                IN                SOA        mail.sinoempex.net.        admin(
                12345678
                1H
                60M
                1D
                1D
                )
@                IN                NS        mail.sinoempex.net.
jsghb-ld.sinoempex.net.        IN                A        xxx.xxx.xxx.xxx
mail.sinoempex.net.                IN        A        xxx.xxx.xxx.xxx
smtp.sinoempex.net.                IN        CNAME        mail.sinoempex.net.
pop3.sinoempex.net.                IN         CNAME        mail.sinoempex.net.
@                IN                MX        10       mail.sinoempex.net.

log文件很多选取了部分,如下:
Nov 28 23:59:59 mail named[17277]: error (no valid RRSIG) resolving 'ch.dlv.isc.org/DS/IN': 149.20.64.4#53
Nov 29 00:00:00 mail named[17277]:   validating @0x7feb90066850: dlv.isc.org SOA: no valid signature found
Nov 29 00:00:00 mail named[17277]:   validating @0x7feb90065840: ohio.usa.cc.dlv.isc.org NSEC: no valid signature found
Nov 29 00:00:00 mail named[17277]:   validating @0x7feb90065840: ohio.usa.cc.dlv.isc.org NSEC: bad cache hit (cc.dlv.isc.org/DS)
Nov 29 00:00:00 mail named[17277]: error (no valid RRSIG) resolving 'ch.dlv.isc.org/DS/IN': 156.154.101.23#53
Nov 29 00:00:00 mail named[17277]: error (network unreachable) resolving 'ch.dlv.isc.org/DS/IN': 2001:500:2c::254#53
Nov 29 00:00:00 mail named[17277]: error (network unreachable) resolving 'ch.dlv.isc.org/DS/IN': 2001:502:ad09::23#53
Nov 29 00:00:00 mail named[17277]: error (network unreachable) resolving 'ch.dlv.isc.org/DS/IN': 2001:500:71::29#53
Nov 29 00:00:00 mail named[17277]: error (network unreachable) resolving 'ch.dlv.isc.org/DS/IN': 2001:500:60::29#53
Nov 29 00:00:00 mail named[17277]: error (network unreachable) resolving 'ch.dlv.isc.org/DS/IN': 2001:4f8:0:2::20#53
Nov 29 00:00:00 mail named[17277]: error (network unreachable) resolving 'ch.dlv.isc.org/DS/IN': 2001:502:2eda::23#53



现在的问题时,用一段时间需要重新启动一下dns服务,否则,下面的客户端都无法解析域名。。。

论坛徽章:
0
发表于 2012-11-29 10:31 |显示全部楼层
iptables也已经打开了tcp和udp的53端口。。。

论坛徽章:
0
发表于 2012-11-29 13:24 |显示全部楼层
回复 1# ld1978


实在找不到问题所在,就建议你写个监控脚本吧!不工作时重启。

error (network unreachable)
看日志,好像网络有问题。


   

论坛徽章:
0
发表于 2012-11-29 15:52 |显示全部楼层
直接定时重启?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

SACC2019中国系统架构师大会

【数字转型 架构演进】SACC2019中国系统架构师大会,8.5折限时优惠重磅来袭!
2019年10月31日~11月2日第11届中国系统架构师大会(SACC2019)将在北京隆重召开。四大主线并行的演讲模式,1个主会场、20个技术专场、超千人参与的会议规模,100+来自互联网、金融、制造业、电商等领域的嘉宾阵容,将为广大参会者提供一场最具价值的技术交流盛会。

限时8.5折扣期:2019年9月30日前


----------------------------------------

大会官网>>
  

北京盛拓优讯信息技术有限公司. 版权所有 16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122
中国互联网协会会员  联系我们:huangweiwei@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP