Have You Tried IT ?

Information Technology from scratch

network unreachable resolving

Dodano przez Kategoria: Linux

Wraz z całym upgradem Pleska nastąpił upgrade Binda w logu /var/log/messages a tym samym w codziennym raporcie logwatch zaczęło się pojawiać dużo linii z różnymi ostrzeżeniami typu (fragment raportu logwatch):

--------------------- Named Begin ------------------------
**Unmatched Entries**
    network unreachable resolving '122.202.95.109.in-addr.arpa/PTR/IN': 2a02:2978::a503:4209:2#53: 1 Time(s)
    network unreachable resolving '13.31.113.46.in-addr.arpa/PTR/IN': 2001:1a68::4d4f:eb66#53: 1 Time(s)
    network unreachable resolving '141.179.26.83.in-addr.arpa/PTR/IN': 2a01:1700:2:1::3264#53: 1 Time(s)
    network unreachable resolving 'VNS11.INTERNETSEER.COM/AAAA/IN': 2001:7fe::53#53: 1 Time(s)
    network unreachable resolving 'VNS11.INTERNETSEER.COM/AAAA/IN': 2001:dc3::35#53: 1 Time(s)
    network unreachable resolving 'a.auth-ns.sonic.net/AAAA/IN': 2607:f0d0:1102:f::2#53: 1 Time(s)
    network unreachable resolving 'apnic1.dnsnode.net/A/IN': 2001:503:a83e::2:30#53: 1 Time(s)
    network unreachable resolving 'sns-pb.isc.org/AAAA/IN': 2001:500:48::1#53: 1 Time(s)
    network unreachable resolving 'sns-pb.isc.org/AAAA/IN': 2001:500:60::30#53: 3 Time(s)
    network unreachable resolving 'sns-pb.isc.org/AAAA/IN': 2001:500:71::30#53: 4 Time(s)
    ....
 ---------------------- Named End -------------------------

Przyczyna:
Od wersji binda prawdopodobnie 9.3.6 domyślnie jest włączona obsługa rozpoznawania nazw DNS przy IPv6.
Przy każdym zapytaniu DNS program również próbuje uzyskać IPv6 bez względu czy serwer docelowy obsługuje IPv6 czy nie.
Nie jest to więc nic groźnego.

Rozwiązanie:

Należy wyłączyć obsługę IPv6 poprzez edycje pliku Binda /etc/sysconfig/named.

vi /etc/sysconfig/named
OPTIONS="-4"

Dopisując opcję „-4″ Bind będzie używał IPv4 do rozpoznawania nazw. Jeśli już istnieją jakieś argumenty dla parametru OPTIONS to trzeba tylko dopisać ” -4″ jako kolejny argument.
Na koniec trzeba jeszcze zrestartować usługę

service named restart

Dodaj komentarz

XHTML: Dozwolone znaczniki: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="">