NSD - Name Server Daemon
NSDはコンテンツサーバに特化した高速軽量なDNSサーバです。
本家
http://www.nlnetlabs.nl/nsd/
JPRS DNS関連技術情報
http://jprs.jp/tech/
nsd-xfer じゃなくて named-xfer を使うとどうなる? >44さん
named-xferですか、。locate してもみあたらないので
おかしいな?とおもったところbind9だとnamedに統合されてるのですね、、欝死
(FreeBSD 6.0上で使ってます)
現状namedがよくわかってないので、まずできることをと考えて
いらねーかな?と思っていた
nsdxfer_flags="" を "-a IPアドレス" にして実行すると
nsd-xfer[21674]: error: bad serial 'プライマリで指定したIPアドレス'
となりました。なぜシリアルが。。
named-xferも含めて、もうちっと調べてみます。
# digで取りにいくスクリプトを造って、
# むりやり(cronで)1時間おきにゾーンとりにいくようにしたのですが、
# イケてないので... FreeBSD 4.10のころのnamed-xferのバイナリがあったので
(ソースからマメにupgradeしてるため)
そいつを使って
手でnamed-xferを実行してみたところokでした。。ウーム
named-xfer -z ゾーン名 -f ファイル名 DNSサーバ名
を実行して↓
named-xfer[65884]: send AXFR query 0 to xx.xx.xx.xx for ゾーン名
ファイルも作成された。
nsd-xferだと x (bad serialとはでない。。)
nsd-xfer[65912]: error: network read failed: Connection closed by peer
しばらく自作dig利用スクリプトでしのいでみます。
ちなみにconfigure時は --enable-mmap くらいしか特別いれておりません。。
他は--prefix, --with-configdir, --with-zonesfile, --with-dbfile,--with-configfile,
--with-zonesdir,--with-pidfileで入れる先変更してるだけ、です 嗚呼。。ちがう
> --enable-mmap
こんなもんはない。。
config.statusより抜粋、、、↓でした
./configure '--with-configdir=/usr/local/etc/nsd' \
'--with-zonesfile=/usr/local/etc/nsd/nsd.zones' \
'--with-dbfile=/usr/local/etc/nsd/nsd.db' \
'--with-configfile=/usr/local/etc/nsd/nsdc.conf' \
'--with-zonesdir=/usr/local/etc/nsd/' \
'--with-pidfile=/var/run/nsd.pid'
nsd-xfer以外は快調に動いてるのでいいか。。
bindとnsdからはとってこれるし。
NSDのインストール方法とかを紹介してるサイトって無いんですかね?
ローカルDNSとして使ってみたいのですが。
hostsにちまちま書いて設定してるのも大変なので...。 >49
UNIX USERで記事に成った事が有る。 ヌスド3をためしてみたら、セカンダリの設定がうまくいかなかったので
ひきつづき格闘中。(自分がタコなだけかもしれない。。) ごめんなさい、、debug-mode: yesにしてたから
セカンダリが無効になってました。。鬱死 つい先日nsd-users@ をsubscribeしました。
.co.jp な方がパッチだしてました。 そういや、まだ3.*系にアップグレードしてないや。 遅くなってすみません。
Unboundでforward-zoneを設定しようと思ったのですが、
forward-zone:
name: "example.com"
forward-addr: 192.168.0.1
としたら、*.example.comの正引きはできました。ところが、
forward-zone:
name: "0.168.192.in-addr.arpa"
forward-addr: 192.168.0.1
としても、192.168.0.*の逆引きができるようにはなりませんでした。
これはどうしたらできるようになるのでしょうか?
>>60
デフォルトではプライベートアドレス空間は NXDOMAIN を返すようになってるので、
これをやめさせる必要がある。
server:
local-zone: "0.168.192.in-addr.arpa" transparent
>>61
有難うございました。まさしくその通りに設定したら、
逆引きできるようになりました。 NSD(ver2)って設定するところが少なくて不安になる。 3.x が出てるのに今さらなんで 2.x なの。
設定するところ増えてるよ。 >>64
だって、etch(stable)ではいまだにver2なんですもの。
(赤毛のアン風に) 未だにDebianなんか使ってるおまえの頭が不安だよ >>66
おまえの乳首、だんだん固くなってきているな。 DNSサーバの「NSD」に脆弱性、修正アップデート公開 - ITmedia エンタープライズ
ttp://www.itmedia.co.jp/enterprise/articles/0905/21/news029.html
珍しくニュースになったのに誰も貼らないのか…
こっちに集まってるんだとおもわれ。NSD単体じゃそんなに話題ないし。
Name Server 総合スレ【DNS】
http://pc12.2ch.net/test/read.cgi/unix/1227629676/ >>70
見てる人は見てるよ。
何か話題があるならどうぞ。 BINDバグ大杉
nsdもう少し普及してもいいと思う NSD3.2.8なんだが、1万ゾーンくらい扱うと不安定になったりしない・・?
SERVFAIL返ることが間々あるんだが・・・
NSDって大規模には不向きなのかなぁ〜 キャッシュサーバの性能試験のために
1ゾーンに300万レコードくらい突っ込んだけど快調だったぞ
ゾーン数が大きくなるとダメってことかね レコードが多い分には大丈夫なのか・・・
何をすると再現するのかまだハッキリしてないんだが
セカンダリでixfr.dbが存在してる時にnsdc patchの実行が完了した後
ログに「info: memory recyclebin holds 753740 bytes」が現れるのと同時
に30秒程度SERVFAILが発生して収束していると思われる
verbosityが2の状態で特に怪しげなログは見当たらないが
下みたいなログがちょいちょい出てたりもする
error: xfrd: connect 10.0.0.1 failed: Address already in use
※10.0.0.1はプライマリのIPアドレス
同じ事象を見たことないからわからないし、バグなのかもしれないけど、
そういうタイミングで一時的に答えられないのは許してやれよと
思わなくもないが……
BIND9も大量データのreload中はだんまりになるよね 無応答なら許せるがSERVFAILはちょっと・・・
nsdc patchなんぞで起きるのもちと許せない
あと、書き忘れてたんだが、SERVFAILを返すのは全ゾーンではないようなんだ
再現性を確認すのは大変だ・・・orz
リゾルバ(キャッシュサーバ)的には、権威サーバの無応答よりSERVFAIL返った
ほうがいいんだよね。無応答だとリゾルバはとりあえずタイムアウトまで
待つ必要があるが、SERVFAIL返ってきたらすぐに別の権威サーバへの
クエリ再送に移れるから。
patchごときて何でSERVFAIL? というのは同意するが.... おー、確かに nsdc patch や nsdc rebuild && nsdc reload すると
スレーブゾーンがSERVFAILになるタイミングがあるねぇ。
マスタとして10000ゾーン(各ゾーン100レコード)、スレーブとして1ゾーンを
持つnsdでは再現率100%でスレーブゾーンだけが15秒くらいSERVFAILになる。
SERVFAILになる時間は合計のゾーン数(レコード数?)に比例するっぽい。 やはり出ましたか
自分は10000ゾーン300レコードで30秒程度でしたね
(まぁ、時間はサーバのスペックに依存しそう)
セカンダリなゾーンだけで発生するのが凄く気持ち悪いな・・・
あと、これはまだ切り分けていないが
patch時のixfr.dbのサイズによっても差異があるように感じる
プライマリとのやりとりか何かがあるのかな・・・
パケット覗いてみなきゃ分からんが・・・ connect failedって出てるのはリソース不足? リソース不足なのかな・・?
Address already in use だから謎・・・
プライマリのアドレスなんだからセカンダリで使うことは無いのだが・・・ 誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
GRDPAOCG1R 知り合いから教えてもらったパソコン一台でお金持ちになれるやり方
時間がある方はみてもいいかもしれません
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
JX02V 怪我でもしないと助からんね)
トーヨータイヤ(微ポジ)
8/15頃→8/20→8/21(日) 09:43:57.55
今の中に限らず社会全体が 原案者だかが山下上げてあれこれ言ってるって内容だったけど実際のところ出なかったからな
ヒロキはつらいらしい
ヒロキの個性を出してポストや溜め作れるアルナウトヴィッチやデパイ買ったほうがいいぞ
https://i.imgur.com/h5ocaRs.jpg