X



NSD - Name Server Daemon
004543
垢版 |
2005/12/11(日) 16:12:01
>44さん
named-xferですか、。locate してもみあたらないので
おかしいな?とおもったところbind9だとnamedに統合されてるのですね、、欝死
(FreeBSD 6.0上で使ってます)

現状namedがよくわかってないので、まずできることをと考えて
いらねーかな?と思っていた
nsdxfer_flags="" を "-a IPアドレス" にして実行すると

nsd-xfer[21674]: error: bad serial 'プライマリで指定したIPアドレス'

となりました。なぜシリアルが。。
named-xferも含めて、もうちっと調べてみます。

# digで取りにいくスクリプトを造って、
# むりやり(cronで)1時間おきにゾーンとりにいくようにしたのですが、
# イケてないので...
004643
垢版 |
2005/12/11(日) 23:38:55
FreeBSD 4.10のころのnamed-xferのバイナリがあったので
(ソースからマメにupgradeしてるため)
そいつを使って
手でnamed-xferを実行してみたところokでした。。ウーム

named-xfer -z ゾーン名 -f ファイル名 DNSサーバ名
を実行して↓
named-xfer[65884]: send AXFR query 0 to xx.xx.xx.xx for ゾーン名
ファイルも作成された。

nsd-xferだと x (bad serialとはでない。。)
nsd-xfer[65912]: error: network read failed: Connection closed by peer

しばらく自作dig利用スクリプトでしのいでみます。

ちなみにconfigure時は --enable-mmap くらいしか特別いれておりません。。
他は--prefix, --with-configdir, --with-zonesfile, --with-dbfile,--with-configfile,
--with-zonesdir,--with-pidfileで入れる先変更してるだけ、です
004743
垢版 |
2005/12/12(月) 22:37:42
嗚呼。。ちがう
> --enable-mmap
こんなもんはない。。

config.statusより抜粋、、、↓でした
./configure '--with-configdir=/usr/local/etc/nsd' \
'--with-zonesfile=/usr/local/etc/nsd/nsd.zones' \
'--with-dbfile=/usr/local/etc/nsd/nsd.db' \
'--with-configfile=/usr/local/etc/nsd/nsdc.conf' \
'--with-zonesdir=/usr/local/etc/nsd/' \
'--with-pidfile=/var/run/nsd.pid'

nsd-xfer以外は快調に動いてるのでいいか。。
bindとnsdからはとってこれるし。
0048名無しさん@お腹いっぱい。
垢版 |
2006/03/15(水) 01:32:11
保守
0049名無しさん@お腹いっぱい。
垢版 |
2006/04/11(火) 03:31:25
NSDのインストール方法とかを紹介してるサイトって無いんですかね?
ローカルDNSとして使ってみたいのですが。
hostsにちまちま書いて設定してるのも大変なので...。
0052名無しさん@お腹いっぱい。
垢版 |
2006/09/28(木) 22:26:21
NSD 3 が出たのに……
0053名無しさん@お腹いっぱい。
垢版 |
2006/09/29(金) 20:54:37
ヌスド3をためしてみたら、セカンダリの設定がうまくいかなかったので
ひきつづき格闘中。(自分がタコなだけかもしれない。。)
005453
垢版 |
2006/09/29(金) 21:45:25
ごめんなさい、、debug-mode: yesにしてたから
セカンダリが無効になってました。。鬱死
0055名無しさん@お腹いっぱい。
垢版 |
2006/10/04(水) 21:10:47
つい先日nsd-users@ をsubscribeしました。
.co.jp な方がパッチだしてました。
0056名無しさん@お腹いっぱい。
垢版 |
2007/01/20(土) 15:58:04
a
0057名無しさん@お腹いっぱい。
垢版 |
2007/12/03(月) 03:12:17
そういや、まだ3.*系にアップグレードしてないや。
0058名無しさん@お腹いっぱい。
垢版 |
2008/06/02(月) 00:08:35
Unboundの質問はここで良いのでしょうか?
006058
垢版 |
2008/06/15(日) 04:33:29
遅くなってすみません。
Unboundでforward-zoneを設定しようと思ったのですが、

forward-zone:
name: "example.com"
forward-addr: 192.168.0.1

としたら、*.example.comの正引きはできました。ところが、

forward-zone:
name: "0.168.192.in-addr.arpa"
forward-addr: 192.168.0.1

としても、192.168.0.*の逆引きができるようにはなりませんでした。
これはどうしたらできるようになるのでしょうか?


0061名無しさん@お腹いっぱい。
垢版 |
2008/06/16(月) 12:10:42
>>60
デフォルトではプライベートアドレス空間は NXDOMAIN を返すようになってるので、
これをやめさせる必要がある。

server:
local-zone: "0.168.192.in-addr.arpa" transparent
006258
垢版 |
2008/06/17(火) 01:05:11
>>61
有難うございました。まさしくその通りに設定したら、
逆引きできるようになりました。
0063名無しさん@お腹いっぱい。
垢版 |
2008/10/16(木) 00:59:25
NSD(ver2)って設定するところが少なくて不安になる。
0065名無しさん@お腹いっぱい。
垢版 |
2008/10/16(木) 11:02:46
>>64
だって、etch(stable)ではいまだにver2なんですもの。
(赤毛のアン風に)
0067名無しさん@お腹いっぱい。
垢版 |
2008/10/16(木) 17:28:27
>>66
おまえの乳首、だんだん固くなってきているな。
0068名無しさん@お腹いっぱい。
垢版 |
2009/05/22(金) 10:55:48
DNSサーバの「NSD」に脆弱性、修正アップデート公開 - ITmedia エンタープライズ
ttp://www.itmedia.co.jp/enterprise/articles/0905/21/news029.html
珍しくニュースになったのに誰も貼らないのか…
0073名無しさん@お腹いっぱい。
垢版 |
2011/06/16(木) 02:53:56.06
BINDバグ大杉
nsdもう少し普及してもいいと思う
0074名無しさん@お腹いっぱい。
垢版 |
2011/09/22(木) 22:40:10.52
NSD3.2.8なんだが、1万ゾーンくらい扱うと不安定になったりしない・・?
SERVFAIL返ることが間々あるんだが・・・

NSDって大規模には不向きなのかなぁ〜
0075名無しさん@お腹いっぱい。
垢版 |
2011/09/23(金) 02:31:03.52
キャッシュサーバの性能試験のために
1ゾーンに300万レコードくらい突っ込んだけど快調だったぞ
ゾーン数が大きくなるとダメってことかね
0076名無しさん@お腹いっぱい。
垢版 |
2011/09/23(金) 03:15:45.12
レコードが多い分には大丈夫なのか・・・

何をすると再現するのかまだハッキリしてないんだが
セカンダリでixfr.dbが存在してる時にnsdc patchの実行が完了した後
ログに「info: memory recyclebin holds 753740 bytes」が現れるのと同時
に30秒程度SERVFAILが発生して収束していると思われる

verbosityが2の状態で特に怪しげなログは見当たらないが
下みたいなログがちょいちょい出てたりもする

error: xfrd: connect 10.0.0.1 failed: Address already in use
※10.0.0.1はプライマリのIPアドレス
0077名無しさん@お腹いっぱい。
垢版 |
2011/09/23(金) 04:39:48.97
同じ事象を見たことないからわからないし、バグなのかもしれないけど、
そういうタイミングで一時的に答えられないのは許してやれよと
思わなくもないが……
BIND9も大量データのreload中はだんまりになるよね
0078名無しさん@お腹いっぱい。
垢版 |
2011/09/23(金) 12:34:09.39
無応答なら許せるがSERVFAILはちょっと・・・
nsdc patchなんぞで起きるのもちと許せない

あと、書き忘れてたんだが、SERVFAILを返すのは全ゾーンではないようなんだ

再現性を確認すのは大変だ・・・orz
0079名無しさん@お腹いっぱい。
垢版 |
2011/09/23(金) 16:24:22.37
リゾルバ(キャッシュサーバ)的には、権威サーバの無応答よりSERVFAIL返った
ほうがいいんだよね。無応答だとリゾルバはとりあえずタイムアウトまで
待つ必要があるが、SERVFAIL返ってきたらすぐに別の権威サーバへの
クエリ再送に移れるから。

patchごときて何でSERVFAIL? というのは同意するが....
0080名無しさん@お腹いっぱい。
垢版 |
2011/09/24(土) 07:11:06.89
おー、確かに nsdc patch や nsdc rebuild && nsdc reload すると
スレーブゾーンがSERVFAILになるタイミングがあるねぇ。

マスタとして10000ゾーン(各ゾーン100レコード)、スレーブとして1ゾーンを
持つnsdでは再現率100%でスレーブゾーンだけが15秒くらいSERVFAILになる。
SERVFAILになる時間は合計のゾーン数(レコード数?)に比例するっぽい。
0081名無しさん@お腹いっぱい。
垢版 |
2011/09/24(土) 19:08:01.98
やはり出ましたか

自分は10000ゾーン300レコードで30秒程度でしたね
(まぁ、時間はサーバのスペックに依存しそう)

セカンダリなゾーンだけで発生するのが凄く気持ち悪いな・・・

あと、これはまだ切り分けていないが
patch時のixfr.dbのサイズによっても差異があるように感じる

プライマリとのやりとりか何かがあるのかな・・・
パケット覗いてみなきゃ分からんが・・・
0083名無しさん@お腹いっぱい。
垢版 |
2011/09/24(土) 23:45:51.46
リソース不足なのかな・・?

Address already in use だから謎・・・
プライマリのアドレスなんだからセカンダリで使うことは無いのだが・・・
0086名無しさん@お腹いっぱい。
垢版 |
2017/08/11(金) 22:02:51.04
会社のNSDじゃないのね
0087名無しさん@お腹いっぱい。
垢版 |
2017/12/29(金) 07:27:27.07
誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。

グーグル検索⇒『宮本のゴウリエセレレ』

GRDPAOCG1R
0088名無しさん@お腹いっぱい。
垢版 |
2018/05/22(火) 06:20:53.45
知り合いから教えてもらったパソコン一台でお金持ちになれるやり方
時間がある方はみてもいいかもしれません
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

JX02V
0089名無しさん@お腹いっぱい。
垢版 |
2019/04/26(金) 00:27:16.46
中尾死ね
0093名無しさん@お腹いっぱい。
垢版 |
2024/03/27(水) 20:23:31.21
怪我でもしないと助からんね)
トーヨータイヤ(微ポジ)
8/15頃→8/20→8/21(日) 09:43:57.55
今の中に限らず社会全体が
0094名無しさん@お腹いっぱい。
垢版 |
2024/03/27(水) 20:39:55.39
原案者だかが山下上げてあれこれ言ってるって内容だったけど実際のところ出なかったからな
ヒロキはつらいらしい
ヒロキの個性を出してポストや溜め作れるアルナウトヴィッチやデパイ買ったほうがいいぞ
https://i.imgur.com/h5ocaRs.jpg
レスを投稿する


ニューススポーツなんでも実況