Sun, May 27, 2012 19:30:01
【DNSSEC】DNSタイムアウト多発問題の原因が判明した件
テーマ:ぼっちLinux
____
/ \ 以前書いたDNSタイムアウト問題の記事 で悩まされたお!
o ○ o´ _ノ ヽ、_ `o ○ o
.。゚ / o゚/⌒) ((<))゚o\ ゚ 。
| 0 / /(__人__)' 0 | ・・・うっ・・うっ・・・
\ / / `― ' /
____
/⌒ ⌒\ でも、原因が分かったら大したことなかったお
/( ●) (●) \
/ ::::::⌒(__人__)⌒::::: \ なんでこんなことに気付かなかったんだにゃwww
| |r┬-| |
\ `ー'´ /
/ . \
/ ̄ ̄\
/ _ノ \
| ( ●)(●)
. | (__人__) ほぉ・・・
| ` ⌒´ノ よかったなぁ、それは
. | }
. ヽ }
ヽ ノ \
/ く \ \
| \ \ \
| |ヽ、二⌒)、 \
/ ̄ ̄\
/ ノ \ \
| (●)(●) | で、原因は何だったんだ?
. | (__人__) |
| ` ⌒´ ノ
. | }
. ヽ }
ヽ ノ \
/ く \ \
| \ \ \
| |ヽ、二⌒)、 \
____
/⌒ ⌒\ まぁ、以下は設定の一部だけれど、
/( ●) (●) \ DNSSEC関連がデフォルトで有効になってたからコメントアウトしたお!
/ ::::::⌒(__人__)⌒::::: \ それだけで問題なくなったにゃwww
| |r┬-| |
\ `ー'´ /
/ . \
//
// named.conf
//
// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS
// server as a caching only nameserver (as a localhost DNS resolver only).
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//
options {
# listen-on port 53 { 127.0.0.1; };
listen-on port 53 { any; };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
# allow-query { localhost; };
allow-query { any; };
recursion yes;
# dnssec-enable yes;
# dnssec-validation yes;
# dnssec-lookaside auto;
/* Path to ISC DLV key */
# bindkeys-file "/etc/named.iscdlv.key";
/ ̄ ̄\
/ _ノ \
| ( ●)(●)
. | (__人__) ああ、そうか!お前CentOS6使ってたんだったな・・・
| ` ⌒´ノ 常識的にでふぉでDNSSEC有効だもんな・・・
. | }
. ヽ }
ヽ ノ \
/ く \ \
| \ \ \
| |ヽ、二⌒)、 \
/⌒ ⌒\
/( ―) (―)\ ほんっと!初めからコメントアウトしろって感じだお!
/::::::⌒(__人__)⌒::::: \ まあ、DNSSECの動作については後で勉強するお!
| |
\ /
/ \ 以前書いたDNSタイムアウト問題の記事 で悩まされたお!
o ○ o´ _ノ ヽ、_ `o ○ o
.。゚ / o゚/⌒) ((<))゚o\ ゚ 。
| 0 / /(__人__)' 0 | ・・・うっ・・うっ・・・
\ / / `― ' /
____
/⌒ ⌒\ でも、原因が分かったら大したことなかったお
/( ●) (●) \
/ ::::::⌒(__人__)⌒::::: \ なんでこんなことに気付かなかったんだにゃwww
| |r┬-| |
\ `ー'´ /
/ . \
/ ̄ ̄\
/ _ノ \
| ( ●)(●)
. | (__人__) ほぉ・・・
| ` ⌒´ノ よかったなぁ、それは
. | }
. ヽ }
ヽ ノ \
/ く \ \
| \ \ \
| |ヽ、二⌒)、 \
/ ̄ ̄\
/ ノ \ \
| (●)(●) | で、原因は何だったんだ?
. | (__人__) |
| ` ⌒´ ノ
. | }
. ヽ }
ヽ ノ \
/ く \ \
| \ \ \
| |ヽ、二⌒)、 \
____
/⌒ ⌒\ まぁ、以下は設定の一部だけれど、
/( ●) (●) \ DNSSEC関連がデフォルトで有効になってたからコメントアウトしたお!
/ ::::::⌒(__人__)⌒::::: \ それだけで問題なくなったにゃwww
| |r┬-| |
\ `ー'´ /
/ . \
//
// named.conf
//
// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS
// server as a caching only nameserver (as a localhost DNS resolver only).
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//
options {
# listen-on port 53 { 127.0.0.1; };
listen-on port 53 { any; };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
# allow-query { localhost; };
allow-query { any; };
recursion yes;
# dnssec-enable yes;
# dnssec-validation yes;
# dnssec-lookaside auto;
/* Path to ISC DLV key */
# bindkeys-file "/etc/named.iscdlv.key";
/ ̄ ̄\
/ _ノ \
| ( ●)(●)
. | (__人__) ああ、そうか!お前CentOS6使ってたんだったな・・・
| ` ⌒´ノ 常識的にでふぉでDNSSEC有効だもんな・・・
. | }
. ヽ }
ヽ ノ \
/ く \ \
| \ \ \
| |ヽ、二⌒)、 \
/⌒ ⌒\
/( ―) (―)\ ほんっと!初めからコメントアウトしろって感じだお!
/::::::⌒(__人__)⌒::::: \ まあ、DNSSECの動作については後で勉強するお!
| |
\ /






