bind9 fehlermeldung

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Rettberg
Beiträge: 3
Registriert: 17.08.2005 17:42:32
Wohnort: Oldenburg
Kontaktdaten:

bind9 fehlermeldung

Beitrag von Rettberg » 17.08.2005 18:01:01

Hallo,
ich habe bind9 installiert und bekommen folgende Fehlermeldungen in syslog:

localhost named[1916]: client 127.0.0.1#33977: query '110.106.168.192.in-addr.arpa/IN' denied
viele ähnliche fehlerhafte queryies im log.
Wer kann Abhilfe schaffen?
Sonst scheint der DNS-Server zu funktionieren.
Wie kann ich die Funktion gut testen?
Ich habe aber auch Einträge in der /etc/host
So sieht die Konfiguration aus:

http://nopaste.debianforum.de/856

EDIT: config nach nopaste verschoben - blackm
..moin, moin aus OL

cosmac
Beiträge: 4573
Registriert: 28.03.2005 22:24:30

Beitrag von cosmac » 18.08.2005 12:58:28

moin, moin,

probier mal

Code: Alles auswählen

acl "home" { 192.168.106/24; 127/8; };
oder

Code: Alles auswählen

acl "home" { 192.168.106/24; 127.0.0.1/32; };
oder entsprechende "allow-" Angaben.
Und zwecks der Uebersichtlichkeit wuerde ich alles bis auf
"localhost" aus der "/etc/hosts" entfernen, sobald der bind
rund laeuft.

und tschuess
Beware of programmers who carry screwdrivers.

Rettberg
Beiträge: 3
Registriert: 17.08.2005 17:42:32
Wohnort: Oldenburg
Kontaktdaten:

log: querey (cache) deied

Beitrag von Rettberg » 18.08.2005 21:23:58

Ich habe das geändert und auch neu gestartet. Die Fehlermeldung bleibt. Ich hatte sie verkürzt wiedergegeben: Es heißt immer
.. query (cache) denied..
Vielleicht kennt jemand einige Tools, mit denen man Bind9 austesten kann..
Gruß Horst
..moin, moin aus OL

kimba
Beiträge: 2
Registriert: 19.08.2005 17:55:04

Beitrag von kimba » 20.08.2005 22:46:14

hallo,

aus deiner config:

allow-query {
"home";
};

damit eraubst du nur aus acl home anfragen aber nicht von 127.0.0.1
also besser:

allow-query { 192.168.106.0/24; 127.0.0.1;};

kimba

Rettberg
Beiträge: 3
Registriert: 17.08.2005 17:42:32
Wohnort: Oldenburg
Kontaktdaten:

Re

Beitrag von Rettberg » 21.08.2005 11:23:32

Hallo,
ich hatte bereits die ACL- Liste um 127.0.0.2 ergänzt. Das hatt nichts genützt.
OK ich wurschtele mich weiter durch..
..moin, moin aus OL

Antworten