bind9 IPv6-Einträge obwohl deaktiviert

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
marto
Beiträge: 35
Registriert: 16.10.2010 23:31:02

bind9 IPv6-Einträge obwohl deaktiviert

Beitrag von marto » 12.09.2015 23:46:23

Hallo,

vorliegend ein Debian-8 auf APU, noch als i386. Das System ist Router direkt zu VDSL. Dort laufen weitere Dienste wie caching DNS: DHCP läuft nicht.

Der DNS war noch bind8, das habe ich soeben auf bind9 vermittels apt-get umgestellt. Meine Sorgen waren im wesentlichen unbegründet, fast alles läuft sehr schön. Ein Problem gibt es: Trotz scheinbar systemweit wie DNS-weit ausgeschaltetem IPv6 werden nun seit dem upgrade Massen an Fehlermeldungen folgender Art in /var/log/syslog generiert:

Code: Alles auswählen

Sep 12 23:24:38 debian named[1656]: error (network unreachable) resolving 'rick.ns.cloudflare.com/A/IN': 2400:cb00:2049:1::adf5:3b63#53
Sep 12 23:25:38 debian named[1656]: error (network unreachable) resolving 'a.regfish-ns.net/A/IN': 2a02:2c0::11#53
Sep 12 23:25:38 debian named[1656]: error (network unreachable) resolving 'a.regfish-ns.net/A/IN': 2001:4178:2:1355::10#53
In /etc/default/bind9 steht:

Code: Alles auswählen

# startup options for the server
OPTIONS="-u bind -4"
In /etc/bind/named.conf.options steht:

Code: Alles auswählen

        // ipv6 deaktivieren
        listen-on-v6 { none; };
In /etc/sysctl.d/disable-ipv6.conf steht:

Code: Alles auswählen

# IPv6 systemweit deaktivieren me 2012-08-13
#
net.ipv6.conf.all.disable_ipv6=1
Ich bin ratlos.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: bind9 IPv6-Einträge obwohl deaktiviert

Beitrag von rendegast » 14.09.2015 12:27:20

Komplett deaktivieren möglich über
ipv6.disable=1
in kernel-Commandline resp. /etc/default/grub[.d/my.cfg]

Code: Alles auswählen

GRUB_CMDLINE_LINUX="${GRUB_CMDLINE_LINUX} ipv6.disable=1"
und 'update-grub'.

Eventuell müssen dann weitere Dienste so eingestellt werden,
kein ipv6 zu benutzen (zBsp. postfix).
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

marto
Beiträge: 35
Registriert: 16.10.2010 23:31:02

Re: bind9 IPv6-Einträge obwohl deaktiviert

Beitrag von marto » 15.09.2015 02:22:33

Ich möchte mich herzlich für Deine hilfreiche Antwort bedanken: Es funktioniert nun wunschgemäß.

Antworten