Fragen zu: Deb9 mit pdns, replica, api, ...

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Wormaus
Beiträge: 6
Registriert: 02.01.2021 12:46:12

Fragen zu: Deb9 mit pdns, replica, api, ...

Beitrag von Wormaus » 02.01.2021 13:16:15

Hi.

Ich habe vor geraumer Zeit als "Bastelei und Spielerei" mittels "powerdns" ein DNS System mit Replica aufgesetzt und bediene dieses mittels API und einem selbstgebautem Frontend für die Verwaltung von Usern, eigenen TLDs und Domians. (Alles auf Debian 9 VPS- und ROOT- Servern)

Ich bin in dem Bereich gewiss kein "Profi", ich habe mir nach und nach alles so angeeignet und nachgelesen und "erforscht", wie ich es brauchte bzw wie es dafür notwendig war. Es gibt (u.A. auch hier) dazu gute Infos, dokumetationen und "howto's". Vieles habe ich aufgrund der Logik und Vorkenntnisse verstanden, aber auch so einiges ist für mcih immernoch wie ein Buch mit sieben Siegeln. Single-PDNS/PADMIN Systeme hatte ich zuvor schon mehrfach erfolgreich aufgesetzt und genutzt, aber durch dieses etwas komplexere Konstrukt haben sich Fragen ergeben, die ich nicht mittels "nachlesen" usw lösen oder verstehen konnte. (Auch aufgrund teils fehlender, aber notwendiger Vorkenntnisse dazu.)

Da ich es nicht geschafft habe meine "Fragen" und "Wissenslücken" allgemein aus den "Suchergebnissen" im Internet zu beantworten bzw zu füllen möchte ich hier jetzt fragen, ob jemand bezüglich pdns/replicas/api etwas mehr Erfahrung, Interesse, Zeit und Geduld hat, sich mit mir mal an diese Sachen zu setzen und durchzugehen.
(Der Umfang würde vmtl den Rahmen eines Forums 'sprengen', für die ganzen Sachen zusammen bräuchte man eigendlich schon ein eigenes Forum ...)

Vielen Dank und Gruß: "Wormaus"
BTW: HNY 2021 :)

Wormaus
Beiträge: 6
Registriert: 02.01.2021 12:46:12

Re: Fragen zu: Deb9 mit pdns, replica, api, ...

Beitrag von Wormaus » 02.01.2021 18:38:06

Okay, ich fang einfach mal mit Sachen an, die mich "stören" oder wo ich "Bedenken" habe:
------------------------------------------
In den logs habe ich gelegentlich (regelmässig) einen derartigen Eintrag bei den 3 Slave-Servern:

Code: Alles auswählen

Could not retrieve security status update for '4.0.3-1+deb9u5.Debian' on 'auth-4.0.3-1_deb9u5.Debian.security-status.secpoll.powerdns.com.', RCODE = Non-Existent domain
Backend reported permanent error which prevented lookup (GSQLBackend lookup query:Could not execute mysql statement: SELECT content,ttl,prio,type,domain_id,disabled,name,auth FROM records WHERE disabled=0 and type=? and name=?: Lost connection to MySQL server during query), aborting
Backend error (retry once): GSQLBackend lookup query:Could not execute mysql statement: SELECT content,ttl,prio,type,domain_id,disabled,name,auth FROM records WHERE disabled=0 and type=? and name=?: Lost connection to MySQL server during query
Technische Probleme sind ansonsten aber nicht erkennbar, es fuinktioniert alles.
- Bei den security updates gehe ich davon aus und habe auch irgendwo gelesen, dass es diese nicht mehr gibt und technisch gesehen die logzeile ignoriert werden kann.
- Bei dem "Lost connection to MySQL server during query" steh ich doch etwas auf dem Schlauch. Was es bedeuted sagt die Meldung ja schon, aber warum ist mir unbekannt. Das kann aus meiner Sicht nur irgendwo vom pdns gsql kommen, da mysql selber problemlos auf allen servern läuft und die Meldung ebend auf allen Slave-Servern in den logs vorkommt.
------------------------------------------

Folgende log-Einträge habe ich immerwieder zwischen den anderen:

Code: Alles auswählen

4 slave domains need checking, 0 queued for AXFR
Received serial number updates for 4 zones, had 0 timeouts
Domain 'tdp' more recent than master, our serial 2020050701 > their serial 2020010901
Domain 'otl' more recent than master, our serial 2020050701 > their serial 2020032001
2 slave domains need checking, 0 queued for AXFR
Received serial number updates for 2 zone, had 0 timeouts
Diese Meldung kommt immer für dieselben 3 Domains, für alle Anderen nicht.
Ich habe dazu schon einiges gefunden und gelesen, bin aber abschliessend aus all den "Informationen" nicht wirklich schlau geworden. Ich hab schon versucht die Domains zu löschen und neu einzurichten, diese Meldung kommt irgendwann aber trotzdem wieder, dass die SOA Serial auf dem Slave 'neuer' als die auf dem Master ist. Technisch sind mir aber keine negariven Auswirkungen aufgefallen.
Zum löschen: Auf den Slaves hab ich per cron ein scanscript gesetzt, dass die Domains aus den Slaves löscht, welches auf dem Master entfernt wurde. (Da PDNS das auf den replica nicht automatisch macht)

================
Nachtrag zu:

Code: Alles auswählen

Backend reported permanent error which ...
Das kommt vermutlich durch einen BUG. Meine benutzte Version ist "zu alt". Ich habe Version 4.0.3, bei Version 4.1 ist dieser behoben. Mal sehn ob ich die Version direkt upgraden kann oder was da die Bedingungen sind ...

Antworten