Named: Exclure domaine de la résolution

Forum d'assistance et d'échange sur l'installation, la configuration, et l'utilisation des système Linux et BSD. Vous pouvez y poster vos questions concernant ces systèmes d'exploitation en faisant l'effort préalable de rechercher dans le forum, dans les manuels et les documentations que la réponse n'y figure pas.

Modérateur: modos Ixus

Named: Exclure domaine de la résolution

Messagepar brachiop » 08 Oct 2007 19:35

Bonjour,
Mon problème est le suivant, le journal de mon serveur (Fedora6) est inondé de messages de ce type:
named[31681]: FORMERR resolving 'mail.fire-servers.net/A/IN': 63.251.92.200#53
J'ai compris que le service Named (DNS) n'a pa pu résoudre le nom (mail.fire-servers.net), mais ne veut pas le lacher malgré tout, et cela fait + de 48 heures que le serveur réecrit le même message.
S'il vous plait aidez moi à exclure et empécher la résolution de ce nom car cela ralentie énormément l'activité du serveur.
Merci d'avance.

[edit by tomtom : mise en forme :roll: ]
brachiop
Matelot
Matelot
 
Messages: 2
Inscrit le: 08 Oct 2007 19:22

Messagepar arapaho » 08 Oct 2007 20:27

Alors déjà, ce serait bien de ne pas écrire gros, gras en couleur etc ...
1 - parce que ça ne sert à rien
2 - parce que ça ne sert à rien
3 - parce que ça ne sert à rien


Dans un premier temps, ce message s'accompagne nécessaire d'un RCODE SERVFAIL qui indique une erreur dans la résolution. Ensuite, le message que tu obtiens, FORMERR, n'est pas signe que named n'a pu résoudre, mais plutôt qu'il reçoit une réponse mal formatée.

Beaucoup d'éléments peuvent en être la cause, comme par exemple des forwarders mal configurés, un serveur DNS "ouvert", c'est à dire autorisant la "récursivité" des requêtes pour tout le monde, des DNS en face mal configurés, etc ...

Bloquer la résolution de cet enregistrement n'est qu'une solution temporaire. Il vaudrait mieux:
1 - si un serveur de mail s'appuie sur ce NS pour ses résolutions, vérifier la queue du daemon SMTP et la vider si nécessaire
2 - si des hôtes s'appuient sur ce NS pour leurs résolutions, vérifier qu'ils ne sont pas infectés [virus, trojans, adware, etc...], et si ce sont des hôtes Unix, vérifier leur santé, leur niveau de mise à jour et enfin la présence potentielle de rootkit.

Des précisions en plus pourraient être pas mal.
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar brachiop » 08 Oct 2007 20:36

Merci pour votre réponse très claire et concise et bien structurée.
Je m'excuse si vous êtes géné par l'utilisation du gras et des couleurs pour le texte.
Le nom de domaine (mail.fire-servers.net) du journal n'est pas le mien, je ne le connais pas, de plus je n'ai pas de services mail actifs sur mon serveurs ni sur d'autres hotes (pas de daemon SMTP).
Aucun message de ce type (RCODE SERVFAIL) accompagnant ce que j'ai précité.
Je reste à votre entière disposition pour d'amples informations sur la config du serveur.
Merci d'avance
brachiop
Matelot
Matelot
 
Messages: 2
Inscrit le: 08 Oct 2007 19:22

Messagepar arapaho » 08 Oct 2007 20:40

Un peu plus de précisions.
Quelle version de bind ?
A qui/quoi sert-il les résolutions ?
La récursivité est-elle limitée ?
Le forwarding est-il limité ?
Et, le cas échéant, quelle est l'origine de la demande de résolution qui retourne ces messages d'erreurs ?
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève


Retour vers Linux et BSD (forum généraliste)

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron