Рейтинг:0

BIND 9.16.1 задерживает ответы на запросы

флаг in

Недавно установленный DNS-сервер BIND9 (Ubuntu Server 20.04.2 LTS) испытывает постоянные задержки в обслуживании. Они двух разных видов, но предположительно взаимосвязаны.

  1. Запустив dig с любым существующим доменным именем, ни разу не "копаясь" там на сервере, я получаю ответ с аномальной задержкой в ​​5000 мс (т.е. 5 секунд).
  2. Клиенты Windows в локальной подсети, обслуживаемой DHCP-сервером ISC v4, заявляют, что не могут получить доступ к Интернету, поскольку DNS-сервер не отвечает. Запуск nslookup на них дает мне постоянное «время ожидания запроса DNS истекло». Примечание 1: BIND настроен как кэширующий сервер, поэтому в его параметрах присутствуют следующие операторы: рекурсия да; разрешить-запрос { интранет; }; разрешить рекурсию { интранет; }; Примечание 2: IPFilter (iptables) настроен на политику ACCEPT, маскировка NAT настроена явно, пересылка пакетов раскомментирована в sysctl.conf и установлена ​​на «1». Примечание 3: «интрасеть» из примечания 1 определяется как ACL для охвата локальной подсети 192.168.0.0/23 и локального хоста.

Может ли кто-нибудь сказать мне, что за чертову вещь я пропустил или неправильно настроил?

P.S. «Соседний» DNS-сервер на Zentyal 6.2 отлично работает с тем же провайдером.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.