![]() |
![]() |
Клон 02.08.2004 - 10:28 |
Ситуация началась недавно.. В логах сервака (win2000serv, КД) стали появлятся следующие месаги: The DNS server encountered an invalid domain name in a packet from 198.32.64.12. The packet is rejected. Их ооочень много и все с левыми ip. Как выяснилось это адреса x.root-server.net серваков (где х-переменная, от a до z) Шлюзом стоит фряха. в Root hints днс-сервера - тока пров, форвардинг на прова, динамика включена, рекурсия тоже. Адреса резолвятся, инет бегает, почта работает. Что за хрень у меня началась? Кто что подскажет? |
JR 1 - 02.08.2004 - 10:54 | Пролетала сия тема в районе нового года, тогда сослались на кривые руки админа (в ДНС зона "." убрана). Типа было 2 гига траффика корневых серверов ДНС. Посмотри, может "." в зоне не убрал и серваки пытаются синхронизироваться... |
Walker 2 - 02.08.2004 - 10:55 | Рекурсию выключать пробовал? |
Клон 3 - 02.08.2004 - 10:59 |
1-зоны "." нету. 2-неа, не пробывал.. вот включена ли она у прова.. уже звонил сёдня туда, тока чел тот ещё спит. буду позже с ним связываться.. |
ADmitry 4 - 02.08.2004 - 11:37 | у меня была подобная проблема http://www.mgate.ru/forum/viewtopic.php?t=1199 - вот обсуждение.... оказалось дело в почтовике... у меня стоит проверка на "живость" домена сендера и на проверку рецепиента в домене, это и вызывало флуд... |
Клон 5 - 02.08.2004 - 11:51 |
4-у меня стоит Exchange (пока тока для внутренних переписок) т.е. наружу он никак не выставлен (ни записей у прова, ни почтового домена, никаких коннекторов - нету ничего). Кстате появляются и такие месаги: ...in a packet from адрес_днс_прова. The packet is rejected. |
Клон 6 - 02.08.2004 - 13:31 |
Вообщем пров сказал, что у них всё вери гуд, что трафик в последнее время у нас не вырос, чтоб был повод задуматься.. Предупреждения в логах валят с периодичностью каждые 9 минут по несколько штук.. всё об отброшенных пакетах с корневых серверов.. Забить на всё это дело - как-то не профессионально что ли.. хочется найти ответ на риторический вопрос: "Вчера всё работало, а сёдня нет. Почему?" :)) |
Клон 7 - 03.08.2004 - 10:02 |
Вчера в 18.00 (конец раб. дня) сменил адреса днс-серваков, очистил кэш и перезапустил днс службу. Предупреждения перестали валить.. до 8.50 сего утра. Сейчас опять! Может вирусы..? Кто-то приходит к 9.00, вкл. комп и понеслася.. Что скажите? |
Клон 8 - 03.08.2004 - 10:10 |
Стоит ли выкл. рекурсию.. тогда трафик стопудово вырастет.. имхо. Я не могу локализовать проблему.. эт самое хреновое. |
lithium 9 - 03.08.2004 - 10:12 | Х.з что там у тебя творится, но попробуй http://www.kuban.ru/forum_new/forum10/arhiv/19827.html |
Клон 10 - 03.08.2004 - 11:20 |
да нее.. там чё то хитрое порылось.. описаний такой ситуации в инете чё то как то совсем мало на eventid.net ничего толкового.. кроме как забить. ну MS, ну мастдай!! :-/ |
lithium 11 - 03.08.2004 - 11:36 | ага, "если в кране нет воды, значит выпили жиды"... все всех глюках виновата M$. Все происк врагов. Включить отладку, сниферы, подумать -- это не вариант.... |
Клон 12 - 03.08.2004 - 11:54 |
а кто ж ещё!! цитирую решение иностранных коллег: " I have this problem too. No messages for ages then for a few days I'll get loads. I posted this same question about 6 months ago. The general consensus was that it's an incompatibility between microsoft DNS and others, and to just ignore it as it seems to work OK. It would be nice to tidy up the event log :-) " как вам это, lithium? |
lithium 13 - 03.08.2004 - 12:46 |
1. Хочешь сказать, что они умнее нас? 2. Не вижу тут попыток решить проблему. 3. Не вижу решения проблемы. Вся суть ответа сводится к твоему объяснению -- "глюки MS" |
Клон 14 - 03.08.2004 - 12:55 |
1. ;) 2. явл. результатом всех их попыток побороть эту хрень 3. решение - забить. у меня всё работает, у прова всё работает - все довольны. но интерес есть... потому как точного ответа (решения) на сложившуюся ситуацию нет ни у кого по сей день. |
lithium 15 - 03.08.2004 - 13:12 | у меня, например, нет точного ответа, т.к. нет исходных данных. Кроме утверждений, что "оно не работает" я больше ничего не вижу. |
Клон 16 - 03.08.2004 - 13:29 |
А какие исходные данные необхожимы? Тему ещё вчера создал.. Вообще готов обсуждать любые предположения.. но имхо проблемы на третьей стороне (если это вообще можно считать проблемой). |
lithium 17 - 03.08.2004 - 13:38 |
я тебе уже назвал две вещи, которые можно было бы сделать. + я могу еще придумать пару-тройку. Но тут imho ситуация другая... Из серии, "когда люди хотят решить проблему -- они её решают, а когда не хотят -- придумывают оправдания (глюки MS, третья сторона и пр...)" приходит в голову http://www.kuban.ru/forum_new/forum10/modpage/FAQ/smart-questions-ru.html#itsabug |
Клон 18 - 03.08.2004 - 13:49 |
Да ладно, не хочу решить!! "Чудес не бывает", так какого ляда я буду перестраивать всю систему и вносить коррективы в настроенные сервисы?! Вообщем, lithium с вами всё ясно.. Надавать до кучи советов более менее по теме я тоже умею. |
ADmitry 19 - 03.08.2004 - 14:25 | to 18 - а зачем тогда спрашивать... люди помочь тебе хотели.... безвозмездно заметь... просто неизвестно где это еще вылезет у тя... |
lithium 20 - 03.08.2004 - 14:37 | очевидно автор расчитывал получить тут готовое решение... |
Клон 21 - 03.08.2004 - 14:40 |
19-подтекст месаг lithium-a - "типа ты увидел предупреждения в логах и понёсся сразу на форум с вопросами, не получив на них ответа в первый же день, списал всё на микрософт и на дядю Васю (с третьей стороны); что мол научись описывать проблему и будет тебе сачстье." после слов того же lithium-a: "Х.з что там у тебя творится" приводится какая-то нелепая ссылка, кот. якобы решит все мои проблемы. а потом одни объвинения в том, что мне лень шевелить мозгами, что не привёл каких-то пояснений с изначальными данными и т.д. и т.п. Я не умоляю знаний lithium-a, но выглядит это всё как снобизм. |
bogus 22 - 03.08.2004 - 14:58 | Клон всего лишь попросил помощи и постарался объяснить свою проблему. Очень сомневаюсь что обвинения в лени шевелить мозгами помогли ему. Было бы правилней задать дополнительные вопросы. Например дать предложение включить логирование в свойствах ДНС всех событий вместе с дампингом приходящих пакетов. Тогда бы можно было разобратся на что ругается ДНС. Вместо этого начались неуместные упреки. В свете прошедшего праздника все это выглядит скверно. Снобизм |
lithium 23 - 03.08.2004 - 15:03 |
to Клон: 1. > подтекст месаг lithium-a imho заниматься разглядыванием "подтекста" моих постов -- занятие неблагодарное. я имею в виду именно то, что говорю. 2. > после слов того же lithium-a: > "Х.з что там у тебя творится" я же сказал, что ты не дал достаточно начальных данныйх, чтобы делать какие-либо выводы. Все отличие меня от тебя в том, что ты их можешь получить, я -- нет. Например, ты так и не описал. как устроена твоя система DNS. -------- to bogus: > Было бы правилней задать дополнительные вопросы. > Например дать предложение включить логирование в свойствах > ДНС всех событий вместе с дампингом приходящих пакетов. советую перечитать 11 пост и в следующий раз читать тему прежде чем тут что-нибудь писать. |
bogus 24 - 03.08.2004 - 15:17 | Ну же, надо дружнее быть! lithium, я например сразу не понял что ты в 11 посте имел в ввиду то же что и я :-) Слишком коротко было упомянуто! Если тебя Клон не понял это же не значит что он не старается решить проблему. Надо старатся доступно излогать свои мысли. А делать нападки на личные способности других людей это не красиво. Я бы прямо предложил тебе пересмотреть свою позицию, и если можешь помочь - помогай! |
зфгл 25 - 03.08.2004 - 15:20 | нда.. Мануалы в зубы, талмуты под руки, факи перед собой.. и rtfm, rtfm, rtfm.. как завещал великий |
lithium 26 - 03.08.2004 - 15:22 |
1. в 11 посте русскими словами, руссими буквами были написаны два общеупортебительных термина, понятные всем: "снифер", "отладка". Не представляю, как написать понятней. 2. Где ты видишь "нападки на личные способности"? Я специально два раза пересмотрел тему...Или опять поиски "подтекста"? |
bogus 27 - 03.08.2004 - 15:31 | lithium, я про огород, а ты мне про бузину. Я говорил об уровне дружелюбного общения. Что это такое мне объяснить трудно, но видимо ты это мало испытывал на себе, поэтому и не знаешь насколько это хороший выбор общатся в кругу друзей вместо того что бы гавкатся. |
lithium 28 - 03.08.2004 - 16:01 |
Я говорю так как получается. Imho тут у людей стоит задача решать проблемы, а не получать глубокое моральное удовлетворение от куртуазного общения... я не с кем не гавкаюсь, а если у кого-то нежная и ранимая душа -- это imho его личные проблемы. |
Клон 29 - 03.08.2004 - 16:13 |
Давайте не будем.. Тему считаю закрытой. |
Это 30 - 03.08.2004 - 16:23 | не "Флуд по 53-му", а "флуд по-настоящему" |