- PR -

DNSのゾーン転送が出来ない

投稿者投稿内容
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-06-06 22:46
こんばんわ.
引用:

beerさんの書き込み (2007-06-06 22:09) より:

今回ゾーン転送が出来ないというところで、CPU等のハードウェアスペックが低いため
処理が間に合っていないため出来ないとかスペック的な要因で発生することは
考えられるのでしょうか?


であれば,特定の zone だけ転送できないのは理屈に合わないでしょう.
そもそも転送できない zone は primary で名前解決ができているのでしょうか?
あるかな
大ベテラン
会議室デビュー日: 2003/11/04
投稿数: 245
投稿日時: 2007-06-06 23:18
懸念事項は、named.conf の順序を入れ替えたりすれば、払拭できるのかな?と。
#すみません。処理順序に関する知識は無いので、根拠は無いです。
ただ、リソースが枯渇している、などの兆候があったのでしょうか?

とりあえず、
01) 接続されている(=パケットの交換が出来る状態)
02) サーバが起動している
03) サーバの設定に間違いが無い
のであれば、繋がらないことが無いと思います。

で、手動実施・その他のドメインのゾーン転送が可能という状況みたいですので、
やはり設定が問題かと。
ただ「手動実施で問題無い」が「自動で問題ある」の差はマスターサーバの
アドレス記述ミスくらいしか、今のところ思いつきません。

#当初はゾーン転送処理自体が行われていない説明でしたが、そこはクリアしていると思って良いですか。
#ちなみにログ情報は、どちら側のログを調べての結果かも記述していただけると。。。
はしもと
大ベテラン
会議室デビュー日: 2003/02/05
投稿数: 182
投稿日時: 2007-06-07 00:37
引用:
May 30 16:45:52 XXXXX named-xfer[5819]: [ID 364950 daemon.info] connect
([XXX.XXX.XXX.XXX].53) for zone XXXXXXX.jp failed: Connection timed out



Connection timed out なのだからゾーン転送を拒否されたのではなく
通信すら出来なかったのでしょう。

マスタ側も、設定によってゾーン転送を拒否しているのなら、
マスタのログにその事が出力されるはずです。

ログ出力が無いという事なので、マスターとそのスレーブ間の
ゾーン転送がパケット・フィルタリングされていると思います。

# 質問者は事実と予想を混在させて難易度を上げている
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-06-07 00:59
引用:

で、手動実施・その他のドメインのゾーン転送が可能という状況みたいですので、
やはり設定が問題かと。
ただ「手動実施で問題無い」が「自動で問題ある」の差はマスターサーバの
アドレス記述ミスくらいしか、今のところ思いつきません。


手動での転送はできるのでしたっけ?
※ゴメンナサイ,それがどこに書かれているのか見つけられませんでした.
zone によって転送できる/できないとのことですが -> スレ主様
それは「primary から同じ slave へ転送している」にも関わらず,
ある zone は転送できているのに,
ある zone は転送できていないという理解でよろしいですか?
もしそうなら,通信上の制約ではなくて named の設定に問題があると思います.

「primary から別の slave へ転送している」際に,
ある slave へは zone 転送できているのに,
ある slave へは zone 転送できていないのであれば,
通信上に制約が設けられてしまっているのだと思います.
※packet filtering とか.

それと,「設定は間違っていない」ということの根拠は誰にも分かりませんので,
環境と設定内容を支障ない程度にちゃんと書いた方が良いと思いますよ.
ゆうじゅん
ぬし
会議室デビュー日: 2004/01/16
投稿数: 347
投稿日時: 2007-06-07 11:19
もしかして、専用ユーザ(例えばnamed)でbindを実行しているにもかかわらず、
zoneファイルをrootで変更してしまったために、アクセス権がらみでうまく
zone転送できなくなったとかないですかね

とりあえず、

ls -l すべてのzoneファイル

を実行して、zoneファイルの属性を確認してみたらどうでしょうか
あるかな
大ベテラン
会議室デビュー日: 2003/11/04
投稿数: 245
投稿日時: 2007-06-07 12:35
引用:

手動での転送はできるのでしたっけ?
※ゴメンナサイ,それがどこに書かれているのか見つけられませんでした.


こちらから指摘している部分は行っていただいている、と思っているのですが。。。
それで、不可だった等の返答が何も無いので、問題無いと判断してます。

ともあれ、情報の出し惜しみをせず、構成諸々をマスクすべきところをマスクして、
提示しないと、「設定に問題が無い、という人程、設定に問題がある法則」に当てはまるかと。
#情報を後出ししていると、その分、解決しないと思います。

ちなみにゆうじゅん様ご指摘のパーミッション周りですが、Denied 系の
メッセージが出るので、今回はそれでは無いかと思います。

スキルアップ/キャリアアップ(JOB@IT)