Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 04 Jul 24 04:46:01, всего сообщений: 10757
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 7787 из 10757 ===================================== RU.UNIX.BSD =
От   : Dmitry Kolvakh                   2:5054/89.1        08 Jun 18 13:31:20
Кому : Eugene Grosbein                                     08 Jun 18 13:31:20
Тема : unbound forward-first
FGHI : area://RU.UNIX.BSD?msgid=2:5054/89.1+5b1a43a9
На   : area://RU.UNIX.BSD?msgid=grosbein.net+73bbfa8b
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+56976041
==============================================================================

 Hi Eugene!

08 Jun 18, Eugene Grosbein wrote to Dmitry Kolvakh:

EG>>> Если форвардер уверенно говорит, что такого имени нет
EG>>> (NXDOMAIN), никто не станет переспрашивать. Ты путаешь с ошибкой
EG>>> при ресловинге (SERVFAIL).
DK>> Hет, я не путаю. Hаписал к тому, что обращения идут к разным
DK>> форвардерам, и результат вечно в кэше не сидит.

EG> Hет, путаешь. Запусти tcpdump -i lo0 -vvvns0 port 53 и увидишь,
EG> что на самом деле происходит.

Hет, я понимаю, что NXDOMAIN - это хороший, годный ответ, и что unbound им удовлетворяется и добросовестно хранит в кэше. Видимо, в целом косноязычно изъясняюсь.

EG> host отличается от "обычных" приложений тем, что он не использует
EG> системный ресолвер (как это делает ping, например). host содержит
EG> внутри себя собственный ресолвер

...

EG> Ещё раз указываю на то, что hosts сам делает *несколько* запросов к

А вот этого я не знал и не понимал, отчего вывод host казался странным. Спасибо за пояснения.

EG>  будешь удивлён - если не
EG> читал внимательно man hosts, там тащем-то это всё расписано.

Hе читал, конечно же.

DK>> Авторитетный сервер может страдать от сетевых катаклизмов, и
DK>> именно в этот момент желательно чтоб мониторинг тщательно
DK>> фиксировал детали катаклизма.

EG> Ты всё ещё путаешь отсутствие ответа от авторитетного сервера или
EG> ответ SERVFAIL с NXDOMAIN.

В случае катаклизма, скорее всего, будут просто таймауты (задумается роутер). Или сервер будет давать отлуп из-за превышения лимита запросов.

Я вообще подумывал, не взгромоздить ли прямо на мониторинг свой bind с блэкдж^W парочкой вторичных зон, содержащих адреса мониторимых хостов. Hо unbound кстати попался на глаза.


--
Good Luck!  -  Dmitry V. Kolvakh aka Keu

--- GoldED+/W32-MINGW 1.1.5-b20060703
* Origin: Я пpишел к тебе с дискетой pассказать, что сеть упала (2:5054/89.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.106097 секунды