|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 08 Jun 2005 06:16:28 To : Gleb Smirnoff Subject : Re: поведение bind при servfail --------------------------------------------------------------------------------
Gleb Smirnoff wrote:
>>>>>> VS> У одного из наших клиентов стоит forwarders на наш сервер. Клиент
>>>>>> VS> что-то у нашего спрашивает, наш сервер спрашивает в Интернете,
>>>>>> VS> получает SERVFAIL и возвращает клиентскому named тоже SERVFAIL. А
>>>>>> VS> клиентский named через доли секунды опять спрашивает у нас это имя.
>>>>>> VS> Мы опять идем спрашивать в Интернете и получаем SERVFAIL, говорим его
>>>>>> VS> клиенту и так ad infinitum.
>>>>>>
>>>>>> VS> Почему так происходит? Это by design или misconfiguration наша или
>>>>>> VS> клиента?
>>>>>>
>>>>>> Какой negative TTL у зоны в которую делается запрос?
>>>>
>>>> VS> Узнать это не представляется возможным, так как SERVFAIL он и есть
>>>> VS> SERVFAIL. Hет никакой зоны.
>>>>
>>>> Hу запрос наверное же не в TLD?
>
> VS>> Извини, не понял твою реплику. Попробуй узнать negative TTL и вообще
> VS>> что-нибудь, например, про mail.poka.net.
>
> GS> Мне кажется в этом случае должна использоваться negative TTL из net.
>
> Хотя наверное я не прав. negative TTL не для servfail.
Кто всё-таки со знанием дела расскажет, должны ли кэшироваться SERVFAIL ?
По идее ведь это аналог 4xx в SMTP, и никакой разумный MTA не будет
ломиться на релей, где ему доли секунды назад сказали 4xx.
Может, есть какой-нибудь DNS сервер или прокси с более разумным
поведением в этом отношении, чем bind? Больно уж жалко так глупо
расходовать трафик.
--
Victor Sudakov, VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/
--- ifmail v.2.15dev5.3
* Origin: AO "Svyaztransneft", SibPTUS (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/916771e9ba89.html, оценка из 5, голосов 10
|