RHEL上にDNSサーバとしてBIND9を起動させて運用しています。
基本的に問題なく稼動しているのですが、Logwatchにてひっかかる
エラーメッセージが発生しており、このログの読み方、および発生させない方法があればどなたかご教授ください。
年月日時 サーバ名 named[pid]: client IPアドレス#1958: query '1.1.168.192.in-addr.arpa/IN' denied
この#以下の数字はDNSクエリーを送ったクライアント端末の送信ポート
番号ということでしょうか?それともDNSサーバの1958ポートに向けて
クエリを送ったということでしょうか?
おそらく前者だと思いますが・・・。
ちなみにこのクライアントは内部LAN側であり、アクセス制御等で
はじくような設定はしていないはずです。どうしてdeniedになるのか
が分かりません。すいませんがよろしくお願いします。
A 回答 (3件)
- 最新から表示
- 回答順に表示
No.3
- 回答日時:
エラー内容はDNSサーバに向けてクライアントが送信したクエリの解決は成功したが逆引きクエリの解決や順が違ってたりするのでは?と思い
ましたが、基本的に問題なく稼動しているのなら不要なレコードを削除すればいいと思いましたか?No.2
- 回答日時:
BIND9では、allow-query-cacheという項目が追加されていています。
これが設定されていなくて、allow-queryが設定されていれば、allow-query-cacheの値は、allow-queryの値が用いられます。もし、allow-queryが設定されていなければ、allow-query-cacheは「ローカルのみ」から許可となります。問題は、allow-queryを設定していない場合、「ローカル」以外からのキャッシュ経由の問い合わせへを拒否することです。hide1215さんの場合は、「アクセス制御等ではじくような設定はしていない」とのことですので、このケースに当てはまっているのではないかと思います。
内部LANのみへサービスするDNSサーバであっても、クライアントが複数セグメントにあるような場合は、allow-query(もしくはallow-query-cache)を適切に設定しましょう。
http://www.isc.org/sw/bind/arm94/Bv9ARM.ch06.htm …
参考URL:http://ml.gentoo.gr.jp/users/200708.month/2040.h …
No.1
- 回答日時:
named.conf のアクセス許可リストに入っていますか?
acl localnet{
192.168.1.0/24;
127.0.0.1;
};
options {
allow-query { localnet; };
};
みたいな。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
RedHat7.1でapacheを使い、WEB...
-
Microsoftアカウント1つを2台...
-
ファイル名の文字色の変更は出...
-
word2016のオプションの設定が...
-
XPERIAスマホの画面したの◯を押...
-
1台のPCを複数アカウントで使...
-
集合型のポスト?あれの暗証番...
-
PCをシャットダウンするたびに...
-
windows11にて管理者アカウント...
-
Windows11PCでMACアドレスの変...
-
Windows Server 2019 CALについて
-
ドメイン環境で同一ユーザで複...
-
PCのレジストリエディタ内の項...
-
postfixのデータ移行について
-
「ホストへアクセスできません...
-
デフォルトゲートウェイと優先D...
-
Windows10でUSB機器が接続/抜去...
-
SVP
-
ftp接続すると421エラーとなり
-
エクセルのシートのタブを大き...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Postfixでポート25での接続がで...
-
2003のNAT変換の具体例
-
Zabbix監視エージェントをイン...
-
複数のPCのポート解放方法
-
DNS(BIND)のエラーログについて
-
UPnPCJでポート開放が成功した...
-
qpopperの設定について
-
Linuxのnfsがうまくいきません。
-
ポート80の開け方について
-
【リモートデスクトップ(ターミ...
-
RedHatでLAN内サーバー
-
Debian etchでのポート開放
-
Microsoftアカウント1つを2台...
-
Windows11PCでMACアドレスの変...
-
windows11にて管理者アカウント...
-
ドメイン環境で同一ユーザで複...
-
ファイル名の文字色の変更は出...
-
XPERIAスマホの画面したの◯を押...
-
ドメイン再参加時に、エラー:ア...
-
クライアントとサーバーの間で...
おすすめ情報