RedHat Linuxにsendmail,qpoperを入れてメールサービスを提供しています。

そこで、SMTPやTELNETの接続が非常に遅くなる障害が発生しました。
足りない頭をフル回転した調査の結果「DNS逆引き解決」が原因じゃないかというところまできて、
回避策として、サーバのHOSTSに接続するクライアント全てを記載して、とりあえず解決したようにみえました。


そこでお伺いしたいことは以下の2つです。
・原因、解決策はこれであっていたのでしょうか?
・SMTP等のサービス((x)inetdから呼び出されるもの全て?)で逆引き解決はなぜ必要?しないように出来ないの?

よろしくお願いいたします。

このQ&Aに関連する最新のQ&A

A 回答 (3件)

逆引きを回避することはできません。

qpopperは、逆引きをしないようですが、ipop3は、逆引きするので、sendmailと同じ事が起きます。
手としては、自分自身で、DNSサーバーを立てて、DNSは、自分自身を見るようにします。そして、その自分自身のDNSに必要な部分の逆引きを書いておくのです。
ゾーンを記述しておくだけで結構です。ないことがわかれば、すぐにあきらめます。
ないことがわからなくて(たとえば、プライベートアドレス)ずっと探しにいって、タイムアウトまで時間をかけてしますのです。さっさと逆引きゾーンを見て、その中に記述のないことがわかればいいのです。
hostsに書くか、DNSに書くかです。この手のトラブルは、結構わかりにくいですね。
    • good
    • 0
この回答へのお礼

回答ありがとうございました。
かなり参考になりました。

で早速接続が遅いプライベートアドレスの逆引きゾーン(ホストの記述なし)
を作成したところ、
いい感じにSMTP接続できるようになりました。
なるほど!こういうことだったんですね。

それと、MinatoHosumiさん、Frayさん、ありがとうございました。
この場でお礼申し上げます。

お礼日時:2001/06/20 15:44

MinatoHosumiへの補足のとおりです。


ログへ書き込むときに、DNSの逆引きを行っています。
逆引きが成功すれば、HOST名を書き込みます。
TimeOutになれば、仕方がないのでIPアドレスを書き込みます。
ご質問の時間がかかる原因は、DSN逆引き時のTimeOut待ちの時間だと思われます。
実際に、Web/Telnetのログで同様の現象が発生しました。
逆引きファイルに適当にHost名を並べて回避したことがあります。
    • good
    • 0
この回答へのお礼

回答ありがとうございます。

おぉ、やっぱりログですか。...よみが当たってうれしいです\(^o^)/

そこで、POP接続が"OK"で、SMTPが"NG"ということは、
使っているsendmailのログってことですよね。
sendmailのログオプションとかで逆引きをしないようにする
 ってのができればいいんですけど、この回避策は良くないのかな?

お礼日時:2001/06/12 16:56

全てはお答えできないので、アドバイスを。



原因については、kanop_98さんの仰るとおり、恐らく逆引き
解決でしょう。

/etc/resolv.confに記載されているnameserverの
IPアドレスに間違いは無いですか。
ネームサーバのIPアドレスが正しいのならば、そのネーム
サーバの設定か、ネームサーバまでの経路に問題があるかも
しれませんので、そのあたりを確認した方が良いかもしれま
せん。
(当面の解決方法としては/etc/hostsにクライアントを記述
するという方法でも悪くないでしょうが。)

この回答への補足

早速のご回答ありがとうございました。

> /etc/resolv.confに記載されているnameserverの
> IPアドレスに間違いは無いですか。
>
大丈夫みたいです。
サーバからnslookupで正常に引くことが出来ます。(これって大丈夫ってこと?)
昔、ご指摘あった通り間違ったアドレスを指定していて
telnetのloginが出るまで非常に遅かったことがありました^ ^;)

ちなみに、SMTP接続する端末(逆引きされる端末)はDNSのホストとしては
設定していません。(台数が多いので)

これを書いていて思ったのですが、
ログの設定でホスト名を拾いにいってる ってなんてことは?
どうなのでしょう?

補足日時:2001/06/12 14:10
    • good
    • 0

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Q逆引きはOKなのに正引きがNG

Solaris2.6にて、bind8.2.2 -p5をインストールし、
設定ファイルも全て記述し、namedを起動しました。
しかしnslookupで確認すると、IPではひけますが
ホスト名では "no responce from server"の
エラーが出てしまいます。
ログを見てもエラーもなく正常に起動しているようですし
正引きで自分のホスト名すらわからないというのは
いったい・・・と、途方に暮れています。

何十回とファイルを確認しているのですが何分素人なので
ここからどう解決したらいいのかわかりません。
もしこのような現象に原因が思い当たる方がいらっしゃいましたら、是非教えて下さい!お願いします!

Aベストアンサー

補足に対して:

DNSサーバは外部に接続していなくても、そのサーバだけで解決で
きる範囲であれば動作します。しかし、もし解決できない問い合わ
せが発生すると、通常はまずルートサーバに問い合わせ、適当なサー
バを発見したら次にそこに再度問い合わせるといった手順で解決す
ることになります。もし、forwarders を設定していれば、ルート
などにはいかずに設定したところだけに問い合わせを発行します。

可能ならでいいのですが、IPアドレスやホスト名は伏せていただい
て結構ですので(ただし区別できるようにして)、正確なエラーメッ
セージや設定内容を掲載できるでしょうか?

QDNSの正引きと逆引きについて(初心者です)

固定IPの契約をプロバイダと行いDNSにドメインを正引きでのみ
登録したばあいにはIPアドレスは公開されないのでしょうか?
PingなどでもIPの表示なないのですか?
教えてください。お願いします。

Aベストアンサー

正引きのみの登録の場合は
www.umiumi.jp.umi → 999.999.999.999(DOS攻撃防止のためにこう表記)
のみとなります。

フレッツADSLで、DNSの場合は
www.umiumi.jp.umi → 999.999.999.999
(ping www.umiumi.jp.umi)
999.999.999.999 → sjdusk100.adsl.dokokano.prov.umi)
(ping -a 999.999.999.999)
という関係ができあがります。
(プロバイダもアクセスポイントドメインとして設定しているため)

ただ、固定IPの契約の場合
ping -a 999.999.999.999
で、ドメイン部分が帰ってこない事になるので
怪しいサイトとなる可能性があります。
(固定IPの契約だから、どこかのアクセスポイントドメインか
 固定IP用の特殊アクセスポイントドメインが帰ってくるとは
 思いますけど・・・・・・・)
プロバイダに聞いたほうがいいかもしれません。

という事で、
正引きだけでも、IPアドレスは表示されます
(PINGコマンドで一発です。)

正引きのみの登録の場合は
www.umiumi.jp.umi → 999.999.999.999(DOS攻撃防止のためにこう表記)
のみとなります。

フレッツADSLで、DNSの場合は
www.umiumi.jp.umi → 999.999.999.999
(ping www.umiumi.jp.umi)
999.999.999.999 → sjdusk100.adsl.dokokano.prov.umi)
(ping -a 999.999.999.999)
という関係ができあがります。
(プロバイダもアクセスポイントドメインとして設定しているため)

ただ、固定IPの契約の場合
ping -a 999.999.999.999
で、ドメイン部分が帰ってこない事になるので
...続きを読む

QGyao 準備完了地獄の解決策について

ここ一ヶ月ばかりGyaoを見ているのですが、
準備完了のまま先に進まない現象がずっと続いていました。
自分なりにぐぐるなどして調べてみると「準備完了地獄」などと呼ばれながら、
他の人にも多く見られる現象だと知りました。
まとめサイトなどを調べてみると、
C:\WINDOWS\system32\drivers\etcのhostsのファイルにメモ張などで~gyao.jpなどの一文を付け足すという解決策が書かれていました。
こちらの解決策を試してみると、
快適に動画が見られるようになりました。
その後、ふと思ったのですが、
このやり方は一個人でやる分には特に問題になる行為ではないのですよね?
不正アクセス法などに触れてしまうような違法なやり方ではないのでしょうか?
ドメイン問い合わせ先設定するというのは、
なんとなくわかったのですが、
実際の所問題ない行為でしょうか?
私の心配のし過ぎでしょうか

Aベストアンサー

インターネットの仕組みとしてあるURLをクリックしてそのクリック先のページがどこにあるかをクリックしたパソコンに伝える際にDNSの解決という手順があります。
イメージとしては電話番号から住所を逆引きするようなものです。

でGyao側の不手際でこの問い合わせ部分の制限時間が異常に短いため、実際にあるはずの住所なのにちょっと探すのに手間取っただけ(と言っても普通にかかる時間)なのに、制限時間オーバーとなるものだからそんなのありませんと返しているため、永遠に参照先が見つからないという状況になっているようです。
そしてHostsファイルに直接一文を付け足すというのは、この問い合わせを省略して、この電話番号の人ならここの住所とメモを持っているという状態になります。この電話番号の住所は?とNTTに問い合わせして返事を待ってから出るのではなく、この電話番号の人はここの住所と最初から決めて訪れる感じです。

ということですので、こういう標準に備わっている機能を用いて公開されている情報にアクセスするのは全く問題が無い行為とは言えるはずですが。ただし裁判などではこういうIT関係の常識とは180度異なる見解を示されることが多々あるため、Gyao側が不正アクセスだと言い出したら、違法であるという判決が下される可能性は否定できません。
例えばIP直打ちなどは標準に備わっている機能ですが、これで公開されている(というか隠していない)情報にアクセスするのは不正アクセス法違反であるという判決が出ています。

まぁ実際はGyao側も公開しているつもりがないデータではないと思いますので、そうやって訴えることは無いとは思いますが。ひょっとしたら、例えばその動画が諸権利の問題で(DNSの解決をしにくくすることで)公開していないつもりになっているデータであるなら、立派な不正アクセス法違反です。例えどんだけ穴だらけのアクセス制限だろうが、本人がアクセス制限しているつもりならそれで通るというのが現在の司法の判断ですから。

もちろん仰るとおり本当に杞憂でしょうとは個人的には思います。
が、こういう情報/技術の疎い人たちにかかってしまえば、そんなバカなということも実際に起こっているのが現実です。

インターネットの仕組みとしてあるURLをクリックしてそのクリック先のページがどこにあるかをクリックしたパソコンに伝える際にDNSの解決という手順があります。
イメージとしては電話番号から住所を逆引きするようなものです。

でGyao側の不手際でこの問い合わせ部分の制限時間が異常に短いため、実際にあるはずの住所なのにちょっと探すのに手間取っただけ(と言っても普通にかかる時間)なのに、制限時間オーバーとなるものだからそんなのありませんと返しているため、永遠に参照先が見つからないという状...続きを読む

Q逆引き出来ないホストとは…?

掲示板を管理しているのですが、
「逆引き出来ないホスト」のため投稿を拒否された記事があるようです。
よくはわからないのですが、荒し等を防止するための機能、ですよね。

ただ、今回拒否された人が、おそらくそういったスパムや荒しではないようなのです。

通常の書き込みで、例えばブラウザの種類が違うとか、サーバが違うとかで、
そのような状態になることはあり得るのでしょうか。

なにぶんそのあたりの知識がないので、わかりやすく説明していただけるとありがたいです。

Aベストアンサー

123.456.789.125等のIPアドレスからxxx123.hogehoge.co.jpのようなホスト名に直すのが逆引きです。
逆引きができないのは、DNS (Domain Name Searvice) に登録されていないものです。
逆引き出来ないホストは、不正に利用されたプロキシサーバーである場合がほとんどです。

疾しい事もなく、まともに利用している人なら、このようなプロクシサーバーを利用する必要は全くありません。
逆にスパムや荒らしといった事をする人は身元を少しでも隠そうとして、プロクシサーバーを利用する事が多いです。

DNS)IPアドレスとホスト名を相互変換するサービス。
66.249.89.99の様な覚えにくい番号じゃなくて、google.co.jpと入力するとGoogleのサーバに繋がるのもこれのおかげ。

QFONとアクトビラを両方利用する為の解決策

自分は現在FONを自宅で使用しているのですが今度プラズマテレビ VIERAを購入します。その際VIERAのアクトビラサービス(LANケーブルをテレビに接続)を、どうしても使用したいのですが、そのサービスを使う為にはLANケーブルを接続しないといけないみたいなのです。FONを利用しながらアクトビラも使用する事は可能でしょうか?ルーターというものを目にしたんですが、そのルーターというものを使うと利用できますか?接続関係に詳しくない為初歩的な事が分かりません。アクトビラを使用する為にはFONの無線を諦めて有線にしないと駄目でしょうか?どなたか回答宜しくお願いします。

Aベストアンサー

VIERAに無線イーサネットコンバータをつけてそれでFONに無線接続すればOKです。

http://www.amazon.co.jp/%E3%83%97%E3%83%A9%E3%83%8D%E3%83%83%E3%82%AF%E3%82%B9-GW-EC54-2P-PLANEX-PS3%E3%82%84%E3%83%86%E3%83%AC%E3%83%93%E3%81%AA%E3%81%A9%E3%83%87%E3%82%B8%E3%82%BF%E3%83%AB%E5%AE%B6%E9%9B%BB%E3%82%92%E3%81%BE%E3%81%A8%E3%82%81%E3%81%A6%E7%84%A1%E7%B7%9A%E3%81%AB%E3%81%99%E3%82%8B%E7%84%A1%E7%B7%9ALAN%E3%82%B3%E3%83%B3%E3%83%90%E3%83%BC%E3%82%BF-2%E3%83%9D%E3%83%BC%E3%83%88GW-EC54-2P/dp/B000XSPIS8/ref=sr_1_7?ie=UTF8&s=electronics&qid=1240582648&sr=1-7

VIERAに無線イーサネットコンバータをつけてそれでFONに無線接続すればOKです。

http://www.amazon.co.jp/%E3%83%97%E3%83%A9%E3%83%8D%E3%83%83%E3%82%AF%E3%82%B9-GW-EC54-2P-PLANEX-PS3%E3%82%84%E3%83%86%E3%83%AC%E3%83%93%E3%81%AA%E3%81%A9%E3%83%87%E3%82%B8%E3%82%BF%E3%83%AB%E5%AE%B6%E9%9B%BB%E3%82%92%E3%81%BE%E3%81%A8%E3%82%81%E3%81%A6%E7%84%A1%E7%B7%9A%E3%81%AB%E3%81%99%E3%82%8B%E7%84%A1%E7%B7%9ALAN%E3%82%B3%E3%83%B3%E3%83%90%E3%83%BC%E3%82%BF-2%E3%83%9D%E3%83%BC%E3%83%88GW-EC5...続きを読む


人気Q&Aランキング

おすすめ情報