Отправляет email-рассылки с помощью сервиса Sendsay

Левые пакеты из-за DNS

Здравствуйте.
Помогите двоечнику с такой проблемой.
У нас корпоративная сеть 20.20.0.0. Настроил DNS.
После запуска DNS посылает пакеты на маршрутизатор 198. и 128.
Вышестоящая организация кричит, что мы пытаемся вылезти в inet.
Как прекратить это безобразие.
P.S. Slackware 10.0

Ответить   Alex Sun, 13 Nov 2005 17:23:45 +0300 (#474493)

 

Ответы:

Alex пишет:

Покажи настройку DNS

Ответить   Oleg Ponomarev Mon, 14 Nov 2005 07:30:23 +0200 (#474771)

 

Здравствуйте, Oleg.

Вы писали 14 ноября 2005 г., 8:30:23:

options {
directory "/var/named";
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
query-source address * port 53;
forward first;
forwarders {
XXX.XXX.XXX.1;
};
};
zone "XXXXX.XXXX.XX" {
type slave;
file "slave/energy.gov.ua";
masters { XX.XX.XX.1; };
};

zone "XX.in-addr.arpa" {
type slave;
file "slave/XX.zone";
masters { XX.XX.XX.1; };
};

Ответить   Alex Mon, 14 Nov 2005 08:47:35 +0300 (#474812)

 

В сообщении от 14 ноября 2005 08:47 Alex написал(a):

forward only;

с forward first он периодически будет пытаться резолвить
самостоятельно и полезет к root server-ам (их список
built-in)

Ответить   "Sergey B. Khvatov" Mon, 14 Nov 2005 12:58:56 +0300 (#474932)

 

Здравствуйте, Sergey.

БОЛЬШОЕ СПАСИБО! Помогло

Ответить   Alex Mon, 14 Nov 2005 13:23:28 +0300 (#474971)

 

А есть ли соответствующие компам сетки записи в ДНС?
Как настроена маршрутизация (шлюзы)?
разрешены ли форвардерс и если да, то куда именно?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 22610; Возраст листа: 843; Участников: 1462
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/474847

Ответить   kwin***@u*****.com Mon, 14 Nov 2005 09:16:25 +0200 (#474847)

 

Здравствуйте, kwinto.

Начинающихся с 198 и 128 нету

Через единственный маршрутизатор (NSG-500) на главный офис

на этот же маршрутизатор

Ответить   Alex Mon, 14 Nov 2005 11:38:25 +0300 (#474919)

 

на этот или через этот?
в конфиге присутствует следующее:

forward first;
forwarders {
XXX.XXX.XXX.1;
};

ххх.ххх.ххх.1 - чей адрес? маршрутизатора?
там Sergey B. Khvatov мысль подкидывал насчет "forward first". Я бы
попробовал

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 22616; Возраст листа: 843; Участников: 1462
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/474963

Ответить   kwin***@u*****.com Mon, 14 Nov 2005 13:07:49 +0200 (#474963)