Enviado em 22/08/2018 - 16:53h
Olá.options { listen-on port 53 { 127.0.0.1; 10.1.1.15; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { any; }; recursion yes; allow-recursion { 127.0.0.1; }; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; bindkeys-file "/etc/named.iscdlv.key"; managed-keys-directory "/var/named/dynamic"; pid-file "/run/named/named.pid"; session-keyfile "/run/named/session.key"; }; logging { channel default_debug { file "data/named.run"; severity dynamic; }; }; #zone "." IN { # type hint; # file "named.ca"; #}; zone "." IN { type forward; forward only; forwarders { 213.186.33.99; 8.8.8.8; 8.8.4.4; }; }; zone "dominio1.com.br" IN { type slave; file "bak.dominio1.com.br"; masterfile-format text; masters { ipmasterdns; }; }; zone "dominio2.com.br" IN { type slave; file "bak.dominio2.com.br"; masterfile-format text; masters { ipmasterdns; }; }; zone "dominio3.com.br" IN { type slave; file "bak.dominio3.com.br"; masterfile-format text; masters { ipmasterdns; }; }; zone "13.55.137.in-addr.arpa" IN { type slave; file "bak.dominio1.com.br-reverso"; masterfile-format text; masters { ipmasterdns; }; }; include "/etc/named.rfc1912.zones"; include "/etc/named.root.key";
Enviado em 22/08/2018 - 17:08h
Cara, acredito q não há nada de errado com o seu DNS, mas a forma q vc liberou esse server pra fora. Como vc disponibilizou o DNS Slave pra fora? Quando vc faz a consulta de fora pra dentro, vc vê o pacote aparecendo nos logs do pfsense?Enviado em 22/08/2018 - 17:52h
Enviado em 23/08/2018 - 12:59h
Vc permitiu tudo o q? Permita apenas UDP. Seu teste não está correto. Vc deve usar o nc de outra forma (por ser UDP).$ nc -vu IP_EXTERNO 53
# nmap -sU -p53 IP_EXTERNO
Enviado em 23/08/2018 - 13:37h
nmap -sU -Pn ipexterno -p53 PORT STATE SERVICE 53/udp open|filtered domain
options { listen-on port 53 { 127.0.0.1; IP; }; listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { any; }; allow-transfer { IPSLAVE; }; notify yes; also-notify { IPSLAVE; }; recursion yes; allow-recursion { 127.0.0.1; ::1; }; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; bindkeys-file "/etc/named.iscdlv.key"; managed-keys-directory "/var/named/dynamic"; pid-file "/run/named/named.pid"; session-keyfile "/run/named/session.key"; }; logging { channel default_debug { file "data/named.run"; severity dynamic; }; }; zone "." IN { type forward; forward only; forwarders { 213.186.33.99; 8.8.8.8; 8.8.4.4; }; }; zone "dominio1.com.br" IN { type master; file "db.dominio1.com.br"; allow-update { IPSLAVE; }; }; zone "dominio2.com.br" IN { type master; file "db.dominio2.com.br"; allow-update { IPSLAVE; }; }; zone "dominio3.com.br" IN { type master; file "db.dominio3.com.br"; allow-update { IPSLAVE; }; }; zone "13.55.137.in-addr.arpa" IN { type master; file "db.dominio1.com.br-reverso"; allow-update { none; }; }; include "/etc/named.rfc1912.zones"; include "/etc/named.root.key";
Enviado em 23/08/2018 - 13:52h
Hum, então verifique se o datagrama (UDP) tá chegando no seu firewall, pelo menos, e confira se o datagrama tá chegando no servidor DNS slave. Se o datagrama chegar no seu servidor DNS, significa q o firewall não tá sabendo retornar a resposta para a origem.Enviado em 23/08/2018 - 14:40h
Enviado em 23/08/2018 - 14:49h
Ih, então o problema nem tá contigo. Force a barra com esse provedor seu, aí.Enviado em 23/08/2018 - 17:21h
Renato, liguei para lá e eles checaram comigo. A porta 53 UDP está realmente aberta.allow-recursion { any; }; allow-recursion-on { any; };
Enviado em 24/08/2018 - 09:28h
allow-recursion { any; }; allow-recursion-on { any; };
error (network unreachable) resolving '61.139.209.120.in-addr.arpa/PTR/IN': 2001:dc0:2001:0:4608::25#53 error (unexpected RCODE REFUSED) resolving '63.139.209.120.in-addr.arpa/PTR/IN': 120.193.103.86#53
Enviado em 24/08/2018 - 09:50h
Vc misturou 2 coisas: os erros no log e o acesso externo ao DNS Slave. Há relação entre eles? Vc já está conseguindo consultar no DNS Slave de fora? Sobre a opção allow-recursion, tente restringir apenas aos IPs interno e externo da sua rede, não libere para qualquer um, não. Veja nos logs do DNS Master se as consultas AXFR estão sendo realizadas normalmente (sem aparecer Denied). Depois, tente consultar no DNS Slave tanto de dentro quanto de fora.Enviado em 27/08/2018 - 15:59h
allow-recursion { 127.0.0.1; 10.1.1.0/24; }; allow-recursion-on { 127.0.0.1; 10.1.1.0/24; };
Como gerar qualquer emoji ou símbolo unicode a partir do seu teclado
Instalar e Configurar o Slackware Linux em 2025
Como configurar os repositórios do apt no Debian 12 em 2025
Passkeys: A Evolução da Autenticação Digital
Instalação de distro Linux em computadores, netbooks, etc, em rede com o Clonezilla
Muitas dificuldades ao instalar distro Linux em Notebook Sony Vaio PCG-6131L (VPCEA24FM)
Slackpkg+ (Slackpkg Plus) está de volta!
Como dividir duas janelas igualmente e lado-a-lado na sua tela
Configurando o Conky para iniciar corretamente no sistema
3 configurações básicas que podem melhorar muito a sua edição pelo editor nano
Youtube e networkmeneger para de funcionar (5)
Minha rede tem um espaço invisível que não dá pra digitar o nome da re... (1)
Pedagogia no brasil não passa de alfabetização por m4sturbação mental ... (2)
compilação samba 4.22 rock linux 9.5 (3)
Erro de segmentação «Segmentation fault (core dumped)» ao retornar obj... (7)