Toutes les versions de cet article : [English] [français]
Le 16/4/2007, 00:00 bind - named zone sonntag.eu.org : refused notify from non-master
Le truc & astuce geek du moment : Suite à la mise à jour vers bind9.3 du serveur secondaire de Lautre Net, je suis tombé sur le message d’erreur suivant pour TOUS les domaines hébergés :
Apr 16 00:34:38 ns2 named[4586]: client 212.85.137.31#1293: received notify for zone 'sonntag.eu.org'
Apr 16 00:34:38 ns2 named[4586]: zone sonntag.eu.org/IN: refused notify from non-master: 212.85.137.31#1293Le serveur est 212.85.137.31 et sert de dns secondaire pour tout lautre.net.
Le problème est que lorsque l’on démarre bind, celui-ci envoie un notify à son propre daemon pour lui demander de vérifier l’état des zones dont il est esclave DNS. Or, s’il n’est pas autorisé lui-même à s’envoyer un notify, il le refuse alors !
Le problème se résoud tout simplement en ajoutant une autorisation explicite dans les options de bind :
donc dans la zone de named.conf (ici sur une debian c’était dans /etc/bind/named.conf.options : )
options {
auth-nxdomain no; # conform to RFC1035
listen-on-v6 { any; };
allow-query { any; }; // This is the default
recursion no; // Do not provide recursive service
<font color="red">
// On autorise bind à se notifier lui-même
allow-notify { 212.85.137.31; };
</font>
}Ensuite, un /etc/init.d/bind9 restart m’a confirmé la bonne nouvelle :
Apr 16 00:43:13 ns2 named[4973]: zone sonntag.eu.org/IN: sending notifies (serial 2004110621)
Apr 16 00:43:13 ns2 named[4973]: client 212.85.137.31#1295: received notify for zone 'sonntag.eu.org'
Apr 16 00:43:13 ns2 named[4973]: zone sonntag.eu.org/IN: notify from 212.85.137.31#1295: zone is up to dateBind a donc bien envoyé un notify à lui-même, il l’a bien reçu, et a envoyé une requête SOA au master, qui lui a renvoyé le numéro de serie 2004110621 qui signale donc à cet esclave que sa zone est à jour ...
Thèmes
[Geekland] - [Logiciels Libres] -
Who's there?
Bienvenue sur le blog de Benjamin Sonntag, entrepreneur web, expert Linux et semi-geek amateur de logiciels libres.
Vous trouverez ici des geekeries, des trucs astuces et copinages, des histoires persos et un peu de politique ...
Sur le même sujet ...
- le 4 mai 2010Joli style pour formulaire forcé
- le 25 juin 2010Apple : service push notification HS
- le 20 juillet 2010Arduino, pilote pour panneau de led Sure0832
- le 29 juillet 2010SPIP : mon CMS est compatible IPv6
- le 20 janvierDNS & AlternC - Comment ça marche ?
Chez Aline et ses Animfolies'
- 4 février – Encore 2 pages…
- 29 janvier – Ma page préférée
- 28 janvier – Encore 2 nouvelles pages …
- 26 janvier – 2 nouvelles pages
- 22 janvier – ABCdaire
Sur le navire Octopuce ...
- 17 novembre 2011 – Octopuce SARL recherche un développeur PHP/MySQL
- 23 octobre 2011 – Octopuce à Metz (Libre et Entreprises)
- 23 octobre 2011 – Octopuce à Metz (Libre et Entreprises)
- 19 janvier 2011 – Comment utiliser les hooks de GIT pour mettre à jour automatiquement un site de développement
- 18 janvier 2011 – Hébergement de dépôts GIT sur un serveur via Gitosis
La Quadrature du Net
- 2 février – ACTA : Le Commissaire De Gucht ment au Parlement européen
- 30 janvier – Démontage des mensonges de la Commission européenne sur ACTA
- 26 janvier – ACTA signé par l'UE. Ensemble, nous devons le vaincre !
- 23 janvier – Après SOPA et PIPA aux États-Unis, ACTA arrive au Parlement européen
- 20 janvier – MegaUpload : l'industrie du copyright en guerre contre les créatures qu'elle a enfantées
Des vieux trucs ...
- 25 January 2010 – Optical Fiber in France: How it work? Free vs Orange
- 29 December 2009 – 26c3. Day 2 : A Microntroller-based led panel from Jimmie
- 4 mai 2010 – Joli style pour formulaire forcé
- 29 juillet 2010 – SPIP : mon CMS est compatible IPv6
- 7 décembre 2009 – Ubuntu Party, La Quadrature montre qu’une démocratie appliquée est possible !





