• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:BINDについて)

BINDについての質問:セカンダリDNSからの問い合わせを拒否するログの解消方法を教えてください

このQ&Aのポイント
  • レッドハット4上で稼動中のBIND 9.2.4-38において、/var/log/messagesに「client xxx.xxx.xxx.xxx#64809: query(cache) '[セカンダリDNS]/IN' denied」というログが大量に残っている。named.confの設定によりセカンダリDNSからの問い合わせを拒否しているが、このログを解消する方法を知りたい。
  • /var/log/messagesに大量に残るログ「client xxx.xxx.xxx.xxx#64809: query(cache) '[セカンダリDNS]/IN' denied」とは、セカンダリDNSからの問い合わせを拒否していることを示している。named.confの設定によりセカンダリDNSへの問い合わせを拒否しているが、このログが出ないようにする方法を知りたい。
  • BIND 9.2.4-38を稼動させている際に、/var/log/messagesに「client xxx.xxx.xxx.xxx#64809: query(cache) '[セカンダリDNS]/IN' denied」というログが大量に出力される。named.confの設定によりセカンダリDNSからの問い合わせを拒否しているが、このログを抑制する方法を教えてほしい。

質問者が選んだベストアンサー

  • ベストアンサー
  • demmystar
  • ベストアンサー率32% (69/213)
回答No.2

http://blog.goo.ne.jp/takawaguchi/e/a8fb504d80d5a46489512c9015c61bac 上記ブログに、類似のトラブルが載っていました。 allow-query { 192.168/16; localhost; }; を allow-query {any;}; にしてみてください。

xlx_hori_xlx
質問者

お礼

ご回答ありがとうございます。 上記変更にてログからエラーが消えました。 zone "xxxA.xxx.xxx.xxx.in-addr.arpa" IN { type master; file "db.xxx.xxx.xxx.xxx"; allow-query { any; }; }; 上記のほうで記述していたのですが、optionsの方も設定が必要だったようです。ありがとうございました。

その他の回答 (1)

  • demmystar
  • ベストアンサー率32% (69/213)
回答No.1

 プライマリDNS 上の「named.conf」で、 セカンダリDNSを「allow-transfer」の項目に 記述されているのであれば、あとは、プライマリDNS の zone ファイルのレコードにセカンダリDNSが、DNS であると 明記されていないからかもしれません。 プライマリDNS の「named.conf」 zone "hogehoge.jp" { type master; file "hogehoge.jp.zone"; } zone "xxx.xxx.xxx.xxx.in-addr.arpa" { type master; file "hogehoge.jp.rev"; } プライマリDNS のゾーンファイルの内容 【hogehoge.jp.zone】 $ORIGIN hogehoge.jp. $TTL 86400 @ IN SOA ns.hogehoge.jp. root.hogehoge.jp. ( 2007042401 ; serial 10800 ; refresh 3600 ; retry 604800 ; expire 86400 ; default_ttl ) IN NS main.hogehoge.jp. IN NS 2nd.hogehoge.jp.  ← セカンダリDNS の正規ホスト名(FQDN) 中略 main IN A xxy.xxy.xxy.xxy 2nd IN A xxz.xxz.xxz.xxz 以下略 プライマリDNS の逆引きファイルの内容 【hogehoge.jp.rev】 $ORIGIN hogehoge.jp. $TTL 86400 @ IN SOA ns.hogehoge.jp. root.hogehoge.jp. ( 2007042401 ; serial 10800 ; refresh 3600 ; retry 604800 ; expire 86400 ; default_ttl ) IN NS main.hogehoge.jp. IN NS 2nd.hogehoge.jp.  ← セカンダリDNS の正規ホスト名(FQDN) 中略 xxy.xxy.xxy.xxy IN PTR main.hogehoge.jp. nxxz.xxz.xxz.xxz IN PTR 2nd.hogehoge.jp. 以下略

xlx_hori_xlx
質問者

補足

ご回答ありがとうございます。 ゾーンファイル及び逆引きファイルにはご指摘の記述でセカンダリのDNS設定を行っています。 ちなみにセカンダリはプロバイダの DNS を指定しています。 他に確認する点などございましたらご教授頂ければと存じます。

関連するQ&A

専門家に質問してみよう