Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Прохожий Гость
|
Добавлено: Пн Мар 04 2002 12:12 Заголовок сообщения: непонятный timeout... |
|
|
Eсть машина под FreeBSD4.4, запущены на ней named, apache, pure-ftpd и sshd. Ни с того, ни с сего (есть основания считать, что без постороннего вмешательства) стал появляться timeout при подключении к ней по ssh ftp (порядка 20-40 сек.), хотя apache и named работают нормально. А "netstat -i " отвечает: fxp0 1500 00:03:47:cd:9a:83 25426 50391 10890 fxp0 1500 192.168.1 st5 24823 - 50363 - - fxp0 1500 fe80:1::203 fe80:1::203:47ff: - - - lp0* 1500 0 faith 1500 0 lo0 16384 232 232 0 lo0 16384 localhost ::1 - - - lo0 16384 fe80:4::1 fe80:4::1 - - - lo0 16384 127 localhost 234 - 234 - - ppp0* 1500 0 sl0* 552 0 st5# fxp0 1500 00:03:47:cd:9a:83 25426 50391 108
И что бы это могло быть? Особенно смущает конструкция "fe80:4::1"... |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Мар 04 2002 13:13 Заголовок сообщения: Re: непонятный timeout... |
|
|
Первое, что приходит в голову - битый кабель или разные MTU у сервака и клиента. При чем клиент отказывается менять MTU по запросу сервака.
В теории так.
А проблему только с ssh? |
|
Вернуться к началу |
|
|
Прохожий Гость
|
Добавлено: Пн Мар 04 2002 14:10 Заголовок сообщения: Re: непонятный timeout... |
|
|
>>А проблему только с ssh? и с ftp... Хотя, я уже вроде нашёл причину - named криво настроен - вырубаю его и всё путём... |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Мар 04 2002 16:42 Заголовок сообщения: Re: непонятный timeout... |
|
|
Только что починил комп в одном из своих подразделений. Причина та же. Кривые руки настраивали DNS.
DNS поправил, руки буду вправлять позднее. |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Пн Мар 04 2002 16:49 Заголовок сообщения: Проблема в ReverceDNS - сервер пытается узнать доменное имя клиента по IP-адресу. (-) |
|
|
- |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Мар 04 2002 19:09 Заголовок сообщения: Именно так. Достаточно просто завести реверс-зону и прописать хотя бы один комп (-) |
|
|
- |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Пн Мар 04 2002 19:16 Заголовок сообщения: Нет, надо прописать в ReverceDNS всех клиентов! (-) |
|
|
- |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Мар 05 2002 12:35 Заголовок сообщения: А вот и фиг! (+) |
|
|
Длиннющий тайм-аут получает из-за того, что сервак посылает запрос на другие DNS-сервера и ждет ответа. А если реверсная зона тут, но даже если нужной записи нет, то и поиск дальше не идет.
Как следствие - отсутствие тормозов.
Убеди меня в обратном. |
|
Вернуться к началу |
|
|
Прохожий Гость
|
Добавлено: Вт Мар 05 2002 19:22 Заголовок сообщения: Спасибо |
|
|
Причина таймаута выяснилась... Таки да, надо хоть одного прописАть. Учитывая разницу между конечным и счётным множествами - легче прописАть всех...
А на днях я взял клаву с первого IBM PS2 проекта с кликом, можно завидовать... |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Мар 05 2002 19:42 Заголовок сообщения: Вообще не один ты такой (+) |
|
|
Сдается мне что-то поменялось в корневых доменах или еще где. Раньше такого тормоза не было. Вдруг ни с того, ни с сего они всплали на некоторых моих серваках. Лечение-то я знаю, а вот причину понять не могу. Софт не обновляли, зоны DNS не трогали, вирусов нету, троянов тоже. Фиг знает что за ерундень....
Может какая новая хрень появилась? Или что-то в корневых серваках DNS поменяли. Например добавили функцию "не отвечать на глупые вопросы". Раньше они бодро отвечали, мол мы ничё не знаем, а теперь типа молчат, если фигню спросили? Не знаю даже чего и думать... |
|
Вернуться к началу |
|
|
Прохожий Гость
|
Добавлено: Ср Мар 06 2002 11:10 Заголовок сообщения: Re: Вообще не один ты такой (+) |
|
|
Где-то, вроде в Бельгии качели со спутником дешёвым, вот и пропадает частенько канал на запад, по крайней мере у некоторых провайдеров на Украине. Может и от этого отсутствие ответов на некоторые запросы. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Мар 06 2002 18:18 Заголовок сообщения: Ответ на: "Re: Вообще не один ты такой (+..- Прохожий- 06-03-2002 11:10" Re: Вообще не один ты та |
|
|
Может быть, может быть...
Только я не на Украине, а в России. При чем в центральной части. А трафик через Бельгию не идет. Странно это все... |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Ср Мар 06 2002 18:25 Заголовок сообщения: Похоже, ты прав, но: |
|
|
1) Не прописанные в ReverceDNS (и в прямом) не смогут посылать почту по SMTP - так прописано на многих Relay-серверах. 2) А если следовать твоей логике, то можно вообще никого не прописывать - просто создать пустую зону... |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Мар 07 2002 16:54 Заголовок сообщения: Re: Похоже, ты прав, но: |
|
|
Все именно так.
Проблемы с почтой возникают в основном в Internet. Там с реверсной зоной должно быть все Ок. Эта закон!
А вот в Интранет-сетях обратные зоны делать забывают. Вот тебе и глюки.
Если имеется большая Интранет-сеть и много почтовых серверов, а админы не сделали реверсные зоны, то это плохие админы. Ибо они забыли, что Интранет по существу означает "мой маленький Интернет". А если Интернет, то и законы должны быть Интернетовские.
Такая вот моя логика. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Мар 07 2002 16:59 Заголовок сообщения: И еще (+) |
|
|
Я не агитирую просто создавать пустные реверсные зоны, а предлагаю решение локальной задачи. А именно лечение тормозов при коннекте к сервису.
Я считаю хорошим тоном иметь в прямой и реверсной зоне все компы локальной сети. Именно поэтому у меня стоит DHCP с динамическим обновлением DNS. При получении IP инфа сразу заносится в DNS, а при истечении срока она автоматически удаляется. |
|
Вернуться к началу |
|
|
|