최근 bind9이 보안 설정이 업데이트 되면서 몇몇 문제가 발생한 것 같다.
[ 물론 최근 업데이트에 대한 변경점이 아닐 가능성이 더 높다. -_-; ]

아무튼 bind9 에서는 기본적으로 local ip 대역이 아닌 경우의
DNS relay query는 거부하는 것 같다.

그래서 다음 설정을 추가해주어야 한다.

/etc/named/named.options

allow-query-cache { 192.168.0.0/16; };

이 문제에 대한 확인 법은
nslookup 을 했을 때

> www.clien.net
Server:  ns1.pumpkinnet.co.kr
Address:  192.168.250.240

*** ns1.pumpkinnet.co.kr can't find www.clien.net: Query refused

와 같이 나오는 경우 확률이 매우 높다.

추가로 확인 하는 방법은 DNS 서버에서 loopback에 IP를 추가해보는 것이다.
안되는 IP에 대해서 다음과 같이 추가해보고 쿼리를 해보면 확인할 수 있을 것이다.

ifconfig lo:100 192.168.0.24 netmask 255.255.255.255
/etc/init.d/bind9 restart

이러고 확인해서 되면

" 100% 프롭니다. ^^ "

Posted by 눈빛마음

2009/08/07 19:00 2009/08/07 19:00
Response
No Trackback , No Comment
RSS :
http://iz.apgu.co.kr/tc/rss/response/494

Trackback URL : http://iz.apgu.co.kr/tc/trackback/494

Leave a comment
« Previous : 1 : ... 19 : 20 : 21 : 22 : 23 : 24 : 25 : 26 : 27 : ... 354 : Next »

블로그 이미지

눈빛마음의 사색공간

- 눈빛마음

Archives

Calendar

«   2010/03   »
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

Site Stats

Total hits:
279555
Today:
38
Yesterday:
128