[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

ssh & resolver race



2009/6/17 Mikhail A Antonov <bart@solarnet.ru>:
> -[ Stanislav Maslovski 17/06/2009 13:13 (GMT +3)
>> 11:41:00.071249 IP 127.0.0.1.54270 > 127.0.0.1.53: 23310+ AAAA? example.domain.com. (30)
>> 11:41:00.071848 IP 127.0.0.1.53 > 127.0.0.1.54270: 23310 ServFail 0/0/0 (30)
> Зачем он так отвечает? Так не должен отвечать нормальный DNS-сервер.

Это pdnsd. Заглянул в RFC. Почему он шлет именно RCODE=2, а не,
скажем, RCODE=4, это вопрос... Может быть потому, что записи AAAA в
кеше нет (так как ее вообще нет для данного домена), и в момент
наблюдения этого бага я пользовался постоянно отваливающимся wlan-ом,
так что запросы наружу (вероятно) иногда не проходили.

Т.е. резолвер вываливается просто по факту первого полученного
ServFail, и не пытается ждать еще чего-то от возможно нерабочего DNS
сервера. В этом есть смысл...

--
BR,
Stanislav

PS: Убейте создателей вебинтерфейса гмыла.

Reply to: