[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Elevado uso de CPU de bind / named



El 20/05/16 a las 10:41, Camaleón escribió:
El Thu, 19 May 2016 14:42:17 -0300, Mauro Antivero escribió:

El 19/05/16 a las 14:17, Camaleón escribió:
El Thu, 19 May 2016 13:48:59 -0300, Mauro Antivero escribió:

Ese formato, Mauro... que tú eres de la vieja escuela ;-)

Estimados, recientemente migramos toda la configuración de un servidor
Debian Squeeze LTS a Debian Jessie, salvo detalles menores casi todo
funcionó a la perfección... Digo "casi todo" puesto que si bien bind
está funcionando en el servidor nuevo el mismo consume una cantidad
exagerada de recursos.
(...)

Sí, parece documentado y conocido, también en Debian:

bind9: constant high CPU load
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=650030

Mira a ver si lo que dicen te sirve además de todo lo que has hecho.
Lamentablemente no me sirvió. La opción dnssec-validation la tengo en
"no" y después sobre lo que se dice en el hilo de Red Hat ya hice todo
esto también. La verdad que me tiene medio loco este tema...
Qué raro porque parece exactamente el mismo caso :-?

Cualquier sugerencia es bienvenida. Saludos y muchas gracias,
Se supone que bind9 9.9.3 ya corrige el error pero por si acaso,
recapitulemos los cambios que dicen que hay que hacer:

- En el archivo "/etc/bind/named.conf.options" hay que añadir la variable
«managed-keys-directory "/var/named/dynamic";»

- Crear (si no existen) los directorios "/var/named" y "/var/named/
dynamic"

- Asegurar los permisos del directorio con "chown -R bind /var/named"

Si se tiene el bind9 en una jaula (chroot) los directorios cambian y si
se tiene habilitado AppArmor o SELinux también habría que hacer otros
cambios adicionales.

Si sigue igual considera abrir un informe de fallo por si hubiera alguna
regresión aunque también podrías probar con la versión de testing (si no
tiene muchas dependencias) o monitorizar el demonio para ver si el uso de
la CPU es continuado (independientemente de la carga) o aparece de manera
esporádica.

Saludos,

Si, es rarísimo. En todos los casos que leí al hacer lo que acá resumís lo soluciona, pero en mi caso no. Lo extraño es que ahora migramos exactamente la misma configuración a un Debian Jessie 8.2 (en donde tengo el problema es un Jessie 8.4, pero dudo que esto tenga que ver) virtualizado y anda lo más bien!!! La única diferencia entre el servidor "real" y el virtual es que el "real" posee un bonding de tres interfaces de red, que es por donde circula el tráfico DNS, pero me parece raro que esto tenga algo que ver.

Voy a ver si puedo investigar algo más, aunque justamente la idea era migrar el DNS de allí. Cualquier novedad que tenga les aviso. Saludos y muchas gracias,

Mauro.


Reply to: