[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: DNS : logs étranges



François Boisson a écrit :

C'est vraiment une anerie ce que j'ai écrit (un afflux de requêtes donc un
augmentation de lignes d'erreurs dans les logs)  :( ?

Disons que les messages d'erreur sont liés à des requêtes qu'envoie BIND à d'autres serveurs (en IPv6), et non à des requêtes qu'il reçoit de clients IPv6. Or listen-on-v6 ne concerne que les requêtes reçues.

Après, si je ne veux plus d'errors dans mes logs je peux certes bloquer les requêtes entrantes mais ce n'est pas une solution.

Sinon, pour l'IPV6, debian rajoute systématiquement dans /etc/hosts

# The following lines are desirable for IPv6 capable hosts
::1     ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts

AMA faut pas trop se fier à ce qu'on trouve dans /etc/hosts. Par exemple, l'adresse ff02::3 n'identifie pas "tous les hôtes (non routeurs) locaux". Cette affectation a certes figuré dans des brouillons, mais pas dans les documents finaux, que ce soit RFC 4291 ou <http://www.iana.org/assignments/ipv6-multicast-addresses/> où elle est marquée "Unassigned".

Quant à fe00::/9, il est toujours marqué "Reserved by IETF" à l'IANA <http://www.iana.org/assignments/ipv6-address-space>. De toute façon, je ne vois pas ce qu'un *préfixe* vient faire dans /etc/*hosts*.


Reply to: