Seb a �crit :
Pourrais-tu r�pondre sur le mail de la liste pour que tout le monde en
profite ?

Pour savoir les services qui �coutent sur tes interfaces r�seau
utilisent plut�t : "netstat -na"
Pour info, sur ma passerele �a donne :
        Proto  Recv-Q Send-Q Local Address           Foreign Address
State
        tcp        0         0           192.168.0.1:53              0.0.0.0:*
        LISTEN
        tcp        0         0           0.0.0.0:21                     
0.0.0.0:*
       LISTEN
        tcp        0         0           192.168.0.1:5110          0.0.0.0:*
        LISTEN
        tcp        0         0           192.168.0.1:22             0.0.0.0:*
         LISTEN
        tcp        0         0           192.168.0.1:22             
192.168.0.2:3699
  ESTABLISHED
        udp       0         0           127.0.0.1:53                 0.0.0.0:*

        udp       0         0           192.168.0.1:53             0.0.0.0:*


Tu vois le port, le protocole et l'interface d'�coute.

Donc le dnscache �coute sur le port 53 aussi bien en TCP qu'en UDP.
Le "127.0.0.1 : 53" est le serveur DNS pur.

Que te donne "svstat /service/dnscache" parce que le up depuis 0
secondes dans ton 1e mail m'a surpris.

Est-ce que dans un "ps -aef", tu as bien comme process (�a change un peu
pour ta config) :
        "/bin/sh /usr/local/bin/svscanboot"
        "svscan /service"
        "readproctitle service errors: 
.........................................."
        "supervise dnscache"
        "supervise log"
        "/usr/local/bin/dnscache"
        "multilog t ./main"

Sinon qu'est-ce que tu as ?




A+
SEB

Al Bayrouni wrote:

J'ai lu attentivement votre email.

J'ai utilis� nmap 127.0.0.1 en tant que root.
Il n'y a pas de trace d'un serveur � l'�coute sur le port 53 malgr� le
service up de nvstat.
Est-ce normal? dnscache ecoute-t-il sur un autre port?

Merci pour toutes ces infos precieuses
Bayrouni


Seb a �crit :


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Bonjour !!

Ton serveur de cache DNS fonctionne et �coute sur l'IP 127.0.0.1, mais
que fait-il des requ�tes qu'il re�oit ??
Est-ce qu'il les transmet simplement (sans cache) ou cherche t-il �
r�soudre l'IP (avec cache) ?

"dnscache/env/FORWARDONLY" configure cela.
"dnscache/root/servers/" contient un fichier "@" contenant la liste des
serveurs DNS int�rrog�s (forward ou pas).

un petit "svc -d /service/dnscache" pour red�marrer le service.

Reagardes bien si le r�pertoire dnscache et ses sous-r�pertoire
appartiennent bien aux users "dnscache" et "dnslog", cela peut poser
quelques pbs plus tard.



A+
SEB




D�sol� pour le mail vers ton adresse c'�tait involontaire.

Voil�, la sortie de netstat -na:
Proto Recv-Q Send-Q Adresse locale Adresse distante Etat tcp 0 0 0.0.0.0:113 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN udp 0 0 0.0.0.0:68 0.0.0.0:*
Sockets du domaine UNIX actives(serveurs et �tablies)
Proto RefCpt Indicatrs   Type       Etat          I-Node Chemin
unix  2      [ ACC ]     STREAM     LISTENING     4439     private/defer
unix  2      [ ACC ]     STREAM     LISTENING     4495     private/scache
unix  2      [ ACC ]     STREAM     LISTENING     4503     priva
....  (beaucoups d'autres lignes mais sont toutes des dockets UNIX

La sortie de svstat /service donne:
/service: down 1137 seconds, normally up
celle de svstat /etc/dnscache donne:

/etc/dnscache/: down 1186 seconds, normally up

J'ai en fait le rep du serveur qui est /etc/dnscache
et un lien /service --> /etc/dnscache.

Au p�alable j'avais lanc� la commande dnscache-conf dnscache dnslog /etc/dnscache 127.0.0.1

Autre chose je n'ai  pas le fichier dnscache/env/FORWARDONLY:
ll /etc/dnscache/env/
total 20K
-rw-r--r--  1 root     root   8 2005-06-13 09:31 CACHESIZE
-rw-r--r--  1 root     root   8 2005-06-13 09:31 DATALIMIT
-rw-r--r--  1 root     root  10 2005-06-13 09:31 IP
-rw-r--r--  1 root     root   8 2005-06-13 09:31 IPSEND
-rw-r--r--  1 root     root  19 2005-06-13 09:31 ROOT
drwx--S---  2 dnscache root 144 2005-06-13 13:08 supervise


et dans /etc/dnscache/root/servers/\@ je ne sais pas quoi mettre (ip 127.0.0.1 ou bien des adresses de serveurs root?)

Merci encore
Bayrouni


--
Pensez � lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez � rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à