Title: Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] IPV6, прошу разъяснить
Здравствуйте, Alexander.
Вы писали 3 октября 2011 г., 16:08:00:





2011/10/3 Vladyslav Kolesnyk <[email protected]>

> 03.10.2011 18:37, Alexander Yerenkow пишет:

>> Couldn't resolve name for AF_INET6: 
amazon.com <http://amazon.com>
>> Resolving 
amazon.com <http://amazon.com> for AF_INET...

> Если вы считаете, что тут собрались телепаты, то вы ошибаетесь.
> Из ваших писем совершенно непонятно, что у вас за разные такие сети.

> И даже с чем конкретно у вас проблема - вы ни разу внятно не сказали,
> тормоза у вас на ресолвинге, либо ресолвинг проходит быстро,
> а потом тормоза на подключении. Не надо предполагать, что всем эти детали очевидны,
> как вам на месте. Надо всё подробно рассказывать.

> Ну, и если у вас таки проблемы на ресолвинге из-за глючного DNS-сервера
> в железке, то включите локальный кеширующий named, благо он пока в base system
> и включается простым named_enable="YES" (не забудьте из resolv.conf выкинуть
> все другие сервера).

> И что мешает включить ipv6_enable="YES"?

Кстати - проблема с резолвингом имен сохраняется даже на собственном
ДНС-сервере.
у меня два ДНС сервера, и обта недавно начали тормозить, потому что
пытаются первым отослать заброс через ipv6, которого на интерфейсах
нет.

Спасибо, что кто-то отозвался :)
Я теперь знаю что не один.
Ну а теперь по существу.
Я сам не телепат, поэтому в первом посте постарался дать всю информацию (которую предполагал как необходимую).
Также указал свою цель : "...КАК её отключить..." - то есть как отключить глобально попытку ресолва имён в первую очередь по ipv6. Под отключить я допускаю наличие запроса и моментальный еррор-ответ, так и чтобы она вообще не происходила (по сути, мне не важно реализация, но не перекомпиливанием ядра чтобы).
Также указал собственно саму проблему - "каждый новый домен ресолвится с нехилой задержкой".
Как вы понимаете, все соединения с серверами, тот же браузинг и т.п. переключается в режим для людей с огромным свободным временем.
Такая штука наблюдается в офисной сети, как на рабочем компе, так и на ноуте с аналогичным дистрибутивом. Дома на ноуте не наблюдается. В кафе-шках не наблюдается. К сожалению, рабочий комп с собой не таскаю, чтобы проверить наверняка его поведение.
Ввиду грядущего ipv6 везде, не хочется решать всё в лоб, а-ля "проблемы с ipv6? отключи его нахрен". 
Вот как-то так. Если кого обидел тоном или содержанием, то это все непреднамеренно.

Дальше, включил я named; Согласно 
http://www.freebsd.org/doc/handbook/network-dns.html
29.6.6

Configuration files ... will need modification before use unless all that is needed is a simple resolver. 
У меня как раз этот unless на уме.
После включения намеда, имею такую картину:
nslookup 
roboxchange.ru
Server: 127.0.0.1
Address: 127.0.0.1#53

** server can't find 
roboxchange.ru: SERVFAIL

(быстро ещё пару раз запустить, тоже ошибки. через пару секунд имею)

nslookup 
roboxchange.ru
Server: 127.0.0.1
Address: 127.0.0.1#53

Non-authoritative answer:
Name: 
roboxchange.ru
Address: 82.98.86.164

Ну и в браузерах теперь всё круче, ни один домен с первого раза не найден, надо ждать и ф5.

Следующий шаг - прописать в качестве форвардера один из тех айпи что я раньше использовал напрямую (беру тот который в украинском колокейшне сидит).
Всё выглядит работающим, новые домены ресолвятся, inet6 попытка дропается в доли секунд, в браузерах счастье.

Собственно хочется понять, почему всё было так, логического объяснения не вижу пока никакого.
-


пока тоже не знаю как корректно сказать серверу чтобы он не слал запросы на ipv6
хотя named запущен с опцией 
named_enable="YES"                      # Run named, the DNS server (or NO).
named_flags="-4"                        # Use this for flags OTHER than -u and -c

т.е. он не слушает запросы по ipv6
но в логах видно что он пытается отрезолвить имена через ipv6

кто может еще поделиться инфой по этому вопросу?



-- 
С уважением, Владислав Колесник
VRUA-RIPE
VRUA-UANIC
VRUA-RIPN

mailto:[email protected]

Ответить