Вы писали 3 октября 2011 г., 16:08:00:
2011/10/3 Vladyslav Kolesnyk <[email protected]> > 03.10.2011 18:37, Alexander Yerenkow пишет: >> Couldn't resolve name for AF_INET6: amazon.com <http://amazon.com> >> Resolving amazon.com <http://amazon.com> for AF_INET... > Если вы считаете, что тут собрались телепаты, то вы ошибаетесь. > Из ваших писем совершенно непонятно, что у вас за разные такие сети. > И даже с чем конкретно у вас проблема - вы ни разу внятно не сказали, > тормоза у вас на ресолвинге, либо ресолвинг проходит быстро, > а потом тормоза на подключении. Не надо предполагать, что всем эти детали очевидны, > как вам на месте. Надо всё подробно рассказывать. > Ну, и если у вас таки проблемы на ресолвинге из-за глючного DNS-сервера > в железке, то включите локальный кеширующий named, благо он пока в base system > и включается простым named_enable="YES" (не забудьте из resolv.conf выкинуть > все другие сервера). > И что мешает включить ipv6_enable="YES"? Кстати - проблема с резолвингом имен сохраняется даже на собственном ДНС-сервере. у меня два ДНС сервера, и обта недавно начали тормозить, потому что пытаются первым отослать заброс через ipv6, которого на интерфейсах нет. Спасибо, что кто-то отозвался :) Я теперь знаю что не один. Ну а теперь по существу. Я сам не телепат, поэтому в первом посте постарался дать всю информацию (которую предполагал как необходимую). Также указал свою цель : "...КАК её отключить..." - то есть как отключить глобально попытку ресолва имён в первую очередь по ipv6. Под отключить я допускаю наличие запроса и моментальный еррор-ответ, так и чтобы она вообще не происходила (по сути, мне не важно реализация, но не перекомпиливанием ядра чтобы). Также указал собственно саму проблему - "каждый новый домен ресолвится с нехилой задержкой". Как вы понимаете, все соединения с серверами, тот же браузинг и т.п. переключается в режим для людей с огромным свободным временем. Такая штука наблюдается в офисной сети, как на рабочем компе, так и на ноуте с аналогичным дистрибутивом. Дома на ноуте не наблюдается. В кафе-шках не наблюдается. К сожалению, рабочий комп с собой не таскаю, чтобы проверить наверняка его поведение. Ввиду грядущего ipv6 везде, не хочется решать всё в лоб, а-ля "проблемы с ipv6? отключи его нахрен". Вот как-то так. Если кого обидел тоном или содержанием, то это все непреднамеренно. Дальше, включил я named; Согласно http://www.freebsd.org/doc/handbook/network-dns.html 29.6.6 Configuration files ... will need modification before use unless all that is needed is a simple resolver. У меня как раз этот unless на уме. После включения намеда, имею такую картину: nslookup roboxchange.ru Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find roboxchange.ru: SERVFAIL (быстро ещё пару раз запустить, тоже ошибки. через пару секунд имею) nslookup roboxchange.ru Server: 127.0.0.1 Address: 127.0.0.1#53 Non-authoritative answer: Name: roboxchange.ru Address: 82.98.86.164 Ну и в браузерах теперь всё круче, ни один домен с первого раза не найден, надо ждать и ф5. Следующий шаг - прописать в качестве форвардера один из тех айпи что я раньше использовал напрямую (беру тот который в украинском колокейшне сидит). Всё выглядит работающим, новые домены ресолвятся, inet6 попытка дропается в доли секунд, в браузерах счастье. Собственно хочется понять, почему всё было так, логического объяснения не вижу пока никакого. - |
пока тоже не знаю как корректно сказать серверу чтобы он не слал запросы на ipv6
хотя named запущен с опцией
named_enable="YES" # Run named, the DNS server (or NO).
named_flags="-4" # Use this for flags OTHER than -u and -c
т.е. он не слушает запросы по ipv6
но в логах видно что он пытается отрезолвить имена через ipv6
кто может еще поделиться инфой по этому вопросу?
--
С уважением, Владислав Колесник
VRUA-RIPE
VRUA-UANIC
VRUA-RIPN
mailto:[email protected]
