On Fri, Oct 25, 2013 at 02:25:26PM +0000, [email protected] wrote:

> Здравствуйте.
> 
> Свежепоставленная FreeBSD 9.2 и её BIND 9.8.4-P2.
> 
> В конфиге комментирую строчку
> //zone "10.in-addr.arpa"             { type master; file 
> "/etc/namedb/master/empty.db"; };
> 
> И пишу
> zone "255.255.10.in-addr.arpa" {
>         type forward;
>         forward only;
>         check-names ignore;
>         forwarders {
>             10.255.255.34;
>             10.255.255.35;
>         };
> };
> 
> dig -x 10.255.255.1 выдаёт
> ; <<>> DiG 9.8.4-P2 <<>> -x 10.255.255.1
> ;; global options: +cmd
> ;; Got answer:
> ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 1695
> ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
> 
> ;; QUESTION SECTION:
> ;1.255.255.10.in-addr.arpa.     IN      PTR
> 
> ;; AUTHORITY SECTION:
> 10.in-addr.arpa.        86400   IN      SOA     10.in-addr.arpa. . 0 28800 
> 7200 604800 86400
> 
> ;; Query time: 0 msec
> ;; SERVER: 127.0.0.1#53(127.0.0.1)
> ;; WHEN: Fri Oct 25 17:58:43 2013
> ;; MSG SIZE  rcvd: 78
> 
> tcpdump при этом на физических интерфейсах соответствующего трафика не 
> фиксирует, на лупбэке виден ответ  NXDomain*.
> Т.е. named принципиально не хочет перенаправлять запрос и выдаёт ответ 
> откуда-то из своих недр.
> Перед подачей запроса кэш named очищался, если что.
> Я, конечно, краем глаза где-то видел упоминание, что реверс-зона для этого 
> приватного диапазона должна быть 10.in-addr.arpa и никак иначе.
> Но раньше, во всяком случае с BIND 9.4, оно работало.
> Есть какое-то волшебное слово?

ты слово RTFM имеешь ввиду?

Ответить