Фиксация ошибки BIND9 rndc “соединение с удаленным закрытым хостом”

"Мы - Microsoft. Мы не должны заботиться".

4
задан 11 January 2011 в 21:58
4 ответа

С небольшой справкой от @plluksie я решил это самостоятельно. Вот то, что я сделал:

  1. Сначала я работал rndc-confgen -a повторно создавать мой rndc ключ и conf файл.
  2. Затем, я проверил что содержание /etc/rndc.key совпали с /var/named/chroot/etc/rndc.key. Они были (/etc/rndc.key была символьная ссылка на /var/named/chroot//etc/rndc.key в моей системе)
  3. Затем я отредактировал /etc/rndc.key и скопированный новый ключ. Я вставил тот ключ в /etc/rndc.conf и /var/named/chroot/etc/rndc.conf
  4. Я перезапустил BIND через /etc/init.d/named restart и протестированное использование: rndc reload some.zome.

Эти шаги решили проблему для меня.

7
ответ дан 3 December 2019 в 02:30

Удостоверьтесь, что файл/etc/rndc.conf существует, и иметь

key somekey {
         algorithm hmac-md5;
         secret "somesecret";
     };

и также в/etc/named.conf существует надлежащий раздел:

key "somename" {
     algorithm hmac-md5;
     secret "somesecret";
};

controls {
     inet * port someport allow {"somegroup";} keys {"somename";};
};

Не забывайте читать named.conf (5) и rndc.conf (5)

Если это не поможет, сделайте то, что описано в сообщении об ошибке: проверьте названный, и rndc версии (должно быть то же),

5
ответ дан 3 December 2019 в 02:30

Вы изменяете ключи? Если Вы не останавливаете сервис прежде, чем сделать его, ключ, зарегистрированный в демоне сервера, является старым, и rndc всегда используют новое. Затем эти ключи являются differents, так отклоненный связывают. Необходимо уничтожить демона и перезапустить его. Ключ перечитан при чтении конфигурации и использовании.

0
ответ дан 3 December 2019 в 02:30

У меня была та же ошибка, но это было потому, что мой тип алгоритма отличался в named.conf. Как только я убедился, что все в трех файлах было hmac-sha256, применение зоны сработало без ошибок.

0
ответ дан 27 February 2021 в 17:43

Теги

Похожие вопросы