MrBrik

MrBrik
Рейтинг
63
Регистрация
15.11.2012
admak:
внешние вроде резолвит, а внутренние?
на .8 дать команду

nslookup 192.168.200.173

connection timed out; no servers could be reached

вот оно че...

ответы, найденные в гугле, пока не дали результата

Говорят, что это файрвол...но ничего не менялось.

Как мог сделал скрины

admak:
странно.. проверьте с каким конфигом стартует sshd, возможно он лежит где-то в /usr/local/etc/



в одном терминале от рута запустите tcpdump с фильтром на 53 порт, и попробуйте подключится еще одним ssh
tcpdump покажет куда оно лезет и что получает в ответ.

как-то так

tcpdump -n -ieth0 port 53
tcpdump -n -v -ieth0 port 53
tcpdump -n -vv -ieth0 port 53


eth0 - замените на свой сетевой интерфейс
-v, -vv дополнительная детализация пакетов

tcpdump -n -ivr0 port 53

.8 - собственно эта машина

.53 - виндовый ActiveDirectory

.173 моя локальная машина

с другими уровнями детализации куча трешака (кто-то лазит в ВК, касперский проверяет обновления и тд)

admak:
как сказали выше - ДНС...

лечить ssh: в файле /etc/ssh/sshd_config пишем

UseDNS no


перезапускаем демон sshd
проверяем скорость подключения, если помогло, то идем ремонтировать днс :)
резолвиг днс в ssh никому не нужен, не понятно почему его не вырубили по умолчанию..

Не помогло

admak:


смотрите конфиги куда бинд ходит за резолвингом, возможно вы используете "forward / forwarders" (или как-то так) к нс-ам провайдера. вот внешние нс-ы скорее всего и сдохли.

Есть форвардерс, живые NSы вписаны

Я уже неделю бьюсь, все что можно уже пробовал, погуглил и сделал все, что предлагают на форумах...

Также нет нагрузки на ЦП\память\сеть

Еще варианты?

Romka_Kharkov:
Перечитал, понял иначе, это она же... у вас указан собственный сервер как резолвер, стало быть у вас поднят бинд и разрешены рекурсивные запросы со своего ИП?
Почему у вас указан всего 1 резолвер????

Поднят бинд.

Этому серверу с таким конфигом 10+ лет и ничего не менялось.

WapGraf:
Правила файервола покажите.
rc.conf , sysctl.conf не правили в последние дни?

в файрволе открыто все, что нужно.

Ничего не правили.

yesRuslik:
Это проблема резолва имен.
Нужно прописать локальные айпишки в hosts на сервере, внутрисетевые тоже, и поправить днс-сервер в /etc/resolv.conf, чтобы он мог отрезолвить все адеса как в прямом так и обратном направлении.

Там прописано следующее:


domain имядомена.ru
nameserver 192.168.200.8

search *
nameserver 192.168.200.8 (локальный адрес этой машины)

ДНСы провайдера и зоны прописаны в named.conf

Никакие конфиги не менялись.

Добавлял айпишник своей машины в hosts, не решило проблему

Проверили, добавили почту на айпад - с айпада уходит быстро.

Проблема какая-то локальная.

Я на своих ДЛЕ решил это просто - включил систему "Вопрос-ответ". Все. Боты не проходят через нее.

Так кончился аукцион или нет?

Если по каким-то причинам нет, то шагаю.

окончание сколько часов ппс?

старт

10 символов

Всего: 629