[급] named 데몬이 자꾸 다운 됩니다. 이럴 땐 어떻게?
글쓴이: castlepaper / 작성시간: 화, 2004/02/17 - 5:55오후
레드햇 7.1 버젼에 BIND는 9.1.0 버젼을 사용하고 있습니다.
지금까지 아무 이상없이 잘 사용해왔는데, 최근들어 2~3일 주기로 named 데몬이 그냥 다운되어 버립니다. 재시작하면 다시 정상작동하기는 하나, 아직 문제가 무엇인지 감을 잡지 못하고 있습니다.
이런 상황에서는 어떻게 해야 할까요? '어떤 로그를 봐라', '최근 DNS 설정 중 어떤 사항을 변경했느냐?' 등등 이 문제의 원인을 파악하기 위해 도움이 되는 조언을 기다립니다.
그럼, 수고하십시오!
Forums:
네임서버 공격을 받고 있을지도 모르겠군요..현재사용하시는 네임서버
네임서버 공격을 받고 있을지도 모르겠군요..
현재사용하시는 네임서버 버전은 공격을 받으면.. 네임서버가 죽습니다.
예전에.. 하루에 5번 죽은적 있습니다 --;;
네임서버 최신버전으로 업하시면 됩니다...
아바타 제작기간~~ 무려 5초!!!
감사합니다 ^^ messages 로그를 살펴본 결과 다음과 같은 문제
감사합니다 ^^
messages 로그를 살펴본 결과 다음과 같은 문제가 발견되었습니다. 혹시 저랑 비슷한 상황으로 어려움을 겪고 계신 분이 계시다면 참고하시기 바랍니다.
Feb 17 06:17:21 ns named[15807]: message.c:782: REQUIRE(*rdataset == ((void
*)0)) failed
Feb 17 06:17:21 ns named[15807]: exiting (due to assertion failure)
Feb 17 08:54:10 ns xinetd[22260]: Bad line received from identity server at
***.***.***.***: 3788
배워서 남주자!
그것은...
dos 공격때문인지 확인을 해보시기 바랍니다.
/var/log/messages 를 통해서 확인해보시면 어느 ip에서 반복적인 요청이 심하다고 했을때는 이를 의심해볼만 합니다.
처음에는 route명령을 통해 차단했는데, 역시 이렇게 해서는 잠시뿐이더군요.
가장 확실한 방법은 bind를 업그레이드하시면 됩니다.
9.2.1 이상으로 업그레이드 해주세요...
사랑해~
저도 그 문제 땜에 고생한 적이 있습니다. 위와 같은 메세지 이후 네임서
저도 그 문제 땜에 고생한 적이 있습니다. 위와 같은 메세지 이후 네임서버가 죽는 문제는 bind9.1의 취약점을 이용한 exploit 공격 때문 입니다.
방법은 bind를 업데이트 하는 수밖에 없습니다. 만약 rpm으로 설치하셨다면 bind, bind-devel 등등을 한꺼번에 rpm -Uvh * 해주심 됩니다.
---- m( @.@)m -----------
댓글 달기