Solución 1:
Todas las direcciones son IPv6. Parece un problema de IPv6, probablemente no tenga una red IPv6 configurada. Deshabilitar el soporte de IPv6 en Bind:
Edite /etc/sysconfig/named y configure:
OPTIONS="-4"
Luego reinicie el enlace:
service named restart
(de http://crashmag.net/disable-ipv6-lookups-with-bind-on-rhel-or-centos)
¿Estás bajo ataque? No creo que te hayas comprometido. Esos mensajes pueden ser normales según los servicios que esté ejecutando (de todos modos, cualquier servidor siempre está bajo algún intento de ataque, las personas escanean Internet intentando explotar en cada servidor).
Solución 2:
Puede valer la pena señalar que en Debian Jessie con systemd, el -4
opción en /etc/default/bind9
puede ser ignorado. Ver error #767798.
En ese caso, debe modificar systemd bind9.service
archivo:
Mueva bind9.service para evitar que se sobrescriba en las actualizaciones
cd /etc/systemd
find . -name "bind*" -delete
cp /lib/systemd/system/bind9.service system/
Editar system/bind9.service
para usar las opciones en /etc/default/bind9
.
$EDITOR system/bind9.service
Agregar EnvironmentFile=-/etc/default/bind9
y modificar ExecStart
para incluir $OPTIONS
. (Elimino -u bind
, porque en Debian ya está incluido en $OPTIONS
)
Asegúrate de mantener el -f
opción necesaria para systemd. Ver este diff
por ejemplo:
# diff -u1 /lib/systemd/system/bind9.service /etc/systemd/system/bind9.service
--- /lib/systemd/system/bind9.service 2015-12-14 21:12:28.000000000 +0100
+++ /etc/systemd/system/bind9.service 2016-02-08 15:34:59.634891951 +0100
@@ -6,3 +6,4 @@
[Service]
-ExecStart=/usr/sbin/named -f -u bind
+EnvironmentFile=-/etc/default/bind9
+ExecStart=/usr/sbin/named -f $OPTIONS
ExecReload=/usr/sbin/rndc reload
Y finalmente
systemctl reenable bind9.service
service bind9 restart
Solución 3:
El problema es causado por una actualización de BIND en Centos, intenta usar tanto IPv6 como IPv4.
La mejor manera de solucionarlo es usar IPv6 o configurar el enlace para usar solo IPv4
en /etc/named.conf establecido
OPTIONS="-4"
Esto hará que deje de usar IPv6 en el inicio y reinicie DNS
servicio llamado reiniciar
Solución 4:
Para pedidos de ubuntu que no sean 16.04:sudo vi /etc/default/bind9
OPTIONS="-4 -u bind"
Solución 5:
Buenas opciones, me di cuenta de que este registro aparece cuando usa los servidores named.root proporcionados por www.internic.net/zones porque algunos de estos servidores no tienen interfaces IPv6 en línea.
Lo que hice fue trabajar con la estrofa de los reenviadores en mi archivo named.conf y este registro ya no apareció o al menos hasta ahora.
Aquí está parte de mi archivo named.conf. Como puede ver, comenté la sección de sugerencias de zona. Y otras estrofas porque estoy trabajando en una configuración particular.
// Start the options clauses
options {
listen-on-v6 {
none;
};
listen-on port 53 {
127.0.0.1;
192.168.1.0/24;
};
directory "/var/named";
// tkey-gssapi-keytab "/usr/local/samba/private/dns.keytab";
version "Not Currently Available";
auth-nxdomain yes;
empty-zones-enable no;
notify no;
forwarders {
208.67.220.220;
208.67.222.222;
};
allow-query {
127.0.0.1;
192.168.1.0/24;
};
allow-recursion {
127.0.0.1;
192.168.1.0/24;
};
allow-transfer {
none;
};
};
// Zone Clauses
// Root Servers to allow Recursion
//zone "." {
// Zone Clauses
// Root Servers to allow Recursion
//zone "." {
// type hint;
// file "named.root";
// };