dns query érdekesség

Sziasztok

adott egy gép 1 interfésszel, két IP-címmel, powerdns-sel, az összes IP-re bindolva. Külső kérés esetén az alábbi jelenség történik:

14:07:14.917230 IP 12.34.56.102.42764 > 12.34.56.2.53: 38557+ A? valami.hu. (28)
14:07:14.917496 IP 12.34.56.3.53 > 12.34.56.102.42764: 38557*- 1/0/0 A 12.34.56.78 (44)

Éles szeműek kiszúrhatták, hogy a query a 102-ről 2-re megy, a response pedig a 3-ról vissza a 102-re. A 102 természetesen nem tudja hová tenni a 3-ról jövő választ, így a feloldás nem működik.

A kérést force-olva a 3-ra, a 3-ról jön a válasz, működik is. A zóna SOA-ja és minden egyéb a 3-ra mutat, bár korábban 2-re mutatott, de ezt már átállítottam. A 2-es IP is kell, mert egy rakat zóna használja, szóval az nem megoldás hogy leszedem hogy csak 1 IP legyen.

A 2-es IP secondary IP, a 3-as pedig a primary.

Ötletek?

Hozzászólások