markus1972
Goto Top

BIND9.8.4-P1 für was notwendig und warum wird die named.user.conf um 2 Uhr immer wieder zurückgesetzt?

Hi,
habe das Problem, dass wenn ich den Bind-Dienst aktiviert habe, einen Traffic von ca. 2 GB/Tag habe, ist der Dienst ausgeschaltet habe ich nur ca. 15 MB/Tag.Ich habe extra von 9.8.3 auf 9.8.4 geupdatet. Es handelt sich um einen Server bei Strato.

Hi,
habe das Problem, dass wenn ich den Bind-Dienst aktiviert habe, einen Traffic von ca. 2 GB/Tag habe, ist der Dienst ausgeschaltet habe ich nur ca. 15 MB/Tag.Ich habe extra von 9.8.3 auf 9.8.4 geupdatet. Es handelt sich um einen Server bei Strato. Ich habe die named.user.conf mit folgendem Inhalt:

options{
allow-recursion {localhost; };
listen-on-v6 {any; };
version none;
};


Jede Nacht um 2 Uhr wird der Wert "localhost" automatisch in "localnets" geändert.

Habe 2 Frage.

Frage 1:
Was macht der Bind-Dienst überhaupt, weil egal ob ich ihn aktiviert oder deaktivert habe, funktioniert alles.

Frage 2:
Warum und vor allem WER ändert die named.user.conf jede Nacht um 2 Uhr?

Gruß
Markus

Content-Key: 196879

Url: https://administrator.de/contentid/196879

Ausgedruckt am: 28.03.2024 um 13:03 Uhr

Mitglied: wiesi200
wiesi200 12.01.2013 um 19:12:17 Uhr
Goto Top
Hallo,

du betreibst einen Linux server und kennst BIND nicht?

Das ist der gebräuchlichste Linux DNS Server.

Ob du den brauchst oder nicht kommt darauf an was du mit deinem Server machst aber irgendwie verraetst du uns das hier ja leider nicht.

Das mit dem ändern könnte ein Cron Job sein.
Mitglied: Markus1972
Markus1972 12.01.2013 um 19:15:39 Uhr
Goto Top
Ist ein Windowsserver, wird als Webserver und E-Mailserver eingesetzt
Mitglied: wiesi200
wiesi200 12.01.2013 um 19:21:17 Uhr
Goto Top
Ok, merkwuerdig aber gut.
Es ist deswegen immer noch ein DNS Server. Je nach Konfiguration wirst du ihn aber nicht brauchen.

Kann aber sein das der E-Maildienst drauf z.B. zurückgreift
Mitglied: Markus1972
Markus1972 12.01.2013 um 19:26:38 Uhr
Goto Top
Und wie bekomm ich raus, wieso die Config immer geändert wird? Hast du eine Idee?
Mitglied: wiesi200
wiesi200 12.01.2013 um 19:34:46 Uhr
Goto Top
Schon nachgesehen ob ein CronJob läuft?
Mitglied: 108012
108012 12.01.2013 um 19:39:27 Uhr
Goto Top
Hallo Markus1972,

also wenn alle anderen von Dir/Euch benötigten Funktionen des Webservers und des E-Mailservers
laufen und nicht beeinträchtigt werden, würde ich den Bind sofort abschalten und ihn auch nicht wieder
in Betrieb nehmen wollen.

Wenn man den nicht permanent pflegt und wartet kann es durch aus mehr Ärger geben als das dieser Server
Freude bereitet. Oftmals werden solche Server auch für DDoS Angriffe genutzt und man kann unter Umständen damit auch schnell in Verruf geraten.

Denn im Endeffekt setzt man so einen DNS Server auf und kann dann der ganzen Firma einen eigenen DNS
Dienst offerieren. Wird dieser aber infiltriert kann das dann eben auch schnell sehr schlecht für das ganze Unternehmen auswirken.

Gruß
Dobby
Mitglied: Lochkartenstanzer
Lochkartenstanzer 12.01.2013 um 19:41:28 Uhr
Goto Top
Moin,

Wenn es ein windows-Server ist, entzieh einfach jedem die Berechtigung die Datei zu verändern und laß fehlgeschlagene Zugriffe protokollieren. Dann solltest Du in der Ereignisanzeige sehen, wer da dran rumdrehen will.

Abgesehen davon: Wenn Du nicht weißt, wofür die Dienste auf deinem Server gut sind, warum aktivierst Du diese dann? Je nachdem, was Du machen willst, soltlest Du dran denken, Dir kompetente Hilfe zu holen. Ein gekaperter Server ist nicht lustig udn je nachdem was der Pirat damit macht, gibt das eine Menge Ärger udn Scherereien.

lks
Mitglied: Markus1972
Markus1972 12.01.2013 aktualisiert um 19:42:50 Uhr
Goto Top
Ich habe keine CronJob gefunden.
Ich habe den Dienst auch auf Deaktiviert und manuell gesettzt, trotzdem wird er jede Nacht um 2 Uhr neu gestartet.

Wenn nicht lösche ich den Bind ganz raus, dann dürfte er auch nicht mehr starten können.
Der Server läuft mit Plesk unter Windows.

Danke für die Tips.
Mitglied: wiesi200
wiesi200 12.01.2013 um 19:50:09 Uhr
Goto Top
Also wenn der Dienst Deaktiviert ist und trotzdem immer wieder startet, ändert sich das mit dem Deaktiviert eigentlich auch, dann wuerde ich mir Gedanken machen ob's überhaupt noch "dein" Server ist. Nicht das da schon jemand refrain hockt.
Mitglied: Lochkartenstanzer
Lochkartenstanzer 12.01.2013 um 19:54:24 Uhr
Goto Top
Zitat von @Markus1972:
Ich habe keine CronJob gefunden.
Ich habe den Dienst auch auf Deaktiviert und manuell gesettzt, trotzdem wird er jede Nacht um 2 Uhr neu gestartet.

wenn das passiert udn Du dadruch 2GB/d traffic hast, würde ich ganz schnell mal Prüfen, ob das wirklich noch Dein Server ist. Schau mal mit dem Rettungsystem drauf und prüf mal, ob alles noch seine Ordnugn hat (Antimalware, Antivirus, etc). notfalls mal den Strato-Support fragen, was die davon halten.

lks
Mitglied: 108012
108012 12.01.2013 um 19:56:42 Uhr
Goto Top
Naja die 2 GB Traffic kommen auch schnell zusammen, wenn man den Bind
als einen öffentlichen DNS Server betreibt, aber ganz bestimmt.

Gruß
Dobby
Mitglied: Lochkartenstanzer
Lochkartenstanzer 12.01.2013 aktualisiert um 19:59:50 Uhr
Goto Top
Zitat von @108012:
Naja die 2 GB Traffic kommen auch schnell zusammen, wenn man den Bind
als einen öffentlichen DNS Server betreibt, aber ganz bestimmt.

Nunja, er wollte offensichtlich BIND nicht öffentlich betreiben. Und die 2GB bekommt man u.a. deswegen zusammen, weil man den bind wunderbar als "amplifier" benutzen kann, wenn er schlecht konfiguriert ist.

lks
Mitglied: wiesi200
wiesi200 12.01.2013 um 20:01:05 Uhr
Goto Top
Zitat von @Lochkartenstanzer:
Nunja, er wollte offensichtlich BIND nicht öffentlich betreiben.
Vor allem da er nicht weiß was das ist.
Mitglied: Lochkartenstanzer
Lochkartenstanzer 12.01.2013 um 20:04:16 Uhr
Goto Top
Ach ja:

Verwaltest Du domains auf Deinem Server dann kann es sein, das Plesk den immer wieder anwirft, weil er sonst die n ameserver-Anfragen für die domains nicht abwickeln kann.

normalerweise macht man das zwar üebr einem hidden primary und er Provider kümmert sich um den Müll, aber ich weiß nicht wie das bei Strato gehandhabt wird. Ich habe für domains und server verschiedene hoster.

lks
Mitglied: Markus1972
Markus1972 12.01.2013 um 20:06:33 Uhr
Goto Top
So habs gefunden, warum er immer wieder aktiviert wird, der Dienst wurde einnmal von Windows und einmal von Plesk gestartet, ich habe ihn jetzt bei beiden auf manuell gestellt. Und die named.user.conf kann nur von dem User "system" geändert werden.

Ich werde mir das morgen früh mal wieder ansehen, ob es jetzt ordentlich läuft. und werde den Server die Tage mal komplett neu aufsetzen.
Mitglied: 108012
108012 12.01.2013 um 20:10:12 Uhr
Goto Top
Vor allem da er nicht weiß was das ist.
Jo der Punkt geht ganz klar an Dich!
Hätte ich ja auch drauf kommen können, steht ja ganz oben.

Gruß
Dobby
Mitglied: 108012
108012 12.01.2013 um 20:11:21 Uhr
Goto Top
Ich werde mir das morgen früh mal wieder ansehen,
Wäre ja nett wenn Du das hier auch dann bekannt geben würdest.

Danke.

Gruß
Dobby
Mitglied: Markus1972
Markus1972 12.01.2013 um 20:20:21 Uhr
Goto Top
klar werde ich morgen berichten.
Mitglied: Markus1972
Markus1972 12.01.2013 um 21:25:58 Uhr
Goto Top
So, weiß nun wer die named.user.conf ändert, die Änderung wird immer von einem Script von Plesk gemacht.
Mitglied: 108012
108012 12.01.2013 um 21:42:06 Uhr
Goto Top
Alles klar danke für die Info.

Gruß
Dobby
Mitglied: Markus1972
Markus1972 12.01.2013 um 21:53:13 Uhr
Goto Top
allerdings verstehe ich nicht, warum er mit localnet den fehler macht und mit localhost nicht.

Habe etwas von Bind gelesen, dass es da einen Fehler gibt, aber das sollte doch nur in der Version 9.8.3 sein oder nicht?