"too many timeouts resolving"というログの出力を抑制したいんだけど

Page Load Error : Address Not Found

ここ3,4日のことだと思うのだけど、Webブラウジングしていると、FireFoxが"Address Not Found"という画面を表示することが多くなった。とりあえず、ルータによるPPPoEは正常だし、外部からのアクセスに関してもログを眺めている限りでは問題なさそうなので、ネットワーク的にトラブっている訳では無い模様。

エラー画面には、"Firefox can't find the server at mail.google.com."というメッセージが出ているので、「名前解決がおかしい、ってことだよね」と思いつつ、サーバの/var/log/syslogに記録されているBINDのログをチェックしてみると、

Nov  2 19:48:36 eswat2 named[23111]: too many timeouts resolving 'c.l.google.com/AAAA' (in '.'?): disabling EDNS
Nov  2 19:48:36 eswat2 named[23111]: too many timeouts resolving 'd.l.google.com/AAAA' (in '.'?): disabling EDNS
Nov  2 19:48:36 eswat2 named[23111]: too many timeouts resolving 'e.l.google.com/AAAA' (in '.'?): disabling EDNS
Nov  2 19:48:36 eswat2 named[23111]: too many timeouts resolving 'f.l.google.com/AAAA' (in '.'?): disabling EDNS
Nov  2 19:48:36 eswat2 named[23111]: too many timeouts resolving 'g.l.google.com/AAAA' (in '.'?): disabling EDNS

というのが、大量に出力されていることを発見。それも結構な頻度。

今度は、メッセージの最後にある"disabling EDNS"をキーワードにググってみても、「EDNSに関するログを記録しない」とか「サーバが特定できたら、個別に"edns no"を指定する」という、なんか「こんな対処じゃ違うだろ、おい」という結果しか出てこない。


もちっと、頑張って捜してみたら、ありましたよ、こんなのが。

To workaround either of these set edns-udp-size to a
appropriate value but only do it if you can't fix the
underlying problem.

Too many timeouts resolving / disabling EDNS messages - comp.protocols.dns.bind | Google グループ

"edns-upd-size"を指定すれば良いというのを、ISCの人が答えているのを発見。これでいけそうなので、早速BINDの設定をいじってみることにしたのだが、さて設定値はどうするということに。
こちらも、"edns-udp-size"をキーでググってみつけたこの辺に書いてあるとおり、"4096"にして、とりあえずは様子を見てみることに。

optionsディレクティブに、下のように追記して、"rndc reload"で設定を再読込。

eswat2:/tmp# diff -u /etc/bind/named.conf.options~ /etc/bind/named.conf.options
--- /etc/bind/named.conf.options~       2008-11-02 14:27:06.000000000 +0900
+++ /etc/bind/named.conf.options        2008-11-02 20:52:44.000000000 +0900
@@ -44,6 +44,8 @@
        };
        statistics-file "stat/named.stats";
 //     statistics-interval 0;
+
+       edns-udp-size 4096;
 };
 # Use with the following in named.conf, adjusting the allow list as needed:

んで、しばらく様子を見て居るんだけど、相変わらずブラウジングできないことがあるのは解消できていないし、ログも抑制できていないので、もう少し追求してみる必要がありそうデス・・・。

トラックバック(0)

コメントする