2012/12/05 10:29AIX、UNIX、Linuxbind,DNS,EDNS,linux,network,packet,ネットワーク,パケット

bind_contents_packet

以前、上記のような記事を書いたのですが、その後調べ物をしていたら以下の様な改善方法があるのを発見したので対処してみました。

# というか以前のは対処というよりはログの出力を抑止しているだけなので、根本的な対処じゃないんですよね・・・

http://www.soi.wide.ad.jp/class/20060033/slides/06/index_33.html
https://www.downtown.jp/~soukaku/archives/2008/1102_213652.html

/etc/named.confを以下のように編集する。
以前に追加しているlogging句の以下の文字列をコメントアウトする。

category edns-disabled { null;};

option句に以下の文字列を追加する。サイズについては上記Webサイトから4096byteを指定するようにしました。

edns-udp-size 4096;

あとはBINDサービスのreloadを実施する。

/etc/init.d/named reload # CentOS系
systemctl reload named.service # Fedora系

今のところこの対処をしてからは、logには該当の文字列は確認できていません。
今回の件は、通常のDNSqueryのパケットサイズは512octetまでだが、DNSの拡張機能機構であるEDNSを有効にすることで512octetより大きなパケットを転送できるようになる、ということのようです。

# 今時の環境ではEDNSを有効にしていても問題無さそう・・・

再度出るようであれば、再度確認して対処したいと思います。

追記:2012年12月16日

更に記事を書きました。

2009/06/02 00:06NetworkIX2015,IYH,NEC,network,UNIVERGE,ネットワーク

DSCN0842.jpg

ちょいと画像は暗いですが、2台目のIX2015を購入してみました。
まぁ、最初に購入したIX2015の調子がおかしいとかそういうわけではないのですが、とりあえず予備機が欲しかったモノで。
例のごとく都内某所にて購入しました(お店の皆様、いつもお世話になっております)。

とりあえずコンフィグなどはいずれ、晒したいと思います。
とりあえずNATテーブルが65,535まで拡張できるのは偉大だと思います。

2009/04/06 23:32NetworkFirewall,fortigate,Fortigate 200,Fortinet,network,UTM,ネットワーク

fg200.png

ちょいと写真は白飛びしてますが、先週の日曜日にFortiGate200があったので購入してしまいました。

他メーカーに比べて価格の面で安いのと、UTM(Unified Threat Management:統合型脅威管理)が欲しかったので気になっていたのですが、それまではNetScreen 5GTを所有していたので、これ以上はなぁと思っていました。

が、自宅のサーバラックに収めた姿を想像した瞬間、これは良いかもと思い、気がついたら万札が幾つも飛んでました。

それはさておき、飲みに誘うMBECSを振り切り、徹夜で設置、設定をしていました。
ネットワーク機器を設定する上で、とりあえずというのは駄目なんでしょうが、最低限の設定を施すところまでは出来たと思います。

流石に個人で使用するユーザの数が少ないせいか、Netscreenに比べて圧倒的に資料が少ないです。今度唯一のFortiGate本を購入してこようと思います。

2008/09/08 00:20NetworkL2,NEC,network,QX-S724E-PI,UNIVERGE,ネットワーク

DSCN0810.jpg
https://jpn.nec.com/qxseries/qx-s700e/index.html

買ってしまいました。インテリジェンスL2スイッチ。秋葉原の某ショップで約\30,000だったのを購入してしまいました。

ちょっと古い型だけど、VLAN組めるわ(ポートVLANとIEEE802.1qだけだけど)充分すぎるスペックです。しかも、設定がGUIで出来るところが良いですな。

今までは、アライドテレシスのGS908GTを使っていましたが、これよりも使い勝手が良いかも。ただ、一点消費電力が高いことだけが難点だけど(元々ラックに積むような製品だから望むだけ無理ですが)。

さーて、今度はNetscreenでも購入しようかな。

2008/05/12 00:16PC、Gadgetnetwork,OSS,Router,Vyatta,ネットワーク,ルーター

Vyatta – Welcome to the Dawn of Open-Source Networking / http://www.vyatta.com/

https://gigazine.net/news/20080426_vyatta/

Vyattaに手を出してみました。
VyattaというのはLinuxを利用したPCルータ作成ツール、みたいなものですね。

前々からPCルータに手を出したいと思っていたので、家に余っていたPCで構築してみました。
実験台は1998年製 NEC Mateです。通称イングラム(いま命名)
ちょっと電源がうるさくて大飯ぐらいなんですが、そこら辺はこれから改良していこうかと思います。

ちょっといじって何とか接続されるようになったのですが、なぜかDNSが引けなくて困っています。マニュアル通りにしてる筈なんだけどなぁ。
ここのあたりは要改善ですね。
設定が煮詰まった段階で、情報を公開していければ思います。

追記

Vyattaはその後Brocadeに買収され、商用版はBrocadeが(その後資産がAT&Tへ売却された)、コミュニティ版としてははVyOSへ分離しました。