[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:43638] Re: bind9-host が一部のサイトで SERVFAIL



すがのです。

At Wed, 25 May 2005 16:46:38 +0900,
SATOH Fumiyasu wrote:
> 興味があったので調べてみました。bind9-host 1:9.3.1-2 の
> host(1) は指定されたドメイン名の A, AAAA, MX の RR を索いて
> その結果を返そうとすることが分かりましたが、AAAA RR の取得
> に失敗 (nxdomain ではなく、servfail) していました。Firefox
> が(A RR を試すまえに?) AAAA RR を索こうとするが、それが
> 失敗するのが遅い原因じゃないかと思います。Firefox で URI
> 「about:config」を開いて、「network.dns.disableIPv6」を
> 「yes」にするとどうでしょうか?

AAAAってIPv6の登録でしたっけ。
まさかそっちを引いてるとは……

確かにおっしゃるように network.dns.dsableIPv6 を True にしましたら、名
前解決に妙に時間がかかることはなくなったようです。
ありがとうございました!

> AAAA RR 取得が失敗する原因ですが、www.square-enix.co.jp の
> 権威ネームサーバーの挙動が変で、AAAA RR への問い合わせに対して
> 壊れた DNS パケットを返してきます。

詳細な実験結果ありがとうございます。
しかし、まさか壊れたパケットとは……

クライアントソフトのバグかと思ってましたが、そういうことではバグではな
いということですかね。
壊れたパケットを受け取った時の挙動としてはどうなんだろう。

> > この現象は sid の bind9-host 9.3.1-2 で確認しました。
> > sarge に入ってる 9.2.4-1 では正常に動作しています。
> sarge の bind9-host の host(1) はデフォルトで A レコードしか
> 索かないようです。

なるほど、AAAAレコードをひかないから壊れたパケットも受け取らないという
だけのことでしたか。

> adns1.accelia.net と adns2.accelia.net もしくはそこまでの
> 経路にある機器が壊れているのでしょう。

とすると、そちらに報告したほうがよいのでしょうかね。
#43636 の v6fix.netさんにタレコめばいいのかな。

# タレコミフォームどこだろう?

-- 
狐志庵
Sugano Yoshihisa(E) <mailto:koshian@xxxxxxxxxxx>
Website: <http://www.misao.gr.jp/~koshian/>
PGP fingerprint [6367 2352 3995 214E B954  A1FE 33D9 C918 606F 7C15]