RESOLVCONF - named  [GELÖST]

Allgemeine Diskussionen rund um KeyHelp.
Post Reply
User avatar
Ralph
Posts: 846
Joined: Mon 30. Mar 2020, 16:14

RESOLVCONF - named

Post by Ralph »

Mir ist vorhin aufgefallen die /etc/default/named zeigt "RESOLVCONF=no" (status nach KH installation).
Wurde das möglicherweise übersehen oder ist das so gewollt?

Code: Select all

~# cat /etc/default/named
RESOLVCONF=no
aber /etc/systemd/system/bind9.service EnvironmentFile verweist darauf:

Code: Select all

[Service]
...
EnvironmentFile=-/etc/default/named
User avatar
Tobi
Community Moderator
Posts: 2832
Joined: Thu 5. Jan 2017, 13:24

Re: RESOLVCONF - named

Post by Tobi »

Und wo ist da deiner Ansicht nach etwas falsch?
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
Ralph
Posts: 846
Joined: Mon 30. Mar 2020, 16:14

Re: RESOLVCONF - named

Post by Ralph »

Tobi wrote: Mon 25. Mar 2024, 11:07 Und wo ist da deiner Ansicht nach etwas falsch?
Moin Tobi!
Ich weiß es nicht ob da etwas falsch ist, deswegen frage ich ja vorsichthalber mal nach :roll:
Für Bind sollte der resolver normalerweise aktiviert sein wenn resolv nicht anders konfiguriert wurde ...
weil aber auch im systemd auf die Datei verwiesen wird, könnte es auch einfach bei einer Distro Änderung mal übersehen worden sein
L.G.
User avatar
Tobi
Community Moderator
Posts: 2832
Joined: Thu 5. Jan 2017, 13:24

Re: RESOLVCONF - named  [GELÖST]

Post by Tobi »

„no“ ist eine gültige Config-Option.
Bind9 soll nicht als Resolver arbeiten.
Aber eben aktiv sein.

Das ist doch kein Widerspruch?
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
Ralph
Posts: 846
Joined: Mon 30. Mar 2020, 16:14

Re: RESOLVCONF - named

Post by Ralph »

Tobi wrote: Mon 25. Mar 2024, 11:45 „no“ ist eine gültige Config-Option.
Bind9 soll nicht als Resolver arbeiten.
Aber eben aktiv sein.
Das ist doch kein Widerspruch?
Wenn das so sein soll ist es kein Widerspruch ;-)
Mir ist es aufgefallen weil viele DNSBL Anfragen (auch wichtige wie spamhaus) nicht beantwortet werden wenn diese nicht über den lokalen Resolver abgefragt werden, auch bei manchen Postfix host lookups (zwar seltener) habe ich fail lookups festgestellt.
Ich verwende daher den lokalen Resolver um brauchbare DNSBL Abfragen wirksam nutzen zu können.
Post Reply