Назад | Перейти на главную страницу

BIND: сервер блокируется по запросу

У меня есть сервер BIND9. Я могу запросить его и подключиться к нему через Telnet из одной системы. Он вообще не будет отвечать, когда это делается из другой системы в той же подсети / VLAN. Он ведет себя так, как будто пакеты отбрасываются.

С помощью простого Telnet я могу видеть, с tcpdump, что пакеты принимаются из этой системы, но я не понимаю, почему сервер не отвечает. Я уже перезапустил неработающую клиентскую систему. Чтобы минимизировать помехи, я также отключил локальные iptables этого клиента.

Для справки: ACL сервера BIND9 - «любой», а iptables разрешает UDP / TCP на 53 из любого источника. iptables полностью отключен на неработающей клиентской системе (посредством UFW).

Сервер - Ubuntu 16.04. Рабочая клиентская система 17.04. Нерабочая клиентская система - 14.04.

Мысли?

Несмотря на то, что я перезапустил свою клиентскую систему, чтобы посмотреть, поможет ли это, чего не случилось, я внезапно смог разрешить DNS-запросы к серверу. Что-то должно быть вышло из строя и само встало на свои места.