klink0v (klink0v) wrote,
klink0v
klink0v

Category:

Linux, предпочитать IPv4 RR

Очередная напоминашка для внесения в cookbook.

Часто встречается ситуация, что для какого-то хоста в большом, великом и могучем интернете среди прочих утех в базе данных DNS имеются AAAA-записи (которые ресолвят IPv6-адрес по имени). А вот клиентская машина не имеет IPv6-connectivity. Ну вот не умеет ещё гадкий дядька-провайдер IPv6 и не собирается. В этом случае клиентская система пытается подключиться по IPv6 (так как он приоритетнее), вываливается либо с отлупом, либо по таймауту, после чего ломится уже по IPv4. Всё бы ничего, но это приводит к довольно явно ощущаемым субъективным "тормозам" при работе в интернете.

Вариантов решения может быть несколько.


  1. Отключить совсем на клиентской машине IPv6 (net.ipv6.conf.all.disable_ipv6 = 1).

  2. Отфильтровывать AAAA-записи на DNS-ретрансляторе (если конечно он нам подконтролен и поддерживает такой функционал).

  3. Изменить предпочтительный порядок разрешения имён на клиентском ресолвере.

В последнем варианте нужно подправить конфиг "/etc/gai.conf", раскомментировав в нём строчку "precedence ::ffff:0:0/96  100".

Это приведёт к присвоению адресам из пространства IPv6 минимального приоритета (чем больше число, тем меньше приоритет). Таким образом, системный ресолвер будет отдавать предпочтение A-записям, если таковые имеются.

Tags: linux, администрирование, сети
Subscribe

  • Бессвязного дыбра псто #79

    ... Дико задрали самокатчики. Иду с собакой по неосвещенной части лесопарка, никого не трогаю. Тут вижу навстречу летит нечто с шестью очень яркими…

  • ОколоITшный дыбр #39

    ... Почему-то помыть машину, блин, — это целая проблема. Вроде бы в местной промзоне этих автомоек как минимум пять штук, и это только те, про…

  • Памятка по fail2ban и клонированию Debian

    Этот пост — памятка для самого себя. Fail2Ban Задача Переделать "изкоробочный" Fail2ban, идущий вместе с Debian 11 на работу c…

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 0 comments