Le résolveur DNS n’était plus joignable depuis 4h, il vient d’être relancé
Explications détaillées
J’ai déterminé que le résolveur était injoignable avec:
$ dig A wikipedia.org @89.234.141.66
;; communications error to 89.234.141.66#53: timed out
;; communications error to 89.234.141.66#53: timed out
;; communications error to 89.234.141.66#53: timed out
; <<>> DiG 9.18.28-1~deb12u2-Debian <<>> A wikipedia.org @89.234.141.66
;; global options: +cmd
;; no servers could be reached
J’ai découvert que la machine avait son disque plein
$ df -h /
Filesystem Size Used Avail Use% Mounted on
/dev/mapper/ext-recursif 2.5G 2.5G 0M 100% /
J’ai fait de la place
journalctl --vacuum-size=500M
echo "" > /var/log/unbound.log
J’ai tenté de relancer unbound, mais ça n’a pas marché donc j’ai cherché l’erreur
$ systemctl restart unbound
$ systemctl status unbound
$ journalctl -u unbound
[...]
Sep 14 02:37:52 recursif.arn-fai.net unbound[2710366]: [2710366:0] error: failed to read /var/lib/unbound/root.key
[...]
J’ai donc recréé la clé
$ unbound-anchor -vv
/var/lib/unbound/root.key is empty
success: the anchor is ok
$ systemctl restart unbound
Puis j’ai refait de la place
ncdu /
Et j’ai vérifié le résultat
$ df -h
Filesystem Size Used Avail Use% Mounted on
/dev/mapper/ext-recursif 2.5G 1.7G 709M 71% /