13/09/2024 à 23h - Panne du résolveur DNS

Le résolveur DNS n’était plus joignable depuis 4h, il vient d’être relancé :slight_smile:

Explications détaillées

J’ai déterminé que le résolveur était injoignable avec:

$ dig A wikipedia.org @89.234.141.66
;; communications error to 89.234.141.66#53: timed out
;; communications error to 89.234.141.66#53: timed out
;; communications error to 89.234.141.66#53: timed out

; <<>> DiG 9.18.28-1~deb12u2-Debian <<>> A wikipedia.org @89.234.141.66
;; global options: +cmd
;; no servers could be reached

J’ai découvert que la machine avait son disque plein

$ df -h /
Filesystem                Size  Used Avail Use% Mounted on
/dev/mapper/ext-recursif  2.5G  2.5G  0M  100% /

J’ai fait de la place

journalctl --vacuum-size=500M
echo "" > /var/log/unbound.log

J’ai tenté de relancer unbound, mais ça n’a pas marché donc j’ai cherché l’erreur

$ systemctl restart unbound
$ systemctl status unbound
$ journalctl -u unbound
[...]
Sep 14 02:37:52 recursif.arn-fai.net unbound[2710366]: [2710366:0] error: failed to read /var/lib/unbound/root.key
[...]

J’ai donc recréé la clé

$ unbound-anchor -vv
/var/lib/unbound/root.key is empty
success: the anchor is ok
$ systemctl restart unbound

Puis j’ai refait de la place

ncdu /

Et j’ai vérifié le résultat

$ df -h
Filesystem                Size  Used Avail Use% Mounted on
/dev/mapper/ext-recursif  2.5G  1.7G  709M  71% /
2 « J'aime »

La panne est donc résolue

1 « J'aime »

Ce sujet a été automatiquement fermé après 7 jours. Aucune réponse n’est permise dorénavant.