Bug 25000 - Defaultwerte für SOA-Record viel zu klein
Defaultwerte für SOA-Record viel zu klein
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: UMC - DNS
UCS 3.0
Other Linux
: P5 normal (vote)
: UCS 3.0 - RC
Assigned To: Andreas Büsching
Felix Botner
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2011-11-29 18:07 CET by Sönke Schwardt-Krummrich
Modified: 2011-12-13 15:51 CET (History)
2 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments
Timeouts der DNS-Forwardzone aus der Installation (13.48 KB, image/png)
2011-11-29 18:07 CET, Sönke Schwardt-Krummrich
Details
Defaulttimeouts für neue Zone in UMC (12.96 KB, image/png)
2011-11-29 18:08 CET, Sönke Schwardt-Krummrich
Details

Note You need to log in before you can comment on or make changes to this bug.
Description Sönke Schwardt-Krummrich univentionstaff 2011-11-29 18:07:52 CET
Created attachment 3918 [details]
Timeouts der DNS-Forwardzone aus der Installation

Die Defaultwerte für die Zonen-Timeouts sind viel zu klein. Wird das System
installiert, stehen die Timeouts der angelegte DNS-Zone auf Stunden/Tage.
Wird versucht über UMC eine neue Forward-Zone anzulegen, werden kleine
Sekundenwerte vorgeschlagen (siehe auch Bug 23945).
Comment 1 Sönke Schwardt-Krummrich univentionstaff 2011-11-29 18:08:24 CET
Created attachment 3919 [details]
Defaulttimeouts für neue Zone in UMC
Comment 2 Sönke Schwardt-Krummrich univentionstaff 2011-11-29 18:24:58 CET
Die Reverse Lookup Zone hat nach der Installation eine TTL von 1 Sekunde.

root@mas55:~# udm dns/reverse_zone list

DN: zoneName=18.200.10.in-addr.arpa,cn=dns,dc=example,dc=com
ARG: None
  subnet: 10.200.18
  contact: root@example.com.
  retry: 2 hours
  expire: 7 days
  ttl: 3 hours
  nameserver: mas55.example.com.
  serial: 2
  zonettl: 1 seconds
  refresh: 8 hours

root@mas55:~# udm dns/forward_zone list

DN: zoneName=example.com,cn=dns,dc=example,dc=com
ARG: None
  expire: 7 days
  ttl: 3 hours
  serial: 26
  txt: None
  a: 10.200.18.55
  retry: 2 hours
  zone: example.com
  zonettl: 1 seconds
  refresh: 8 hours
  contact: root@example.com.
  nameserver: mas55.example.com.
  mx: None

root@mas55:~#
Comment 3 Sönke Schwardt-Krummrich univentionstaff 2011-11-29 18:27:43 CET
In der DNS-Reverse-Zone sind die Default-Zonen-Timeouts in UMC ebenfalls alle kleiner 10 Sekunden.
Comment 4 Stefan Gohmann univentionstaff 2011-11-29 19:41:13 CET
Von wann ist die Installations-DVD? Bzw. mit welcher UDM Version wurden die Objekte angelegt?
Comment 5 Philipp Hahn univentionstaff 2011-11-29 20:26:14 CET
(In reply to comment #4)
> Von wann ist die Installations-DVD? Bzw. mit welcher UDM Version wurden die
> Objekte angelegt?

# egrep --only '^2011[-0-9:. ]+|/var/\S+.iso' /var/log/libvirt/qemu/sschwardt_30-Mas-55.log
2011-11-29 15:47:06.535: 
/var/univention/buildsystem2/isotests/ucs_3.0-0-latest-amd64.iso

# readlink -f /var/univention/buildsystem2/isotests/ucs_3.0-0-latest-amd64.iso
/var/univention/buildsystem2/isotests/ucs_3.0-0-20111125163458-dvd-amd64.iso

# stat -c '%y' /var/univention/buildsystem2/isotests/ucs_3.0-0-20111125163458-dvd-amd64.iso
2011-11-25 16:58:46.000000000 +0100

# dpkg-query -W univention-directory-manager-tools python-univention-directory-manager python-univention-directory-manager-cli
python-univention-directory-manager     6.0.219-1.667.201110211602
python-univention-directory-manager-cli 6.0.219-1.667.201110211602
univention-directory-manager-tools      6.0.219-1.667.201110211602
Comment 6 Stefan Gohmann univentionstaff 2011-11-29 22:15:41 CET
Dann war das die alte Version. Neue DVDs bauen.

*** This bug has been marked as a duplicate of bug 23945 ***
Comment 7 Sönke Schwardt-Krummrich univentionstaff 2011-11-30 09:01:51 CET
(In reply to comment #5)
> # dpkg-query -W univention-directory-manager-tools
> python-univention-directory-manager python-univention-directory-manager-cli
> python-univention-directory-manager     6.0.219-1.667.201110211602
> python-univention-directory-manager-cli 6.0.219-1.667.201110211602
> univention-directory-manager-tools      6.0.219-1.667.201110211602

Das dpkg-query wurde auf utby ausgeführt. Das dpkg-query von mas55 liefert folgendes:

root@mas55:~# dpkg-query -W univention-directory-manager-tools python-univention-directory-manager python-univention-directory-manager-cli
python-univention-directory-manager	7.0.202-1.739.201111281815
python-univention-directory-manager-cli	7.0.202-1.739.201111281815
univention-directory-manager-tools	7.0.202-1.739.201111281815

Die Pakete waren beim Anlegen der DNS-Objekte aktuell, da vorher ein univention-upgrade durchgeführt wurde.
Comment 8 Andreas Büsching univentionstaff 2011-11-30 11:34:39 CET
Die default-Werte für Properties mit der Syntax UNIX_TimeInterval wurden angepasst.
Comment 9 Felix Botner univentionstaff 2011-12-01 10:39:45 CET
Forward und Reverse Zonen sehen nach der Installation gut aus:

-> udm dns/forward_zone list

DN: zoneName=iii.zzz,cn=dns,dc=iii,dc=zzz
ARG: None
  expire: 7 days
  ttl: 3 hours
  serial: 8
  txt: None
  retry: 2 hours
  zone: iii.zzz
  zonettl: 3 hours
  refresh: 8 hours
  contact: root@iii.zzz.
  nameserver: master.iii.zzz.
  mx: None

-> udm dns/reverse_zone list

DN: zoneName=7.200.10.in-addr.arpa,cn=dns,dc=iii,dc=zzz
ARG: None
  subnet: 10.200.7
  contact: root@iii.zzz.
  retry: 2 hours
  expire: 7 days
  ttl: 3 hours
  nameserver: master.iii.zzz.
  serial: 2
  zonettl: 3 hours
  refresh: 8 hours

Defaults für neuen Forward/Reverse DNS Zonen im UMC sind ok (3 Stunden).

Changelog Eintrag nicht notwendig.
Comment 10 Sönke Schwardt-Krummrich univentionstaff 2011-12-13 15:51:08 CET
UCS 3.0-0 wurde veröffentlicht. Sollte der hier beschriebene Bug mit einer
neueren Version von UCS erneut auftreten, so sollte dieser Bug dupliziert
werden: "Clone This Bug"