[freebsd] unbound и отстающие часы

Eugene Grosbein eugen at grosbein.net
Thu Sep 2 14:15:20 EEST 2021


02.09.2021 18:05, Valentin Nechayev пишет:
> Обнаружил эффект: FreeBSD под Virtualbox (12.2, в описанных
> областях все параметры штатные). Хостовая машина периодически в
> спячке, при этом локальное время в виртуалке останавливается.
> Когда просыпается, виртуалке надо восстановить время. Но даже
> какое-нибудь "ntpdate -bs pool.ntp.org" не работает: local_unbound
> отвечает SERVFAIL на всё. Как только зарезолвил хосты для часов в
> другом месте и засинхронизировал вручную по IP, unbound стал нормально
> отвечать.
> 
> Есть ли штатный метод лечения такой проблемы? Происходит ли она
> при загрузке, если локальные часы тяжело сбиты?

Да, при условиях:

1) VBoxManage setextradata "VM name" "VBoxInternal/Devices/VMMDev/0/Config/GetHostTimeDisabled" 0
2) установлены VBox Guest Additions:
https://docs.freebsd.org/en/books/handbook/virtualization/#virtualization-guest-virtualbox

Что касается глюка local_unbound, то скорее всего это эффект от DNSSEC,
вероятно поможет добавить val-permissive-mode: yes
в unbound.conf

То есть, отключить проверку подписей. Это несложно потестировать.



More information about the freebsd mailing list