J'utilise une Fedora (core 1) mise à jour, et j'ai configuré mon propre serveur DNS.
Mon provider est wanadoo (eXtense 512), tout marche très bien sauf la lecture des news-group !
J'ai essayé d'ajouter une section "forward" dans "named.conf" pour le domaine "wanadoo.fr.", avec l'adresse du DNS wanadoo ... rien n'y fait.
C'est la bonne méthode et ça devrait fonctionner ! L'erreur est elle bien sur la résolution de nom ? Que retourne la commande : # nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle comme ça) ?
Par contre, si je renseigne directement les champs DNS avec l'adresse DNS de wanadoo sur les postes clients, j'ai alors acces aux news-group !
je ne comprend pas pourquoi je ne peux pas acceder aux news-group en utilsant mon DNS.
Si vous avez des idées pour résoudre ce problème, vos réponses sont les bienvenues :-)
Merci d'avance.
Philippe
bonjour
Bonjour,
J'utilise une Fedora (core 1) mise à jour, et j'ai configuré mon propre
serveur DNS.
Mon provider est wanadoo (eXtense 512), tout marche très bien sauf la
lecture des news-group !
J'ai essayé d'ajouter une section "forward" dans "named.conf" pour le
domaine "wanadoo.fr.", avec l'adresse du DNS wanadoo ... rien n'y fait.
C'est la bonne méthode et ça devrait fonctionner !
L'erreur est elle bien sur la résolution de nom ?
Que retourne la commande :
# nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle
comme ça) ?
Par contre, si je renseigne directement les champs DNS avec l'adresse DNS de
wanadoo sur les postes clients, j'ai alors acces aux news-group !
je ne comprend pas pourquoi je ne peux pas acceder aux news-group en
utilsant mon DNS.
Si vous avez des idées pour résoudre ce problème, vos réponses sont les
bienvenues :-)
J'utilise une Fedora (core 1) mise à jour, et j'ai configuré mon propre serveur DNS.
Mon provider est wanadoo (eXtense 512), tout marche très bien sauf la lecture des news-group !
J'ai essayé d'ajouter une section "forward" dans "named.conf" pour le domaine "wanadoo.fr.", avec l'adresse du DNS wanadoo ... rien n'y fait.
C'est la bonne méthode et ça devrait fonctionner ! L'erreur est elle bien sur la résolution de nom ? Que retourne la commande : # nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle comme ça) ?
Par contre, si je renseigne directement les champs DNS avec l'adresse DNS de wanadoo sur les postes clients, j'ai alors acces aux news-group !
je ne comprend pas pourquoi je ne peux pas acceder aux news-group en utilsant mon DNS.
Si vous avez des idées pour résoudre ce problème, vos réponses sont les bienvenues :-)
Merci d'avance.
Philippe
marcus
"Philippe Delsol" a écrit dans le message de news:40fcf5e1$0$8606$
C'est la bonne méthode et ça devrait fonctionner ! L'erreur est elle bien sur la résolution de nom ? Que retourne la commande : # nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle comme ça) ?
hummm ... merci de ta reponse :-)
Mais bon, nslookup ne retourne pas la meme adresse de "news.wanadoo.fr" selon le DNS à qui je demande !
je quote :
---------------------
server localhost Default server: localhost //////// ca, c'est mon DNS :-)
"Philippe Delsol" <trytofind@black.hole.com> a écrit dans le message de
news:40fcf5e1$0$8606$636a15ce@news.free.fr...
C'est la bonne méthode et ça devrait fonctionner !
L'erreur est elle bien sur la résolution de nom ?
Que retourne la commande :
# nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle
comme ça) ?
hummm ... merci de ta reponse :-)
Mais bon, nslookup ne retourne pas la meme adresse de "news.wanadoo.fr"
selon le DNS à qui je demande !
je quote :
---------------------
server localhost
Default server: localhost //////// ca, c'est mon DNS :-)
"Philippe Delsol" a écrit dans le message de news:40fcf5e1$0$8606$
C'est la bonne méthode et ça devrait fonctionner ! L'erreur est elle bien sur la résolution de nom ? Que retourne la commande : # nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle comme ça) ?
hummm ... merci de ta reponse :-)
Mais bon, nslookup ne retourne pas la meme adresse de "news.wanadoo.fr" selon le DNS à qui je demande !
je quote :
---------------------
server localhost Default server: localhost //////// ca, c'est mon DNS :-)
"Philippe Delsol" a écrit dans le message de news:40fcf5e1$0$8606$
C'est la bonne méthode et ça devrait fonctionner ! L'erreur est elle bien sur la résolution de nom ? Que retourne la commande : # nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle comme ça) ?
hummm ... merci de ta reponse :-)
Mais bon, nslookup ne retourne pas la meme adresse de "news.wanadoo.fr" selon le DNS à qui je demande !
Ca ce n'est pas genant, il y a toujours plusieurs serveurs de news ...
je quote :
---------------------
server localhost
Default server: localhost //////// ca, c'est mon DNS :-) Address: 127.0.0.1#53
Donc ton serveur DNS fonctionne ! Question : - ton serveur DNS sert aussi de passerelle ? - Y'a t'il un firewall qui bloquerait le nntp ?
que retournent les commandes : # ping 193.252.19.30 et # telnet 193.252.19.30 nntp
[snip]
Philippe
"Philippe Delsol" <trytofind@black.hole.com> a écrit dans le message de
news:40fcf5e1$0$8606$636a15ce@news.free.fr...
C'est la bonne méthode et ça devrait fonctionner !
L'erreur est elle bien sur la résolution de nom ?
Que retourne la commande :
# nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle
comme ça) ?
hummm ... merci de ta reponse :-)
Mais bon, nslookup ne retourne pas la meme adresse de "news.wanadoo.fr"
selon le DNS à qui je demande !
Ca ce n'est pas genant, il y a toujours plusieurs serveurs de news ...
je quote :
---------------------
server localhost
Default server: localhost //////// ca, c'est mon DNS :-)
Address: 127.0.0.1#53
"Philippe Delsol" a écrit dans le message de news:40fcf5e1$0$8606$
C'est la bonne méthode et ça devrait fonctionner ! L'erreur est elle bien sur la résolution de nom ? Que retourne la commande : # nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle comme ça) ?
hummm ... merci de ta reponse :-)
Mais bon, nslookup ne retourne pas la meme adresse de "news.wanadoo.fr" selon le DNS à qui je demande !
Ca ce n'est pas genant, il y a toujours plusieurs serveurs de news ...
je quote :
---------------------
server localhost
Default server: localhost //////// ca, c'est mon DNS :-) Address: 127.0.0.1#53
Donc ton serveur DNS fonctionne ! Question : - ton serveur DNS sert aussi de passerelle ? - Y'a t'il un firewall qui bloquerait le nntp ?
que retournent les commandes : # ping 193.252.19.30 et # telnet 193.252.19.30 nntp
[snip]
Philippe
manuel viet
"Philippe Delsol" a écrit dans le message de news:40fcf5e1$0$8606$
C'est la bonne méthode et ça devrait fonctionner ! L'erreur est elle bien sur la résolution de nom ? Que retourne la commande : # nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle comme ça) ?
hummm ... merci de ta reponse :-)
Mais bon, nslookup ne retourne pas la meme adresse de "news.wanadoo.fr" selon le DNS à qui je demande !
Ca ce n'est pas genant, il y a toujours plusieurs serveurs de news ...
Pas chez wanadoo ; selon que tu es abonné et que tu utilise leur dns, la réponse est différente de l'adresse publique propagée dans les dns mondiaux. En effet, il n'y a pas d'authentification par login / mdp chez wana, mais une autrisation d'utiliser les news en fonction de l'IP du client.
-- Manuel Viet * mailto:
"Philippe Delsol" <trytofind@black.hole.com> a écrit dans le message de
news:40fcf5e1$0$8606$636a15ce@news.free.fr...
C'est la bonne méthode et ça devrait fonctionner !
L'erreur est elle bien sur la résolution de nom ?
Que retourne la commande :
# nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle
comme ça) ?
hummm ... merci de ta reponse :-)
Mais bon, nslookup ne retourne pas la meme adresse de "news.wanadoo.fr"
selon le DNS à qui je demande !
Ca ce n'est pas genant, il y a toujours plusieurs serveurs de news ...
Pas chez wanadoo ; selon que tu es abonné et que tu utilise leur dns, la
réponse est différente de l'adresse publique propagée dans les dns
mondiaux. En effet, il n'y a pas d'authentification par login / mdp chez
wana, mais une autrisation d'utiliser les news en fonction de l'IP du
client.
"Philippe Delsol" a écrit dans le message de news:40fcf5e1$0$8606$
C'est la bonne méthode et ça devrait fonctionner ! L'erreur est elle bien sur la résolution de nom ? Que retourne la commande : # nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle comme ça) ?
hummm ... merci de ta reponse :-)
Mais bon, nslookup ne retourne pas la meme adresse de "news.wanadoo.fr" selon le DNS à qui je demande !
Ca ce n'est pas genant, il y a toujours plusieurs serveurs de news ...
Pas chez wanadoo ; selon que tu es abonné et que tu utilise leur dns, la réponse est différente de l'adresse publique propagée dans les dns mondiaux. En effet, il n'y a pas d'authentification par login / mdp chez wana, mais une autrisation d'utiliser les news en fonction de l'IP du client.
-- Manuel Viet * mailto:
marcus
"Philippe Delsol" a écrit dans le message de news:40fcfcbd$0$2458$
Donc ton serveur DNS fonctionne ! voui, lol :-)
Question : - ton serveur DNS sert aussi de passerelle ? oui
- Y'a t'il un firewall qui bloquerait le nntp ? oui, iptables
que retournent les commandes : # ping 193.252.19.30 et # telnet 193.252.19.30 nntp aie, pas grand-chose effectivement !
si je comprends bien il va falloir que j'ouvre les ports du protocole nntp ? erf, je vais encore jongler avec iptables ! ce que je ne comprends pas, c'est que j'autorise la passerelle à acceder au net (ppp0) ... tout peut sortir, et rien ne rentre sauf ce qui est retatif ou déja établi ... ca ne suffit pas ?
Idem pour le forwarding.
nntp necessite des ports ouverts (INPUT sur la passerelle ?)
"Philippe Delsol" <trytofind@black.hole.com> a écrit dans le message de
news:40fcfcbd$0$2458$626a14ce@news.free.fr...
Donc ton serveur DNS fonctionne !
voui, lol :-)
Question :
- ton serveur DNS sert aussi de passerelle ?
oui
- Y'a t'il un firewall qui bloquerait le nntp ?
oui, iptables
que retournent les commandes :
# ping 193.252.19.30
et
# telnet 193.252.19.30 nntp
aie, pas grand-chose effectivement !
si je comprends bien il va falloir que j'ouvre les ports du protocole nntp ?
erf, je vais encore jongler avec iptables !
ce que je ne comprends pas, c'est que j'autorise la passerelle à acceder au
net (ppp0) ... tout peut sortir, et rien ne rentre sauf ce qui est retatif
ou déja établi ... ca ne suffit pas ?
Idem pour le forwarding.
nntp necessite des ports ouverts (INPUT sur la passerelle ?)
si je comprends bien il va falloir que j'ouvre les ports du protocole nntp ? erf, je vais encore jongler avec iptables ! ce que je ne comprends pas, c'est que j'autorise la passerelle à acceder au net (ppp0) ... tout peut sortir, et rien ne rentre sauf ce qui est retatif ou déja établi ... ca ne suffit pas ?
Idem pour le forwarding.
nntp necessite des ports ouverts (INPUT sur la passerelle ?)
;; ANSWER SECTION: news.wanadoo.fr. 86161 IN A 193.252.19.30
;; AUTHORITY SECTION: wanadoo.fr. 86161 IN NS ns2.wanadoo.fr. wanadoo.fr. 86161 IN NS ns2.wanadoo.com. wanadoo.fr. 86161 IN NS ns3.wanadoo.fr. wanadoo.fr. 86161 IN NS ns.wanadoo.fr.
;; ADDITIONAL SECTION: ns2.wanadoo.com. 172561 IN A 194.51.131.10
Received 147 bytes from 192.168.0.12#53 in 1 ms
TiChou
Dans le message <news:40fcfcbd$0$2458$, *Philippe Delsol* tapota sur f.c.o.l.configuration :
"Philippe Delsol" a écrit
C'est la bonne méthode et ça devrait fonctionner !
Et la seule.
L'erreur est elle bien sur la résolution de nom ? Que retourne la commande : # nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle comme ça) ?
nslookup ne retourne pas la meme adresse de "news.wanadoo.fr" selon le DNS à qui je demande !
Ca ce n'est pas genant, il y a toujours plusieurs serveurs de news ...
Pas chez Wanadoo.
server localhost
Default server: localhost //////// ca, c'est mon DNS :-) Address: 127.0.0.1#53
Oui, il fonctionne mais n'est pas configuré ou mal configuré pour forwarder les requêtes sur les noms d'hôtes pointant vers le domaine wanadoo.fr, car l'adresse IP 193.252.19.30 retournée ici n'est pas celle que les abonnés de Wanadoo doivent avoir.
Question : - ton serveur DNS sert aussi de passerelle ? - Y'a t'il un firewall qui bloquerait le nntp ?
que retournent les commandes : # ping 193.252.19.30
Les services de Wanadoo ne répondent généralement pas à l'icmp echo. Wanadoo ne respecte jamais les RFC.
# telnet 193.252.19.30 nntp
Cette adresse IP est factice, un leurre. Il n'y a en principe aucuns services disponibles derrière cette adresse IP.
Pour en revenir au problème initial, il serait bien que marcus publie le fichier de configuration de son serveur DNS.
-- TiChou
Dans le message <news:40fcfcbd$0$2458$626a14ce@news.free.fr>,
*Philippe Delsol* tapota sur f.c.o.l.configuration :
"Philippe Delsol" a écrit
C'est la bonne méthode et ça devrait fonctionner !
Et la seule.
L'erreur est elle bien sur la résolution de nom ?
Que retourne la commande :
# nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle
comme ça) ?
nslookup ne retourne pas la meme adresse de "news.wanadoo.fr" selon le
DNS à qui je demande !
Ca ce n'est pas genant, il y a toujours plusieurs serveurs de news ...
Pas chez Wanadoo.
server localhost
Default server: localhost //////// ca, c'est mon DNS :-)
Address: 127.0.0.1#53
Oui, il fonctionne mais n'est pas configuré ou mal configuré pour forwarder
les requêtes sur les noms d'hôtes pointant vers le domaine wanadoo.fr, car
l'adresse IP 193.252.19.30 retournée ici n'est pas celle que les abonnés de
Wanadoo doivent avoir.
Question :
- ton serveur DNS sert aussi de passerelle ?
- Y'a t'il un firewall qui bloquerait le nntp ?
que retournent les commandes :
# ping 193.252.19.30
Les services de Wanadoo ne répondent généralement pas à l'icmp echo. Wanadoo
ne respecte jamais les RFC.
# telnet 193.252.19.30 nntp
Cette adresse IP est factice, un leurre. Il n'y a en principe aucuns
services disponibles derrière cette adresse IP.
Pour en revenir au problème initial, il serait bien que marcus publie le
fichier de configuration de son serveur DNS.
Dans le message <news:40fcfcbd$0$2458$, *Philippe Delsol* tapota sur f.c.o.l.configuration :
"Philippe Delsol" a écrit
C'est la bonne méthode et ça devrait fonctionner !
Et la seule.
L'erreur est elle bien sur la résolution de nom ? Que retourne la commande : # nslookup news.wanadoo.fr (je suppose que le serveur de news s'appelle comme ça) ?
nslookup ne retourne pas la meme adresse de "news.wanadoo.fr" selon le DNS à qui je demande !
Ca ce n'est pas genant, il y a toujours plusieurs serveurs de news ...
Pas chez Wanadoo.
server localhost
Default server: localhost //////// ca, c'est mon DNS :-) Address: 127.0.0.1#53
Oui, il fonctionne mais n'est pas configuré ou mal configuré pour forwarder les requêtes sur les noms d'hôtes pointant vers le domaine wanadoo.fr, car l'adresse IP 193.252.19.30 retournée ici n'est pas celle que les abonnés de Wanadoo doivent avoir.
Question : - ton serveur DNS sert aussi de passerelle ? - Y'a t'il un firewall qui bloquerait le nntp ?
que retournent les commandes : # ping 193.252.19.30
Les services de Wanadoo ne répondent généralement pas à l'icmp echo. Wanadoo ne respecte jamais les RFC.
# telnet 193.252.19.30 nntp
Cette adresse IP est factice, un leurre. Il n'y a en principe aucuns services disponibles derrière cette adresse IP.
Pour en revenir au problème initial, il serait bien que marcus publie le fichier de configuration de son serveur DNS.
-- TiChou
marcus
"manuel viet" a écrit dans le message de news:
Pas chez wanadoo ; selon que tu es abonné et que tu utilise leur dns, la réponse est différente de l'adresse publique propagée dans les dns mondiaux. En effet, il n'y a pas d'authentification par login / mdp chez wana, mais une autrisation d'utiliser les news en fonction de l'IP du client.
Bonjour,
Tu veux parler de ce type d'options "allow-transfer et allow-query" ? ----------- options { directory "/var/named"; notify no; allow-transfer{ 192.168.0.0/24; }; allow-query{ 192.168.0.0/24; }; ... ------------------------------
Je ne crois pas que ce soit le cas, puisque mon DNS marche, l'envoi du courrier et la reception (smtp et pop) marchent aussi ... seuls les news-groups sont concernés par ce problème ...
"manuel viet" <manuel@m-viet.invalid> a écrit dans le message de
news:slrncfpvp9.1qv.manuel@ibm390.manuel.viet...
Pas chez wanadoo ; selon que tu es abonné et que tu utilise leur dns, la
réponse est différente de l'adresse publique propagée dans les dns
mondiaux. En effet, il n'y a pas d'authentification par login / mdp chez
wana, mais une autrisation d'utiliser les news en fonction de l'IP du
client.
Bonjour,
Tu veux parler de ce type d'options "allow-transfer et allow-query" ?
-----------
options {
directory "/var/named";
notify no;
allow-transfer{
192.168.0.0/24;
};
allow-query{
192.168.0.0/24;
};
...
------------------------------
Je ne crois pas que ce soit le cas, puisque mon DNS marche, l'envoi du
courrier et la reception (smtp et pop) marchent aussi ...
seuls les news-groups sont concernés par ce problème ...
Pas chez wanadoo ; selon que tu es abonné et que tu utilise leur dns, la réponse est différente de l'adresse publique propagée dans les dns mondiaux. En effet, il n'y a pas d'authentification par login / mdp chez wana, mais une autrisation d'utiliser les news en fonction de l'IP du client.
Bonjour,
Tu veux parler de ce type d'options "allow-transfer et allow-query" ? ----------- options { directory "/var/named"; notify no; allow-transfer{ 192.168.0.0/24; }; allow-query{ 192.168.0.0/24; }; ... ------------------------------
Je ne crois pas que ce soit le cas, puisque mon DNS marche, l'envoi du courrier et la reception (smtp et pop) marchent aussi ... seuls les news-groups sont concernés par ce problème ...
marcus
"TiChou" a écrit dans le message de news:
...
Pour en revenir au problème initial, il serait bien que marcus publie le fichier de configuration de son serveur DNS.
bonjour,
mais bien sur, tichou, ya qu'à demander :-) je tiens à préciser que pour l'instant le serveur DNS ne sert que de cache ... mais il servira bientot à la résolution des noms en local ...
---------------------------------- options { directory "/var/named"; notify no; allow-transfer{ 192.168.0.0/24; }; allow-query{ 192.168.0.0/24; }; /* * If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged * port by default. */ query-source address * port 53; };
// // a caching only nameserver config // zone "." IN { type hint; file "named.root"; };
zone "localhost" IN { type master; file "localhost.zone"; allow-update { none; }; };
zone "0.0.127.in-addr.arpa" IN { type master; file "named.local"; allow-update { none; }; };
zone "wanadoo.fr."{ type forward; forward only; forwarders{ 80.10.246.130; 80.10.246.3; }; }; -------------------------------------------
"TiChou" <gro.uohcit@uohcit> a écrit dans le message de
news:polom.20040720131107@florizarre.tichou.org...
...
Pour en revenir au problème initial, il serait bien que marcus publie le
fichier de configuration de son serveur DNS.
bonjour,
mais bien sur, tichou, ya qu'à demander :-)
je tiens à préciser que pour l'instant le serveur DNS ne sert que de cache
... mais il servira bientot à la résolution des noms en local ...
----------------------------------
options {
directory "/var/named";
notify no;
allow-transfer{
192.168.0.0/24;
};
allow-query{
192.168.0.0/24;
};
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
query-source address * port 53;
};
//
// a caching only nameserver config
//
zone "." IN {
type hint;
file "named.root";
};
zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};
zone "wanadoo.fr."{
type forward;
forward only;
forwarders{
80.10.246.130;
80.10.246.3;
};
};
-------------------------------------------
Pour en revenir au problème initial, il serait bien que marcus publie le fichier de configuration de son serveur DNS.
bonjour,
mais bien sur, tichou, ya qu'à demander :-) je tiens à préciser que pour l'instant le serveur DNS ne sert que de cache ... mais il servira bientot à la résolution des noms en local ...
---------------------------------- options { directory "/var/named"; notify no; allow-transfer{ 192.168.0.0/24; }; allow-query{ 192.168.0.0/24; }; /* * If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged * port by default. */ query-source address * port 53; };
// // a caching only nameserver config // zone "." IN { type hint; file "named.root"; };
zone "localhost" IN { type master; file "localhost.zone"; allow-update { none; }; };
zone "0.0.127.in-addr.arpa" IN { type master; file "named.local"; allow-update { none; }; };
zone "wanadoo.fr."{ type forward; forward only; forwarders{ 80.10.246.130; 80.10.246.3; }; }; -------------------------------------------
manuel viet
"manuel viet" a écrit dans le message de news:
Pas chez wanadoo ; selon que tu es abonné et que tu utilise leur dns, la réponse est différente de l'adresse publique propagée dans les dns mondiaux. En effet, il n'y a pas d'authentification par login / mdp chez wana, mais une autrisation d'utiliser les news en fonction de l'IP du client.
Tu veux parler de ce type d'options "allow-transfer et allow-query" ?
"manuel viet" <manuel@m-viet.invalid> a écrit dans le message de
news:slrncfpvp9.1qv.manuel@ibm390.manuel.viet...
Pas chez wanadoo ; selon que tu es abonné et que tu utilise leur dns, la
réponse est différente de l'adresse publique propagée dans les dns
mondiaux. En effet, il n'y a pas d'authentification par login / mdp chez
wana, mais une autrisation d'utiliser les news en fonction de l'IP du
client.
Tu veux parler de ce type d'options "allow-transfer et allow-query" ?
Pas chez wanadoo ; selon que tu es abonné et que tu utilise leur dns, la réponse est différente de l'adresse publique propagée dans les dns mondiaux. En effet, il n'y a pas d'authentification par login / mdp chez wana, mais une autrisation d'utiliser les news en fonction de l'IP du client.
Tu veux parler de ce type d'options "allow-transfer et allow-query" ?