Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS Probleme, performance / timeout

Hallo,

nachdem es scheinbar keine lösung für mein HTTP proxy problem hab, habe ich mich entschlossen, die firewall neu aufzusetzen.

soweit funktioniert auch alles bis auf das DNS thema..

dieser läuft EXTREM langsam und  ich bekomme timeouts bei dem vom ISP zugewiesenen DNS. 

zudem werden durch die firewall anfragen trotz any -> any -> any  an port 53 geblockt [:S]  wie geht'n das ?

kann ich den astaro DNS  zu testzwecken abschalten ? wenn ja wie ?

da ich mir nicht ganz sicher bin und wenn ihr noch infos zum helfen braucht, kurz zurückschreiben

V7.301
OS hinter der FW linux


This thread was automatically locked due to age.
Parents
  • ja so siehts dann aus(das was übrig geblieben ist): DNS problem ->

    008:09:18-16:17:39 (none) named[3413]: too many timeouts resolving '***.com/AAAA' (in '***.com'?): disabling EDNS

    damit füllt er das logfile in massen...

    hinweis:

    "disabling EDNS" is issued when named experiences too many
            timeouts to EDNS queries and named decides to give up on
            EDNS and revert to plain old DNS.   Now timeouts can be the
            result of many things.  Broken nameservers that don't respond
            to EDNS queries.  Firewalls that block EDNS queries.
            Firewalls that block fragmented responses.  Firewalls/NATs
            that don't handle out of order fragments.

            Timeouts can also be due to other network problems including
            unreachable servers.

            If you are getting lots of these then you do have network /
            firewall problems.  They may however *not* be caused by EDNS.

            The message has the symptom "too many timeouts", what it
            was trying to do "resolving 'ns.cmmail.com/AAAA' (in
            'cmmail.com'?)" and what named doing "disabling EDNS" to
            try to rectify the problem.

            It does not say "EDNS is broken".

    die firewall blockt das definitiv nich , habe ich bereits mit:

    dig +norec +dnssec example.com @a.root-servers.net

    funktioniert zu 100%

    liegt also nicht bei mir...

    also nur "ein" spezieller externer DNS der mir diese probleme bereitet ?

    noch jemand mit ideen ? vielleicht was von euch astaro jungs zu diesem thema ?
Reply
  • ja so siehts dann aus(das was übrig geblieben ist): DNS problem ->

    008:09:18-16:17:39 (none) named[3413]: too many timeouts resolving '***.com/AAAA' (in '***.com'?): disabling EDNS

    damit füllt er das logfile in massen...

    hinweis:

    "disabling EDNS" is issued when named experiences too many
            timeouts to EDNS queries and named decides to give up on
            EDNS and revert to plain old DNS.   Now timeouts can be the
            result of many things.  Broken nameservers that don't respond
            to EDNS queries.  Firewalls that block EDNS queries.
            Firewalls that block fragmented responses.  Firewalls/NATs
            that don't handle out of order fragments.

            Timeouts can also be due to other network problems including
            unreachable servers.

            If you are getting lots of these then you do have network /
            firewall problems.  They may however *not* be caused by EDNS.

            The message has the symptom "too many timeouts", what it
            was trying to do "resolving 'ns.cmmail.com/AAAA' (in
            'cmmail.com'?)" and what named doing "disabling EDNS" to
            try to rectify the problem.

            It does not say "EDNS is broken".

    die firewall blockt das definitiv nich , habe ich bereits mit:

    dig +norec +dnssec example.com @a.root-servers.net

    funktioniert zu 100%

    liegt also nicht bei mir...

    also nur "ein" spezieller externer DNS der mir diese probleme bereitet ?

    noch jemand mit ideen ? vielleicht was von euch astaro jungs zu diesem thema ?
Children