This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS ignoring settings?

I've setup my DNS services to use Comodo's Secure DNS Servers at 
8.26.86.26
156.154.70.22

I find that the UTM is ignoring this and using my ISP's DNS servers, even though I have the "Use ISP's DNS Servers" checkmark is left blank.

My ISP is Centurylink.

Have others found this?

Thanks


This thread was automatically locked due to age.
Parents
  • I was mis-remembering, it'll only show the IP of the DNS proxy (local loopback).  Like priller said, do a packetcapture for port 53 traffic on your WAN interface with tcpdump and that'll show you.  You'll find that the DNS proxy on the UTM is using the forwarders that you've set.  [:)]

    Will someone please fix this
    Since this is a user to user forum, there's no one here that can.  The couple of Sophos employees who do interact here occasionally do so unofficially on their own time and cannot report or act on anything they find on these forums.  It's not like the old days where Astaro employees would be on here officially, Sophos has strict policies against this.  If you have a paid license, you can open up a support case and report the assigned forwarders display as a bug, but to be blunt, the chances of it being acted upon are extremely low.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • I was mis-remembering, it'll only show the IP of the DNS proxy (local loopback).  Like priller said, do a packetcapture for port 53 traffic on your WAN interface with tcpdump and that'll show you.  You'll find that the DNS proxy on the UTM is using the forwarders that you've set.  [:)]

    Will someone please fix this
    Since this is a user to user forum, there's no one here that can.  The couple of Sophos employees who do interact here occasionally do so unofficially on their own time and cannot report or act on anything they find on these forums.  It's not like the old days where Astaro employees would be on here officially, Sophos has strict policies against this.  If you have a paid license, you can open up a support case and report the assigned forwarders display as a bug, but to be blunt, the chances of it being acted upon are extremely low.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children
  • The irony of the whole situation is that I am using centurylink DNS forwarders automatically assigned and my lookup
    Trying "thestranger.com"
    

    ;; ->>HEADERReceived 498 bytes from 127.0.0.1#53 in 85 ms
     takes 85ms in backwoods where I live. I guess Comodo's Secure DNS Servers are really not that fast[8-)]