LINUX.ORG.RU
ФорумAdmin

Нет входящих пакетов UDP на DNS сервер.

 


0

2

Ситуация кратко:
- есть два собственных авторитарных DNS сервера с внешними адресами IP1_SRV_RT (провайдер Ростелеком) и IP2_SRV_ALT (провайдер Транстелеком).

- есть несколько сторонних тестовых клиентов с разными провайдерами(как Ростелеком, так и иные, в том числе мобильные операторы).

- при тестирование с клиентов вижу запросы(на сервере) и ответы (на сервере и клиенте) при обращении на IP_SRV_ALT и по TCP и по UDP. [ИТОГ - ОК]

- при тестирование с клиентов вижу запросы(на сервере) и ответы (на сервере и клиенте) ТОЛЬКО при обращении на IP_SRV_RT по TCP. [ИТОГ - FAIL]
По протоколу UDP - нет вообще входящих запросов от тестовых клиентов(смотрю через tcpdump, т.е. до firewall). Но если смотреть в целом через TCPDUMP я вижу запросы по UDP и TCP от других систем.

Т.е. в tcpdump нету вообще запросов от тестовых клиентов по протоколу UDP, а только если включаю TCP - то тогда есть и запросы и ответы.

Если есть сотрудники RT - просьба прокомменировать ситуацию, поскольку официальным путем будет очень долго.

Для всех остальных владельцев собственных авторитарных DNS(с провайдером RT) - просьба проверить у себя корректно ли вы получаете запросы UDP на свой сервер.

Проверить можно командой

 dig -t A ВАШ_ДОМЕН @ВАШ_СЕРВЕР_DNS 

★★★★★

Последнее исправление: Atlant (всего исправлений: 2)

Если есть сотрудники RT - просьба прокомменировать ситуацию, поскольку официальным путем будет очень долго.

Официальный путь это позвонить в поддержку и попросить убрать фильтр на udp/53?

firkax ★★★★★
()
Ответ на: комментарий от firkax

а он официально есть? Некоторое время назад(в конце прошлого года) - фильтра не замечал. Замечал глюки с MTU, но не DNS.

Atlant ★★★★★
() автор топика
Ответ на: комментарий от firkax

попросить убрать фильтр на udp/53?

и к тому же я вижу от других систем запросы на UDP! Но получается что не всех. =(

Atlant ★★★★★
() автор топика
Ответ на: комментарий от Atlant

контора

Неплохо бы посмотреть договор оказания услуг конторе - вдруг там не предусмотрено наличие у конторы авторитарного DNS-сервера

annulen ★★★★★
()
Ответ на: комментарий от Atlant

Замечал глюки с MTU

Из-за этого совсем не вариант для сервера, если нельзя без pppoe, я бы отказался от такого провайдера.

yandrey ★★
()
Ответ на: комментарий от yandrey

бы отказался от такого провайдера

по сути резервный. да и в москве утвердили.

Atlant ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.