• XSS.stack #1 – первый литературный журнал от юзеров форума

Большое время ответа на своем DNS

scoring0

root@serv1:#
Premium
Регистрация
06.08.2019
Сообщения
179
Реакции
51
Депозит
0.00
Имеем локальный named с кэшированием и локальной зоной, прописал его в adguard home, поднятый в этой-же сети.
Вижу в adguard время ответа локального upstream сервера: 101ms, при том, что, например тот-же quad9 отвечает за 5-10ms.
named и adguard home вертятся в одном esxi, имеют одну и ту-же подсеть, пинг между ними 0.1мс.
На сервере с named 4гб рамы, занято 2гб, проц по загрузке меньше чем в половину.

Ума не приложу, почему может быть такая задержка при работе с DNS.
Быть может кто подскажет, какие логи глянуть, как диагностировать?
 
включена рекурсия или простой форвардинг запросов?
настройки логов смотри (или пропиши) в секции
Код:
logging {
конфига named.conf
 
Выглядит как будто он использовал не локальный DNS, а если попробовать time nslookup nameserver ?
Код:
time nslookup ya.ru
Server:        192.168.2.2
Address:    192.168.2.2#53

Non-authoritative answer:
Name:    ya.ru
Address: 77.88.44.242
Name:    ya.ru
Address: 5.255.255.242
Name:    ya.ru
Address: 77.88.55.242
Name:    ya.ru
Address: 2a02:6b8::2:242


real    0m0.115s
user    0m0.005s
sys    0m0.004s
 
включена рекурсия или простой форвардинг запросов?
настройки логов смотри (или пропиши) в секции
Код:
logging {
конфига named.conf
Код:
    recursion yes;
    allow-recursion { local; };

    forwarders {
                77.88.8.8;
                77.88.8.1;
        };
        forward only;

Включил полное логгирование, мб чего в misc насрет..
 
а зачем И рекурсия И форвардинг? оставь что-нибудь одно.
 
а зачем И рекурсия И форвардинг? оставь что-нибудь одно.
Рекурсия нужна, так-как он кэширующий.
Форвардинг отключил, как-то не до усмотрел, что и то и то оставил, копипастя конфиги )
 
это резолвинг каждого нового домена, или из кэша тоже 200+мс результат достаёт?
 
это резолвинг каждого нового домена, или из кэша тоже 200+мс результат достаёт?
Из кэша, в том-то и дело.
При том time nslookup выдает 0.1ms с этого-же сервера с adguard.
 
это виртуальный сервер? мб проблема с виртуальной сетью.
просто пинги до этого сервера за сколько мс проходят?
попробуй поставить любой вебсервер и замерить время открытия дефолтной html страницы.
 
это виртуальный сервер? мб проблема с виртуальной сетью.
просто пинги до этого сервера за сколько мс проходят?
попробуй поставить любой вебсервер и замерить время открытия дефолтной html страницы.
Это обе виртуалки в ESXI, обе в одной подсети.
Пинги <1мс между DNS и сервера, с которого я тестирую.
С веб-сервером дельная идея, сейчас попробую реализовать )
 
Вернулся к этому вопросу, затычка по итогу была в DNS Loop'е между кэширующим DNS сервером и Core-Роутером.
не понял. "core" роутер, который на самом деле основной DNS сервер с доступом в Интернет, пыталвился резолвить домены через кэширующий с доступом только в локалку?
 
не понял. "core" роутер, который на самом деле основной DNS сервер с доступом в Интернет, пыталвился резолвить домены через кэширующий с доступом только в локалку?
core роутер запетлял на ADGUARD, а ADGUARD сервер получал от core роутера DHCP (конечно же статическую запись), но с которой прилетала DNS запись этого-же core роутера, и уходила в /etc/resolv.conf самого ADGUARD, о чем я до последнего не подозревал ну и короче это все петляло между ADGUARD, Роутером и кэширующим DNS.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх