ডিএনএস সার্ভার প্রতিক্রিয়া এবং সময়সীমা


17

আমরা আমাদের ল্যানে একটি হতাশাব্যঞ্জক সমস্যা অনুভব করছি। পর্যায়ক্রমে, ডিএনএস আমাদের আইএসপি নেমসার্ভারের 5 সেকেন্ড বিলম্বের জন্য টাইম আউটকে জিজ্ঞাসা করে। এমনকি যদি আমি /etc/resolv.confআমাদের ডিএনএস সার্ভারগুলির মধ্যে একটিতে সরাসরি খনন ব্যবহার করে বাইপাস করি, তবুও আমি সমস্যার মুখোমুখি। এখানে একটি উদাহরণ:

mv-m-dmouratis:~ dmourati$ time dig www.google.com @209.81.9.1 

; <<>> DiG 9.8.3-P1 <<>> www.google.com @209.81.9.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 14473
;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 4, ADDITIONAL: 4

;; QUESTION SECTION:
;www.google.com.            IN  A

;; ANSWER SECTION:
www.google.com.     174 IN  A   74.125.239.148
www.google.com.     174 IN  A   74.125.239.147
www.google.com.     174 IN  A   74.125.239.146
www.google.com.     174 IN  A   74.125.239.144
www.google.com.     174 IN  A   74.125.239.145

;; AUTHORITY SECTION:
google.com.     34512   IN  NS  ns2.google.com.
google.com.     34512   IN  NS  ns1.google.com.
google.com.     34512   IN  NS  ns3.google.com.
google.com.     34512   IN  NS  ns4.google.com.

;; ADDITIONAL SECTION:
ns2.google.com.     212097  IN  A   216.239.34.10
ns3.google.com.     207312  IN  A   216.239.36.10
ns4.google.com.     212097  IN  A   216.239.38.10
ns1.google.com.     212096  IN  A   216.239.32.10

;; Query time: 8 msec
;; SERVER: 209.81.9.1#53(209.81.9.1)
;; WHEN: Fri Jul 26 14:44:25 2013
;; MSG SIZE  rcvd: 248


real    0m5.015s
user    0m0.004s
sys 0m0.002s

অন্যান্য সময়ে, কোয়েরিগুলি তাত্ক্ষণিকভাবে প্রতিক্রিয়া জানায়, যেমন 20 এমএস বা তারও কম। আমি একটি প্যাকেট ট্রেস করেছি এবং আকর্ষণীয় কিছু আবিষ্কার করেছি। DNS সার্ভার হয় সাড়া কিন্তু ক্লায়েন্ট প্রাথমিক প্রতিক্রিয়া উপেক্ষা করে, তারপর একটি দ্বিতীয় অভিন্ন ক্যোয়ারী যা অবিলম্বে সাড়া হয় পাঠায়।

প্যাকেট ট্রেস দেখুন । প্রশ্নগুলিতে অভিন্ন উত্স পোর্টগুলি নোট করুন (62076)।

প্রশ্ন: প্রথম ডিএনএস ক্যোয়ারী ব্যর্থ হওয়ার কারণ কী?

হালনাগাদ

সম্পদ:

প্যাকেট ট্রেস:

http://www.cloudshark.org/captures/8b1c32d9d015

ডিট্রুস (ম্যাকের জন্য স্ট্রেস):

https://gist.github.com/dmourati/6115180

মাউন্টেন লায়ন ফায়ারওয়াল এলোমেলোভাবে Apple.stackexchange.com থেকে ডিএনএস অনুরোধগুলিতে বিলম্ব করছে:

/apple/80678/mountain-lion-firewall-is-randomly-delaying-dns-requests

আপডেট 2

System Software Overview:

  System Version:   OS X 10.8.4 (12E55)
  Kernel Version:   Darwin 12.4.0
  Boot Volume:  Macintosh HD
  Boot Mode:    Normal
  Computer Name:    mv-m-dmouratis
  User Name:    Demetri Mouratis (dmourati)
  Secure Virtual Memory:    Enabled
  Time since boot:  43 minutes

Hardware Overview:

  Model Name:   MacBook Pro
  Model Identifier: MacBookPro10,1
  Processor Name:   Intel Core i7
  Processor Speed:  2.7 GHz
  Number of Processors: 1
  Total Number of Cores:    4
  L2 Cache (per Core):  256 KB
  L3 Cache: 6 MB
  Memory:   16 GB

Firewall Settings:

  Mode: Limit incoming connections to specific services and applications
  Services:
  Apple Remote Desktop: Allow all connections
  Screen Sharing:   Allow all connections
  Applications:
  com.apple.java.VisualVM.launcher: Block all connections
  com.getdropbox.dropbox:   Allow all connections
  com.jetbrains.intellij.ce:    Allow all connections
  com.skype.skype:  Allow all connections
  com.yourcompany.Bitcoin-Qt:   Allow all connections
  org.m0k.transmission: Allow all connections
  org.python.python:    Allow all connections
  Firewall Logging: Yes
  Stealth Mode: No

dtrussআউটপুট কাটা কাটা দেখতে। আমরা কখনই সেই সিস্টেম কলগুলি দেখতে পাই না যা STDOUT এ প্রোগ্রাম আউটপুট লিখবে।
অ্যান্ড্রু বি

আপনি কি অন্যান্য সার্বজনীন নেম সার্ভার যেমন গুগল ডিএনএস ব্যবহার করে দেখেছেন?
ভাসকো.ডেবিয়ান

@ ভাসকো.ডিবিয়ান হ্যাঁ, একই আচরণ।
dmourat

1
এই দুটি অনুরোধ-প্রতিক্রিয়া জুটির মধ্যে আমি যে পার্থক্যটি দেখছি তা হ'ল অনুরোধ এবং প্রতিক্রিয়ার মধ্যে বিলম্ব। নেটওয়ার্কেও আমি কোনও সমস্যা দেখছি না। বিলম্বের বিষয়ে পরীক্ষা-নিরীক্ষা ও পরীক্ষা করে দেখুন - বিশ্লেষকটিতে প্রদর্শিত হয়েছে সেক্ষেত্রে ওএস কোনও কারণে আবেদনের জন্য কিছু ইউডিপি প্যাকেজ ফেলে দিতে পারে। অবশ্যই, এটি নেটওয়ার্ক বা সাধারণ কনফিগারেশনের সমস্যা নয়, "ডিগ" অবশ্যই কাজ করবে। নেটওয়ার্ক স্ট্যাকের সুরের সাথে কিছু ভুল হতে পারে। নেটওয়ার্কের জন্য সিস্টেস্টল সেটিংস পরীক্ষা করুন। এই রোল্যান্ড.ওয়ার্ডপ্রেসটি
2010/

1
আপনি বলবেন না যদি আপনার ম্যাকের উপর ফায়ারওয়াল চলছে?
জাস্টিনপি

উত্তর:


3

এটি সিংহের ফায়ারওয়ালে একটি বাগ হিসাবে উপস্থিত হতে পারে। এটি কি আপনার সিস্টেমে সক্ষম?

এই ম্যাকরুমার্স থ্রেডে ( মাউন্টেন সিংহকে আপডেট করার পরে ডিএনএস সমস্যা (10.8) ), একটি সম্ভাব্য কাজ আলোচনা করা হয়েছে:

এমটিইউর আকার হ্রাস করার চেষ্টা করুন।

সিস্টেম পছন্দসমূহ> নেটওয়ার্ক> ওয়াইফাই> উন্নত> হার্ডওয়্যার> ম্যানুয়ালি> এমটিইউ: কাস্টম> 1300

আমার জন্য কাজ করেছেন।

আপনি কি MTU আকার হ্রাস আপনার সমস্যা প্রশমিত করতে পারেন তা পরীক্ষা করতে পারেন?


ফায়ারওয়াল সেটিংস পরিবর্তন করার ফলে সমস্যাটি সরে গেছে। এমটিইউয়ের কোনও প্রভাব ছিল না। ফায়ারওয়াল হয় হয় অক্ষম করা উচিত, বা "সমস্ত আগত সংযোগগুলি অবরুদ্ধ করুন।"
dmourati

ফায়ারওয়ালকে সমস্যা হ্রাসকারী ফ্রিকোয়েন্সি হ্রাস করার জন্য পরিবর্তন করা কিন্তু সমস্যাটিকে পুরোপুরি সরিয়ে দেয়নি। 1/200 বার বা তত্পরতা করতে সক্ষম।
dmourati

ইন্টারনেট ট্র্যাভার করার সময় আমি সেই পরিমাণের একটি প্যাকেট ক্ষতি বিবেচনা করব, বিশেষত যদি রুটে যানজট রয়েছে। মনে রাখবেন, ডিএনএস ইউডিপি ব্যবহার করে, যা ডেটাগ্রাম সরবরাহের গ্যারান্টি দেয় না। কোনটি ঠিক কেন ডিএনএস প্রটোকল নিজেই চেষ্টার এবং একটি সময়সীমার প্রক্রিয়া বিল্ট ইন আছে।
Mels

1
যাইহোক, আমি জানি আমাদের এখানে "ধন্যবাদ" মন্তব্য পোস্ট করার কথা নয়, তবে আপনি আমার খ্যাতি ছয়গুণ বাড়িয়ে দিয়েছেন :)
মেলস

0

আমি সম্প্রতি একটি অনুরূপ সমস্যা পেয়েছি এবং দেখেছি যে সিসকো এএসএ ফায়ারওয়ালটি EDNS0 সমর্থন করার জন্য কনফিগার করা হয়নি, যা অনুমান করে যে ডিএনএস ইউডিপি প্যাকেটগুলি বৃহত্তর এবং পরে 512 বাইটকে মঞ্জুরি দেয়। আমার fw অ্যাডমিন একবার 4096 বাইট অবধি সমস্যাটি সমাধান হয়ে যায়। এখানে দুর্দান্ত তথ্য:

http://www.petenetlive.com/KB/Article/0000312.htm


আমি মনে করি না যে এখানে প্রযোজ্য। কর্তৃপক্ষ এবং অতিরিক্ত বিভাগগুলি সহ, এই নির্দিষ্ট ডিএনএস ক্যোয়ারির জন্য প্রতিক্রিয়া 512 বাইটের নীচে রয়েছে।
অ্যান্ড্রু বি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.