vozForums
Báo lỗi diễn đàn và theo dõi tình hình khắc phục.

Go Back   vozForums > Giao lưu Doanh nghiệp & Người dùng (theo Alphabet) > Công ty An Phát - NPP thiết bị mạng


 
 
Thread Tools
  #1  
Old 14-07-2012, 12:04
sigel's Avatar
sigel sigel is offline
Senior Member
 
Join Date: 06-2007
Posts: 1,470
[Thắc mắc] về receive large DNS replies

Bên mình cài BIND để làm DNS cache nội bộ, bình thường ko để ý, nhưng mấy hôm nay thỉnh thoảng lại bị lỗi ko thể phân giải tên miền, thế là kiểm tra log thì thấy nó báo ntn:

Quote:
Jul 14 09:11:36 atom named[15998]: success resolving 'pirates.sumotracker.com/AAAA' (in 'sumotracker.com'?) after reducing the advertised EDNS UDP packet size to 512 octets
Jul 14 09:11:39 atom named[15998]: success resolving 'ns.nnm-club.ru/A' (in 'nnm-club.ru'?) after reducing the advertised EDNS UDP packet size to 512 octets
Jul 14 09:11:41 atom named[15998]: success resolving 'bt.nnm-club.info/AAAA' (in 'nnm-club.info'?) after disabling EDNS
Jul 14 09:11:42 atom named[15998]: success resolving 'pirates.sumotracker.com/A' (in 'sumotracker.com'?) after disabling EDNS
Jul 14 09:11:43 atom named[15998]: success resolving 'khogame.com/A' (in 'khogame.com'?) after disabling EDNS
Jul 14 09:11:58 atom named[15998]: success resolving 'cs91.wac.edgecastcdn.net/A' (in 'edgecastcdn.net'?) after reducing the advertised EDNS UDP packet size to 512 octets
Google trên mạng thì nó bảo là do firewall của mày nó filter những packet DNS có size > 512 byte nên mới thế.

Check thử = trang này thì cho kết quả:

Quote:
root@atom:~# dig +short rs.dns-oarc.net txt
rst.x476.rs.dns-oarc.net.
rst.x485.x476.rs.dns-oarc.net.
rst.x490.x485.x476.rs.dns-oarc.net.
"xxx.xxx.xxx.xxx DNS reply size limit is at least 490"
"Tested at 2012-07-14 04:50:45 UTC"
"xxx.xxx.xxx.xxx lacks EDNS, defaults to 512"
tra trên đó thì có nghĩa là: modem của mày ko hỗ trợ EDNS.

Bác support cho em hỏi là: có phải em cấu hình sai ở đâu nên modem mới filter hết mấy cái DNS message > 512 byte? Hay tại nhà mạng? em đang dùng song song mạng viettel với lại fpt.

Em đang dùng modem 2820. DoS defend để off.

Thanks.
  #2  
Old 14-07-2012, 12:20
DrayTek's Avatar
DrayTek DrayTek is offline
Senior Member
 
Join Date: 03-2011
Posts: 760
Re: [Thắc mắc] về receive large DNS replies

Nếu được bạn backup file cấu hình của Vigor2820 và gửi vào email: support@draytek.com.vn. Chúng tôi sẽ sử dụng nó để kiểm tra cấu hình hiện tại của bạn
  #3  
Old 14-07-2012, 14:38
nhimcoi30889 nhimcoi30889 is offline
Junior Member
 
Join Date: 06-2010
Posts: 20
Re: [Thắc mắc] về receive large DNS replies

Likeeeeeeeeeee
  #4  
Old 03-08-2012, 12:39
sigel's Avatar
sigel sigel is offline
Senior Member
 
Join Date: 06-2007
Posts: 1,470
Re: [Thắc mắc] về receive large DNS replies

Alo, sao lâu quá hem thấy ai nói gì vậy? :-(
 

Thread Tools

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump





All times are GMT +7. The time now is 04:26.


Steam Powered by vBulletin® 0.1 pre-alpha
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.