t'as essayé de tester la latence directement vers tes forwarders depuis la machine bind ptete que ton réseau sortant a des soucis ou ton pare-feu bloque/limite certaines requêtes udp
et ton dnssec-validation auto ça peut rajouter du temps si tes serveurs racine sont lents ou si ya un problème de chaîne de confiance ça force bind à valider chaque réponse. pour tester tu peux le désactiver temporairement
regarde tes logs bind en debug mode tu verras toutes les étapes de résolution ça peut donner des indices sur où ça coince dns debugging c'est un calvaire mais indispensable parfois
ok je vais tester la latence vers les forwarders et le dnssec-validation. j'avais pas pensé au dnssec ça pourrait être une piste. j'ai activé les logs debug aussi. merci pour l'aide je reviens si je trouve le truc
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
dguichard
Membre depuis le 12/05/2019actif
salut le monde j'ai un souci avec mon dns récursif local bind9. pour les domaines internes ça pète le feu 1ms mais dès que je demande un truc externe google com par exemple ça prend genre 200ms parfois 500ms. mes forwarders sont bien configurés vers 8 8 8 8 et 1 1 1 1. des idées de pourquoi c'est lent