dns recursif local resolu lentement pour domaines externes

dguichard 05/06/2024
RÉSOLU
dguichard
Auteur Actif
Avatar de dguichard
dguichard
Auteur Actif

salut le monde j'ai un souci avec mon dns récursif local bind9. pour les domaines internes ça pète le feu 1ms mais dès que je demande un truc externe google com par exemple ça prend genre 200ms parfois 500ms. mes forwarders sont bien configurés vers 8 8 8 8 et 1 1 1 1. des idées de pourquoi c'est lent


# exemple de ma config named.conf.options
options {
  directory "/var/cache/bind";
  forwarders { 8.8.8.8; 1.1.1.1; };
  forward only;
  dnssec-validation auto;
  auth-nxdomain no;    # conform to RFC 1035
  listen-on-v6 { any; };
};
05/06/2024 à 18:11

4 commentaires

antoine09
Membre
Avatar de antoine09
antoine09
Membre

t'as essayé de tester la latence directement vers tes forwarders depuis la machine bind ptete que ton réseau sortant a des soucis ou ton pare-feu bloque/limite certaines requêtes udp

06/06/2024 à 13:25
emilie-francois
Membre Actif
Avatar de emilie-francois
emilie-francois
Membre Actif

et ton dnssec-validation auto ça peut rajouter du temps si tes serveurs racine sont lents ou si ya un problème de chaîne de confiance ça force bind à valider chaque réponse. pour tester tu peux le désactiver temporairement

07/06/2024 à 08:47
ebonnet
Membre Actif
Avatar de ebonnet
ebonnet
Membre Actif

regarde tes logs bind en debug mode tu verras toutes les étapes de résolution ça peut donner des indices sur où ça coince dns debugging c'est un calvaire mais indispensable parfois

08/06/2024 à 08:32
dguichard
Auteur Actif
Avatar de dguichard
dguichard
Auteur Actif

ok je vais tester la latence vers les forwarders et le dnssec-validation. j'avais pas pensé au dnssec ça pourrait être une piste. j'ai activé les logs debug aussi. merci pour l'aide je reviens si je trouve le truc

09/06/2024 à 03:00

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire