Membre depuis le 16/12/2018
un SERVFAIL c'est souvent ton serveur dns qui n'arrive pas à contacter les authoritative servers pour ce domaine. as-tu des forwarders configurés dans ton bind ? si oui essaie de les changer ou de les enlever pour voir s'il peut résoudre directement
Membre depuis le 20/03/2019
vérifie aussi si y'a pas un firewall quelque part entre ton serveur dns et l'extérieur qui bloquerait les requêtes udp/53 sortantes vers certains dns root ou tld. des fois certains proxys ou fw appliquent des politiques plus strictes sur certains flux
Membre depuis le 21/05/2024
effectivement on a des forwarders vers notre isp. j'ai enlevé les forwarders et j'ai vu que certaines requêtes étaient bloquées par notre firewall interne pour des raisons de "catégorisation" ! un domaine était classé comme "malware" par erreur. j'ai fait un override et tout est rentré dans l'ordre. merci les gars ça m'a évité des heures de debug réseau
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
michel-peron
Membre depuis le 21/05/2024
salut la team on a un
dns recursifbind en interne pour nos serveurs. tout marche bien pour les domaines internes et la plupart des externes. mais certains services externes genreapi.example.comrefusent d'être résolus ou mettent 10 secondes. si je passe sur 8.8.8.8 ça marche direct. une idée de ce qui se passele
SERVFAILest constant pour ces domaines