3 commentaires
vérifie aussi si y'a pas un firewall quelque part entre ton serveur dns et l'extérieur qui bloquerait les requêtes udp/53 sortantes vers certains dns root ou tld. des fois certains proxys ou fw appliquent des politiques plus strictes sur certains flux
effectivement on a des forwarders vers notre isp. j'ai enlevé les forwarders et j'ai vu que certaines requêtes étaient bloquées par notre firewall interne pour des raisons de "catégorisation" ! un domaine était classé comme "malware" par erreur. j'ai fait un override et tout est rentré dans l'ordre. merci les gars ça m'a évité des heures de debug réseau
Laisser une réponse
Vous devez être connecté pour poster un message !
salut la team on a un
dns recursifbind en interne pour nos serveurs. tout marche bien pour les domaines internes et la plupart des externes. mais certains services externes genreapi.example.comrefusent d'être résolus ou mettent 10 secondes. si je passe sur 8.8.8.8 ça marche direct. une idée de ce qui se passele
SERVFAILest constant pour ces domaines