3 commentaires
hmm ça sent le dns forwarder qui est pas synchro ou une route bgp qui a écrasé une route plus spécifique vérifie ton resolv.conf sur les clients problématiques et regarde les logs de tes forwarders dns
vérifie aussi que ton bgp ne fait pas de blackholing involontaire pour tes zones dns internes c'est arrivé qu'une config bgp trop agressive masque les routes légitimes
bon en fait c'était une faute de frappe dans l'ACL sur le routeur du nouveau site qui bloquait les requêtes UDP 53 vers les DNS internes vieux réflexe d'un coup c'est bon thx
Laisser une réponse
Vous devez être connecté pour poster un message !
yo la team on a étendu notre infra avec un nouveau site connecté par un vpn avec bgp et maintenant j'ai des clients qui ont des soucis de résolution dns pour des services internes genre
gitlab.corp.localça marche un coup sur deux l'ancienne config pas touchée