DNS-Anfragen brauchen eine Ewigkeit

PatTheMav

Well-Known Member
Seit ich vor zwei Wochen an nem Wochenende einen T-DSL-Grossausfall hier hatte, habe ich ein Problem mit DNS-Anfragen.

Auf meinem Server läuft ein Caching DNS-Server, welcher mit dem T-Online-DNS-Server arbeitet. Seit oben erwähnten Ausfall allerdings dauern diese Anfragen eine Ewigkeit.

Gebe ich eine URL an, dauert es manchmal 15-30 Sekunden, bevor er sie scheinbar aufgelöst hat, manchmal liefert er mir dann eine Fehlermeldung, dass keine Verbindung zum Server auf Port 80 aufgebaut werden konnte. Dann lasse ich die Seite einmal reloaden und schon öffnet sich die Seite sofort.

Ähnliche Probleme hab ich z.B. mit Raven Shield - wenn ich Online spielen will, möchte er erst eine Verbindung mit Ubi.com aufbauen, um meinen Account zu überprüfen (welchen man leider Gottes wegen dem CD-Key-Kram wohl braucht). Vor besagtem Ausfall klappte das alles einwandfrei - seit dem Ausfall bleibt er bei dem ersten Versuch förmlich 30 Sekunden lang hängen und antwortet, dass er keine Verbindung aufbauen konnte, klicke ich dann ein zweites Male auf LogIn, klappt das Einloggen sofort und ohne Probleme.

Es scheint also, als würde er DNS-Anfragen beim ersten Mal verschlucken und ich weiss nicht woran das liegen könnte.

Dass erste mal hatte ich noch IPFW im Verdacht, dass irgendwelche wichtigen Ports, von denen ich nichts wusste, blockiert werden würden oder meine neuen Traffic Shaping-Rules die DNS-Anfragen nicht richtig oder verspätet übermittelt, weil sie immer in der Pipe mit der niedrigsten Priorität landen (obwohl kaum Traffic auf der Leitung ist) ...
 
trag in deiner resolv.conf auf dem client doch mal direkt die DNS Server der telekom ein, nur um zu schauen wie das so geht.
 
... aber das erklärt ja trotzdem nicht, warum mein Caching-Nameserver der bisher wochenlang problemlos funzte, auf einmal nicht mehr so richtig will !
 
Hi,

versuch doch mal einen anderen DNS-Server zu nutzen (z.b. arcor,freenet etc.)

Was erzählt denn nslookup?

cheers
 
Warum überhaupt forwarden?
Der Caching Nameserver arbeitet effektiver, wenn man auf das forward verzichtet.

Und da er cached, hält sich auch die Belastung in Grenzen.

Gruss....

Der Indy
 
hi,

die telekom hat ihre "dns-infrastruktur optimiert", d.h. es sind viele dns-server weggefallen, dafür wurden mehrere zentrale dns-server hinter "load-balancer" in betrieb genommen.

eine lister der z.z. gültigen dns-server der telekom kann man aus dieser liste entnehmen:

http://www.atelier89.de/users/dirk/t-o/010.html

da ich im ruhrpott wohne, habe ich den nächstliegenden server (dortmund) und den "default-server" in meine konfig eingetragen:

>...
> forward only;
> forwarders {
> 217.237.151.225;
> 194.25.2.129;
> };
>...

@indy: soweit ich es verstanden habe speichert bind die antworten und antwortet bei erneuter anfrage mit den gespeicherten daten, natürlich nur solange, bis die "lebenszeit" abgelaufen ist. bin ich da auf den holzweg?
 
> indy: soweit ich es verstanden habe speichert bind die antworten und antwortet bei erneuter anfrage mit den gespeicherten
> daten, natürlich nur solange, bis die "lebenszeit" abgelaufen ist.
Genauso isses.

Gruss...

Der Indy
 
mos6510 schrieb:
hi,

die telekom hat ihre "dns-infrastruktur optimiert", d.h. es sind viele dns-server weggefallen, dafür wurden mehrere zentrale dns-server hinter "load-balancer" in betrieb genommen.

eine lister der z.z. gültigen dns-server der telekom kann man aus dieser liste entnehmen:

http://www.atelier89.de/users/dirk/t-o/010.html

da ich im ruhrpott wohne, habe ich den nächstliegenden server (dortmund) und den "default-server" in meine konfig eingetragen:

>...
> forward only;
> forwarders {
> 217.237.151.225;
> 194.25.2.129;
> };
>...

@indy: soweit ich es verstanden habe speichert bind die antworten und antwortet bei erneuter anfrage mit den gespeicherten daten, natürlich nur solange, bis die "lebenszeit" abgelaufen ist. bin ich da auf den holzweg?
Besten Dank für die Liste, ich hab mir mal paar Server eingetragen, primär den nächsten (Hamburg) und dann sekundär paar Backup-Server - ma die nächsten Stunden schauen, inwieweit es wirkt ...
 
Zurück
Oben