Войти

Показать полную графическую версию : медленно работает DNS


info9216
02-05-2010, 15:49
Есть маленькая сетка, в ней сервак с DNS сервером. Через него зачастую очень медленно резолвятся внешние имена. Бывает до 5-ти секунд. При этом если на компах вручную забить dns сервера провайдера, то все открывается быстро. Где затык?

dmitryst
02-05-2010, 16:00
Настройки ДНС угадать или как?

info9216
02-05-2010, 16:11
Какие именно?я его особо не настраивал, просто он редиректит внешние запросы, на внутренние отвечает быстро.

dmitryst
02-05-2010, 16:17
просто он редиректит внешние запросы, »
хотя бы эту закладку покажите

info9216
02-05-2010, 19:56
на вкладке forwarders стоят два ip dns-a провайдера, стоит галка use root hints if no forwarders available. все остальное по дефолту. Первый раз nslookup долго резолвит, потом - мгновенно(видимо кэш).

dmitryst
02-05-2010, 23:36
http://ib1.keep4u.ru/s/2010/05/03/d9/d9778bed03538be56b6bd8d25a6821c8.jpg (http://keep4u.ru/full/d9778bed03538be56b6bd8d25a6821c8.html)
таймаут сколько стоит? Поставьте 1..5, посмотрите. Тормоза могут быть из-за плохой связи, все-таки данные идут по UDP

info9216
03-05-2010, 14:38
dmitryst, а почему у тебя forwarders на свой же сервак указывает? Как он будет резолвить внешние адреса?

info9216
03-05-2010, 15:35
Все, причину нашел - первый днс сервер, в сети провайдера, почему-то не доступен(причем он доступен извне,не из моей сети). Сейчас смотрю настройки фаерволла.

dmitryst
03-05-2010, 18:30
dmitryst, а почему у тебя forwarders на свой же сервак указывает? Как он будет резолвить внешние адреса? »
это мой проксик на FreeBSD, на нем же кеширующий ДНС, который уже форвардит запросы на ДНС провайдера. Я забыл указать, что вместо 192.168.1.1 надо указать ДНС прова :)

первый днс сервер, в сети провайдера, почему-то не доступен »
дык, это в первую очередь пингуется, как само собой разумеющееся :)

info9216
04-05-2010, 15:14
Да, не проверил) Кстати оказалось что к нему почему-то надо маршрут прописывать отдельный - напрямую он не коннектился, в тех. поддержке сказали что все должно так работать.




© OSzone.net 2001-2012