DNS Auflösung funktioniert sporadisch kurzfristig nicht
Hallo,
kurz zu unserer Umgebung wir haben zwei Windows DNS-Server (Windows Server 2008 R2) welche über eine bedingte Weiterleitung für bestimmte Domänen DNS Abfragen auf einem anderen DNS-Server eines Geschäftspartners durchführen. Die Verbindung zum Geschäftspartner erfolgt über MPLS. Die Server sind über einen Cisco Layer 3 Switch (SG500-28 (2x im Stack)) und zwei Mikrotik RB2011 (VRRP) mit der MPLS Anbindung verbunden.
Problem:
Unser Monitoringsystem (NAGIOS) meldet sporadisch (ca. 2-3x pro Tag), dass ein Server unsers Geschäftspartners nicht erreichbar sei. Der Ping erfolgt jedoch auf den FQDN minütlich. Ein Ping die direkte IP des Servers ist immer möglich. Wenn ich zum Zeitpunkt einer solchen Fehlermeldung einen manuellen Ping auf den FQDN durchführe, erreiche ich diesen ebenfalls nicht. Ein nslookup ist ebenfalls nicht möglich. Eine Minute später bzw. nach Löschen des DNS-Server Caches ist die DNS Auflösung wieder möglich.
E-Mail von NAGIOS:
Benachrichtigungstyp: PROBLEM
Geraetename: host.abc.local
State: DOWN
IP-Adresse: host.abc.local
Zusaetzliche Informationen:
check_icmp: Failed to resolve host.abc.local
Datum: 25.09.2015 Uhrzeit: 15:12
Hatte jemand schon mal ein ähnliches Problem? Kann es sein, dass sporadisch Pakete von der Firewall blockiert werden?
Freundliche Grüße
taschaue
kurz zu unserer Umgebung wir haben zwei Windows DNS-Server (Windows Server 2008 R2) welche über eine bedingte Weiterleitung für bestimmte Domänen DNS Abfragen auf einem anderen DNS-Server eines Geschäftspartners durchführen. Die Verbindung zum Geschäftspartner erfolgt über MPLS. Die Server sind über einen Cisco Layer 3 Switch (SG500-28 (2x im Stack)) und zwei Mikrotik RB2011 (VRRP) mit der MPLS Anbindung verbunden.
Problem:
Unser Monitoringsystem (NAGIOS) meldet sporadisch (ca. 2-3x pro Tag), dass ein Server unsers Geschäftspartners nicht erreichbar sei. Der Ping erfolgt jedoch auf den FQDN minütlich. Ein Ping die direkte IP des Servers ist immer möglich. Wenn ich zum Zeitpunkt einer solchen Fehlermeldung einen manuellen Ping auf den FQDN durchführe, erreiche ich diesen ebenfalls nicht. Ein nslookup ist ebenfalls nicht möglich. Eine Minute später bzw. nach Löschen des DNS-Server Caches ist die DNS Auflösung wieder möglich.
E-Mail von NAGIOS:
Benachrichtigungstyp: PROBLEM
Geraetename: host.abc.local
State: DOWN
IP-Adresse: host.abc.local
Zusaetzliche Informationen:
check_icmp: Failed to resolve host.abc.local
Datum: 25.09.2015 Uhrzeit: 15:12
Hatte jemand schon mal ein ähnliches Problem? Kann es sein, dass sporadisch Pakete von der Firewall blockiert werden?
Freundliche Grüße
taschaue
Please also mark the comments that contributed to the solution of the article
Content-Key: 283895
Url: https://administrator.de/contentid/283895
Printed on: April 24, 2024 at 22:04 o'clock
8 Comments
Latest comment
tach..
also nach deiner beschreibung - hat das nix mit deiner firewall zu tun, nicht mal sporadisch...
ich tippe eher auf eine falsche DNS konfig... was sagen denn deine dns logs dazu ?
ist die listenreihenfolge der ip-adressen, die als weiterleitungen auf deinem dns-server definiert sind richtig ?
oder es ist doch dene firewall- und die packete werden auf 512byte gekürzt... bei langen abfragen, netzen mit vielen host´s - kann das auch sein.
lg
frank
also nach deiner beschreibung - hat das nix mit deiner firewall zu tun, nicht mal sporadisch...
ich tippe eher auf eine falsche DNS konfig... was sagen denn deine dns logs dazu ?
ist die listenreihenfolge der ip-adressen, die als weiterleitungen auf deinem dns-server definiert sind richtig ?
oder es ist doch dene firewall- und die packete werden auf 512byte gekürzt... bei langen abfragen, netzen mit vielen host´s - kann das auch sein.
lg
frank