DNS Auflösung funktioniert sporadisch kurzfristig nicht
Hallo,
kurz zu unserer Umgebung wir haben zwei Windows DNS-Server (Windows Server 2008 R2) welche über eine bedingte Weiterleitung für bestimmte Domänen DNS Abfragen auf einem anderen DNS-Server eines Geschäftspartners durchführen. Die Verbindung zum Geschäftspartner erfolgt über MPLS. Die Server sind über einen Cisco Layer 3 Switch (SG500-28 (2x im Stack)) und zwei Mikrotik RB2011 (VRRP) mit der MPLS Anbindung verbunden.
Problem:
Unser Monitoringsystem (NAGIOS) meldet sporadisch (ca. 2-3x pro Tag), dass ein Server unsers Geschäftspartners nicht erreichbar sei. Der Ping erfolgt jedoch auf den FQDN minütlich. Ein Ping die direkte IP des Servers ist immer möglich. Wenn ich zum Zeitpunkt einer solchen Fehlermeldung einen manuellen Ping auf den FQDN durchführe, erreiche ich diesen ebenfalls nicht. Ein nslookup ist ebenfalls nicht möglich. Eine Minute später bzw. nach Löschen des DNS-Server Caches ist die DNS Auflösung wieder möglich.
E-Mail von NAGIOS:
Benachrichtigungstyp: PROBLEM
Geraetename: host.abc.local
State: DOWN
IP-Adresse: host.abc.local
Zusaetzliche Informationen:
check_icmp: Failed to resolve host.abc.local
Datum: 25.09.2015 Uhrzeit: 15:12
Hatte jemand schon mal ein ähnliches Problem? Kann es sein, dass sporadisch Pakete von der Firewall blockiert werden?
Freundliche Grüße
taschaue
kurz zu unserer Umgebung wir haben zwei Windows DNS-Server (Windows Server 2008 R2) welche über eine bedingte Weiterleitung für bestimmte Domänen DNS Abfragen auf einem anderen DNS-Server eines Geschäftspartners durchführen. Die Verbindung zum Geschäftspartner erfolgt über MPLS. Die Server sind über einen Cisco Layer 3 Switch (SG500-28 (2x im Stack)) und zwei Mikrotik RB2011 (VRRP) mit der MPLS Anbindung verbunden.
Problem:
Unser Monitoringsystem (NAGIOS) meldet sporadisch (ca. 2-3x pro Tag), dass ein Server unsers Geschäftspartners nicht erreichbar sei. Der Ping erfolgt jedoch auf den FQDN minütlich. Ein Ping die direkte IP des Servers ist immer möglich. Wenn ich zum Zeitpunkt einer solchen Fehlermeldung einen manuellen Ping auf den FQDN durchführe, erreiche ich diesen ebenfalls nicht. Ein nslookup ist ebenfalls nicht möglich. Eine Minute später bzw. nach Löschen des DNS-Server Caches ist die DNS Auflösung wieder möglich.
E-Mail von NAGIOS:
Benachrichtigungstyp: PROBLEM
Geraetename: host.abc.local
State: DOWN
IP-Adresse: host.abc.local
Zusaetzliche Informationen:
check_icmp: Failed to resolve host.abc.local
Datum: 25.09.2015 Uhrzeit: 15:12
Hatte jemand schon mal ein ähnliches Problem? Kann es sein, dass sporadisch Pakete von der Firewall blockiert werden?
Freundliche Grüße
taschaue
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 283895
Url: https://administrator.de/contentid/283895
Ausgedruckt am: 25.11.2024 um 08:11 Uhr
8 Kommentare
Neuester Kommentar
tach..
also nach deiner beschreibung - hat das nix mit deiner firewall zu tun, nicht mal sporadisch...
ich tippe eher auf eine falsche DNS konfig... was sagen denn deine dns logs dazu ?
ist die listenreihenfolge der ip-adressen, die als weiterleitungen auf deinem dns-server definiert sind richtig ?
oder es ist doch dene firewall- und die packete werden auf 512byte gekürzt... bei langen abfragen, netzen mit vielen host´s - kann das auch sein.
lg
frank
also nach deiner beschreibung - hat das nix mit deiner firewall zu tun, nicht mal sporadisch...
ich tippe eher auf eine falsche DNS konfig... was sagen denn deine dns logs dazu ?
ist die listenreihenfolge der ip-adressen, die als weiterleitungen auf deinem dns-server definiert sind richtig ?
oder es ist doch dene firewall- und die packete werden auf 512byte gekürzt... bei langen abfragen, netzen mit vielen host´s - kann das auch sein.
lg
frank