Dropped UDP DNS reply from 192.58.128.30 j.root-servers.net
Inviato: mer 03 mar , 2010 12:04 pm
Salve a tutti,
riscontro sui firewall con ispezione sul protocollo DNS problemi di funzionamento se un server interno linux interroga alcuni server esterni... per esempio se chiedo la risoluzione inversa di alcuni IP ottengo un bel timeout e sulla console dell'ASA passa il seguente messaggio:
...mi tocca escludere dall'ispezione il protocollo DNS oppure esiste una soluzione al problema?
NB: per caso è un problema legato alla versione del fw
...dico questo perchè se lascio passare il traffico, tutto funziona correttamente! Immagino che un root server conosca bene lo standard e rispondi correttamente o no
73
Arturo
riscontro sui firewall con ispezione sul protocollo DNS problemi di funzionamento se un server interno linux interroga alcuni server esterni... per esempio se chiedo la risoluzione inversa di alcuni IP ottengo un bel timeout e sulla console dell'ASA passa il seguente messaggio:
Codice: Seleziona tutto
Dropped UDP DNS reply from outside:192.58.128.30/53 to inside:inside-host-linux/40783; label length 87 bytes exceeds protocol limit of 63 bytes
NB: per caso è un problema legato alla versione del fw



73
Arturo