TCP/IP Filtering - Trage DNS resolvement

Pagina: 1
Acties:

  • Dionisus19
  • Registratie: Mei 2002
  • Laatst online: 27-03-2024

Dionisus19

Blah != Meuk

Topicstarter
Holla,

Situatie:
Sinds enige tijd heb ik een colo-server waar ik Plesk for Windows op geinstalleerd heb.

As n00bish als ik destijds was, werd de server enkel door Windows Firewall (vanuit Plesk bediend) beveiligd. Dit resulteerde diverse malen in het gebruik van de server alszijnde PubStro.

Nu, 1.5 jaar later en een aantal MCP certificaten rijker, zie ik in dat TCP/IP filtering totaal geen slechte optie is. Deze heb ik dus ingeschakeld.

Van ' Any Host' worden diverse TCP en UDP ports toegestaan, waaronder TCP en UDP port 53 (DNS).

Probleem:
Zodra ik een hosted website opvraag, duurt het tot wel 40 seconden voordat er response komt. Eenmaal gevonden, wordt alles snel ingeladen, maar als ik een andere pagina op dezelfde site open, duurt het wederom een lange tijd.

Als ik een file download van die lokatie, verloopt dat netjes met 2.6MB/s (max van mijn download).
Als ik de site via IP adres benader gaat alles wel snel.
Als ik TCP/IP filtering uitzet gaat alles wel snel.

Help :?

  • Equator
  • Registratie: April 2001
  • Laatst online: 12:31

Equator

Crew Council

#whisky #barista

"any host".. Kan je uitleggen hoe de data stroom loopt? Is het een single server of heb je er nog clients achter staan.
In geval van Single Server zou je kunnen volstaan met localhost (127.0.0.1) en het IP adres van de server zelf toe te voegen als IP adressn waarvandaan een DNS query mag worden gestart.

  • Dionisus19
  • Registratie: Mei 2002
  • Laatst online: 27-03-2024

Dionisus19

Blah != Meuk

Topicstarter
Het betreft een single server met meerdere public IP's
Any Host staat dan ook voor 'echt' any host

In principe mag de server zelf een DNS Query doen om naar buiten te gaan (wat overigens niet lukt met TCP/IP filtering ingeschakeld) en mag elke DNS server met deze praten.

  • Equator
  • Registratie: April 2001
  • Laatst online: 12:31

Equator

Crew Council

#whisky #barista

En heb je 127.0.0.1 inderdaad ok in het lijstje staan dat naar buiten mag met TCP/UDP 53 :?

  • Dionisus19
  • Registratie: Mei 2002
  • Laatst online: 27-03-2024

Dionisus19

Blah != Meuk

Topicstarter
Ehm.... Met TCP/IP filtering kan ik TCP ports, UDP ports en Hosts aangeven. Bij Hosts heb ik Any Host aangegeven. Dat zou dan toch ook localhost moeten zijn?

Zit net even te kijken... Iets wat scheel. Bij TCP/IP filtering heb ik:
X Enable TCP/IP filtering (all adapters)
TCP Ports - Permit only (53, 80, 443 etc)
UDP Ports - Permit only (53,1023 etc)
IP Protocols - Permit All

Zie dus dat het niet Any Host, maar Any Protocol was. *schaam*. Dat maakt de situatie even iets anders. Waar kan ik controleren wat localhost mag?

[ Voor 54% gewijzigd door Dionisus19 op 31-08-2007 10:51 ]


  • Dionisus19
  • Registratie: Mei 2002
  • Laatst online: 27-03-2024

Dionisus19

Blah != Meuk

Topicstarter
BumP

  • Equator
  • Registratie: April 2001
  • Laatst online: 12:31

Equator

Crew Council

#whisky #barista

* Equator ook in de war..
TCP/IP filtering is geen firewall, maar een filter. Deze filtert op alle adapters, en geldt voor zowel inkomend als uitgaand verkeer.

Je hebt niet nog ergens een firewall draaien?
Welke DNS server heb je als primair ingesteld? en wat gebeurt er als je daar een andere invult (je secundaire ofzo)
Pagina: 1