elsinga schreef op woensdag 25 december 2019 @ 07:45:
Nu het toch over DNS gaat: ik gebruik NextDNS als DNS provider, een soort PiHole as a Service. Werkt dus ook onderweg en zo. Maar ik zie daar heeeeel veel requests binnenkomen, waarvan ik denk: dat had makkelijk uit de lokale cache kunnen komen... En dat is belangrijk, want als NextDNS geld gaat kosten (nu nog niet), dan gaat dat per bundel van x DNS requests.
Vraag: hoe kan ik zien wat er in de DNS cache van mijn USG3 zit en hoe regel ik dat die netjes tot de TTL gebruikt wordt?
Alleen uit de log voor zover ik weet (hoeveel entry's er in zitten).. UI heeft via vyatta de cache op 10.000 staan.
#
# autogenerated by vyatta-dns-forwarding.pl on Fri Nov 22 07:04:11 CET 2019
#
log-facility=/var/log/dnsmasq.log
except-interface=eth0
cache-size=10000
Dec 12 09:37:47 dnsmasq[17054]: cache size 10000, 0/60 cache insertions re-used unexpired cache entries.
Dec 12 09:37:47 dnsmasq[17054]: queries forwarded 1164, queries answered locally 7082
Dec 12 09:37:47 dnsmasq[17054]: queries for authoritative zones 0
--min-cache-ttl=<time>
Extend short TTL values to the time given when caching them. Note that artificially extending TTL values is in general a bad idea, do not do it unless you have a good reason, and understand what you are doing. Dnsmasq limits the value of this option to one hour, unless recompiled.
Dit is niet in te stellen via unifi en zal worden overschreven bij een reboot, indien je hieraan gaat sleutelen.
edit:
elsinga schreef op woensdag 25 december 2019 @ 10:00:
[...]
Even wat gecontroleerd. Verbijsterend... veel van de grote jongens hebben een (heel) korte TTL. Ik zie ze van 60 seconden, (heel veel) 5 minuten en soms 60 minuten. Maar ook een heel rare 26 minuten (
www.nu.nl). Dat zou wel de grote hoeveelheid requests verklaren...
www.nu.nl. 1800 IN CNAME d319isq1sikamv.cloudfront.net.
Als ik nu.nl rechtstreeks bij sanoma opvraag is het 50 seconden.
dig nu.nl @ns01.sanomaservices.nl
nu.nl. 50 IN A 99.86.122.16
nu.nl. 50 IN A 99.86.122.115
nu.nl. 50 IN A 99.86.122.74
nu.nl. 50 IN A 99.86.122.80
Dit is ook een slecht voorbeeld, want bij een hostnaam met meerdere ip-adressen wil je ook je TTL laag houden.
Maargoed, dit is nogmaals niet iets wat je via de USG kan instellen zonder scriptjes op de USG zelf samen te stellen.
[
Voor 22% gewijzigd door
ed1703 op 25-12-2019 10:10
]