[W2Kserver]Eventlog loopt vol met DNS meldingen

Pagina: 1
Acties:

  • MrDry
  • Registratie: December 2001
  • Laatst online: 01-05 12:37

MrDry

Desperados!

Topicstarter
De eventlog op onze server staat bom vol met een 2-tal warning meldingen; 5501 en 5506. Als ik deze meldingen opzoek in de MS-kb krijg ik een handje vol resultaten waar niet veel meer gesuggereerd wordt dan het installeren van de laatste service pack. Deze is uiteraard al geinstalleerd.

Ik ondervind niet bewust problemen maar elk kwartier verschijnen er zo'n 20 meldingen. In nog geen 2 weken zijn dat er zo'n 5300!

De 5501 melding bevat altijd een verwijzing naar de name root-servers. (bijvoorbeeld 192.36.148.17 = i.root-servers.net) Ik kan deze overigens wel gewoon pingen.

==========================================================
Uit EventID.net:

Event ID: 5506
Source Dns
Type Error
Description DNS Server encountered invalid domain name offset in packet. Offset is the error.
Details Comments and links for event id 5506 from source Dns

Event ID: 5501
Source DNS
Type Error
Description DNS Server encountered bad packet from <IP Address>. Packet processing leads beyond packet length.
Details Comments and links for event id 5501 from source DNS
==========================================================

Specs:

W2K SBS server SP4 Incl. SQL (SP3), Exchange (SP3) en ISA (SP2)
2 NICS (LAN en WAN)
DNS staat aan op de server. De forwarders verwijzen naar de DNS servers van onze ISP.
Aan de WAN kant hangt een Vigor 2200 router. Zover ik kan zien draait deze geen eigen DNS.


Heeft iemand een idee hoe dit komt en nog beter...hoe ik dit oplos?

Quod licet lovi, non licet bovi


  • MrDry
  • Registratie: December 2001
  • Laatst online: 01-05 12:37

MrDry

Desperados!

Topicstarter
subtiel schopje :)

Quod licet lovi, non licet bovi


Verwijderd

Network Troubleshooting -> Windows Operating Systems

Vind ik toch iets beter passen dan Professional Networking & Servers, ik hoop voor je dat het hier wel lukt :)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Uitgaande van dit artikel:
Event 5501 indicates that after sending a recursive query on behalf of a client, DNS received a response with a fragmented flat set indicating that the answer did not fit in one packet and that there is more data to follow. In versions of Windows NT 4.0 earlier than Service Pack 4 (SP4), DNS incorrectly discards the packet. Windows 2000 behaves correctly in this case.
Dit zou er op kunnen duiden dat je MTU erg laag staat (of is) - maar is op zich geen probleem eigenlijk.

Event id 5506 kan ik eigenlijk niet plaatsen - een logische kandidaat voor dit probleem zou je Vigor zijn.

  • FireWood
  • Registratie: Augustus 2003
  • Laatst online: 09:59
MrDry schreef op 09 juli 2004 @ 11:47:
...
Packet processing leads beyond packet length.
...
Als ik dit zo lees lijkt het op te lange pakketten.
Denk dan snel aan fragmentation o.i.d.

Noobs don't use "F1", Pro's do, but they can't find the information they needed


Verwijderd

een dnsfilter in isa applicationfilters?

  • MrDry
  • Registratie: December 2001
  • Laatst online: 01-05 12:37

MrDry

Desperados!

Topicstarter
elevator schreef op 13 juli 2004 @ 19:58:
Uitgaande van dit artikel:
[...]
Dit zou er op kunnen duiden dat je MTU erg laag staat (of is) - maar is op zich geen probleem eigenlijk.
Welke MTU zou dit dan moeten zijn? Van de vigor? Welke snelheid is acceptabel in verhouding tot de packet grootte? Als ik mijn verbinding test dan haal ik met 512 Bytes 16 ms en met 1024 Bytes 20 ms. De grootste waarde waarmee ik nog de DNS server van XS4ALL kan pingen is 1436.

Vanaf een werkstation kan ik overigens helemaal niet pingen naar de DNS server van xs4all. Dat is toch ook vreemd?

Is er eigenlijk ook een mogelijkheid om te bekijken hoe de MTU is ingesteld?

@iis5_rulez:
Er is wel een DNS filter ingesteld in ISA. Een DNS intrusion detection filter. Deze kan ik toch niet domweg uitzetten?

Quod licet lovi, non licet bovi


Verwijderd

je kan hem in ieder geval even uitzetten om te kijken of het daarin zit...

  • MrDry
  • Registratie: December 2001
  • Laatst online: 01-05 12:37

MrDry

Desperados!

Topicstarter
Verwijderd schreef op 14 juli 2004 @ 11:01:
je kan hem in ieder geval even uitzetten om te kijken of het daarin zit...
Ik heb het geprobeerd en het haalt nix uit......

Quod licet lovi, non licet bovi


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
ligt aan je draytek 2200,

ik had dit probleem ook totdat ik een andere router (netopia ding) heb neergezet

die draytek heeft problemen met fragmented packets, ik had ook problemen met GPO's over mijn wan lijnen, lag ook aan de draytek

windows 2000 stuur een packetje over de lijn om je DC snelheid te bepalen, echter die draytek blocked dat soort packetjes waardoor de client denkt dat de DC niet goed te bereiken is (wat wel zo is, de lijn is meer als snel genoeg zelfs)

ergo: zet er een andere router neer en je probleem is opgelost

A wise man's life is based around fuck you


  • MrDry
  • Registratie: December 2001
  • Laatst online: 01-05 12:37

MrDry

Desperados!

Topicstarter
zwelgje schreef op 14 juli 2004 @ 20:33:
ligt aan je draytek 2200,

ik had dit probleem ook totdat ik een andere router (netopia ding) heb neergezet

die draytek heeft problemen met fragmented packets, ik had ook problemen met GPO's over mijn wan lijnen, lag ook aan de draytek

windows 2000 stuur een packetje over de lijn om je DC snelheid te bepalen, echter die draytek blocked dat soort packetjes waardoor de client denkt dat de DC niet goed te bereiken is (wat wel zo is, de lijn is meer als snel genoeg zelfs)

ergo: zet er een andere router neer en je probleem is opgelost
Hmm....jammer....

Heeft het ook zin om de router te vervangen? Op zich ben ik niet ontevreden over het ding. Vertraagt het daadwerkelijk ook de snelheid van het netwerk of is het alleen een soort 'misverstand' tussen DC en router?

Quod licet lovi, non licet bovi

Pagina: 1