Zeer trage host-resolving

Pagina: 1
Acties:

  • Zippy2000
  • Registratie: Mei 2003
  • Laatst online: 05-02 15:48
Zit nu op de VU en probeer hier te internetten, gaat allemaal prima, alleen het resolven van host-names is echt zeer traag. Heb op GoT al gevonden dat dit misschien in de reslov.conf kan liggen, maar kan hier echter niks in vinden.

Dit staat er nu in etc/resolv.conf:

search geo.vu.nl
nameserver 130.37.66.2
nameserver 130.37.66.1


En dit staat er in etc/hosts (ik geloof dat het hier ook misschien in kan zitten)

127.0.0.1 localhost

# special IPv6 addresses
::1 localhost ipv6-localhost ipv6-loopback

fe00::0 ipv6-localnet

ff00::0 ipv6-mcastprefix
ff02::1 ipv6-allnodes
ff02::2 ipv6-allrouters
ff02::3 ipv6-allhosts
127.0.0.2 linux.site linux


Heeft iemand enig idee? Zit het t hem in de DNS server?

Verwijderd

Zippy2000 schreef op 06 september 2004 @ 13:24:
[...]
Zit het t hem in de DNS server?
Probeer eens een willekeurig intern en extern domein te resolven per dns server. Het kan zijn dat de eerste dns server in je lijstje niet fatsoenlijk resolved, waardoor er een timeout optreed.

  • Zippy2000
  • Registratie: Mei 2003
  • Laatst online: 05-02 15:48
hmm... Heb ze geprobeerd om te draaien in resolv.conf, zonder succes. Op de windows pc's hier draaien die dns-servers prima trouwens

Verwijderd

k. Start tcpdump in een aparte terminal. Vervolgens doe je het volgende per dns server in je resolv.conf:
code:
1
2
host av.com 1.2.3.4
host een.intern.domein.whatever.nl 1.2.3.4

waarbij 1.2.3.4 1 van de dns servers in je resolv.conf is. Hiermee test je of je uberhaupt kunt resolven op die systemen. Met tcpdump hou je in de gaten of er pakketjes terug komen. Als er niets terugkomt, weet je 100% zeker dat dat de juiste dns servers zijn (host -t ns jouwdomein.nl) en of er toevallig niet een packetfilter (oid) tussenzit? (ff iptables -nL doen dus ;) )

  • Zippy2000
  • Registratie: Mei 2003
  • Laatst online: 05-02 15:48
gedaan en er komt heel veel info terug... ik zou niet weten wat dit betekent allemaal.
Hier een snapshot:

listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
14:06:15.640670 arp who-has 130.37.66.159 (Broadcast) tell 130.37.66.3
14:06:15.934980 802.1d config 8000.00:03:6b:91:e3:c6.8016 root 2000.00:d0:04:1b:dc:a6 pathcost 4 age 1 max 20 hello 2 fdelay 15
14:06:15.969972 arp who-has 130.37.66.8 (Broadcast) tell 130.37.66.125
14:06:16.430427 arp who-has 130.37.66.165 tell 130.37.66.20
14:06:16.970365 arp who-has 130.37.66.8 (Broadcast) tell 130.37.66.125
14:06:17.935378 802.1d config 8000.00:03:6b:91:e3:c6.8016 root 2000.00:d0:04:1b:dc:a6 pathcost 4 age 1 max 20 hello 2 fdelay 15
14:06:19.230430 arp who-has 130.37.66.76 tell 130.37.66.218
14:06:19.935380 802.1d config 8000.00:03:6b:91:e3:c6.8016 root 2000.00:d0:04:1b:dc:a6 pathcost 4 age 1 max 20 hello 2 fdelay 15
14:06:21.672672 arp who-has 130.37.66.122 tell 130.37.66.1
14:06:21.935560 802.1d config 8000.00:03:6b:91:e3:c6.8016 root 2000.00:d0:04:1b:dc:a6 pathcost 4 age 1 max 20 hello 2 fdelay 15
14:06:22.281765 arp who-has 130.37.66.162 tell 130.37.66.155
14:06:23.822221 arp who-has 130.37.66.84 tell 130.37.66.155
14:06:23.935689 802.1d config 8000.00:03:6b:91:e3:c6.8016 root 2000.00:d0:04:1b:dc:a6 pathcost 4 age 1 max 20 hello 2 fdelay 15
14:06:24.442144 arp who-has 130.37.66.3 (Broadcast) tell 130.37.66.2
14:06:25.602339 IP 130.37.66.1.router > 224.0.0.9.router: RIPv2, Response, length: 504
14:06:25.602365 IP 130.37.66.1.router > 224.0.0.9.router: RIPv2, Response, length: 504
14:06:25.602386 IP 130.37.66.1.router > 224.0.0.9.router: RIPv2, Response, length: 504
14:06:25.602413 IP 130.37.66.1.router > 224.0.0.9.router: RIPv2, Response, length: 504
14:06:25.602419 IP 130.37.66.1.router > 224.0.0.9.router: RIPv2, Response, length: 264
14:06:25.702031 arp who-has 130.37.66.253 tell 130.37.66.218
14:06:25.943303 802.1d config 8000.00:03:6b:91:e3:c6.8016 root 2000.00:d0:04:1b:dc:a6 pathcost 4 age 1 max 20 hello 2 fdelay 15
14:06:27.080147 arp who-has 130.37.66.12 (Broadcast) tell 130.37.66.4
14:06:27.080162 arp who-has 130.37.66.124 (Broadcast) tell 130.37.66.4

Verwijderd

Ok, je doet:
code:
1
tcpdump -i eth0 port 53

en daarna dit:
code:
1
2
host av.com 130.37.66.2
host av.com 130.37.66.1


Nu heb je de juiste tcpdump output (dns werkt op tcp/udp poort 53, remember ;) ) en je weet of je dns servers werken.

  • Zippy2000
  • Registratie: Mei 2003
  • Laatst online: 05-02 15:48
Ok, gedaan (sorry hoor ben een beetje een newbee).

bij
host av.com 130.37.66.2
host av.com 130.37.66.1

krijg ik:
;; connection timed out; no servers could be reached

Houd dit in dat er iets mis is met de dns servers?

  • Q
  • Registratie: November 1999
  • Laatst online: 10:55

Q

Au Contraire Mon Capitan!

Misschien is 'dig' ook nog een handig tooltje: dig www.google.nl ofzo. Je ziet ook hoe lang de nameserver er dan over doet (en of het eigenlijk werkt).

middels dig @<ipnamserver> www.website.nl kun je naar mijn weten individuele dns servers testen.

  • Zippy2000
  • Registratie: Mei 2003
  • Laatst online: 05-02 15:48
Via dig getest, en dat gaat als een trein. Binnen een tiende seconde heeft ie alle info over www.google.nl (en nog een paar anderen die ik ook getest heb).

DNS server werkt dus prima, in firefox (en konquerer) gaat het alleen als stroop...

  • Q
  • Registratie: November 1999
  • Laatst online: 10:55

Q

Au Contraire Mon Capitan!

Zippy2000 schreef op 06 september 2004 @ 15:19:
Via dig getest, en dat gaat als een trein. Binnen een tiende seconde heeft ie alle info over www.google.nl (en nog een paar anderen die ik ook getest heb).

DNS server werkt dus prima, in firefox (en konquerer) gaat het alleen als stroop...
Zou het dan niet aan DNS resolving liggen maar aan de connectie? Packetloss, lage snelheid? Heel gek.

  • Zippy2000
  • Registratie: Mei 2003
  • Laatst online: 05-02 15:48
Aan de snelheid ligt het zeker niet: download hier met 5 mb/s van ftp.nl.uu.net

  • JaQ
  • Registratie: Juni 2001
  • Laatst online: 11:59

JaQ

beetje een wild goose chase, maar kan het iets met de volgorde van resolven te maken hebben? In /etc/nsswitch (geloof ik, geen linux bij de hand nu) staat de volgorde waarin geresolved wordt.

Egoist: A person of low taste, more interested in themselves than in me


Verwijderd

Welke distro gebruik je?

  • Zippy2000
  • Registratie: Mei 2003
  • Laatst online: 05-02 15:48
Ik gebruik Suse9.1

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 12:43

Kees

Serveradmin / BOFH / DoC
Proberen firefox/mozilla toevallig niet eerst met ipv6 te connecten?
(about:config in addressbar, filter op ipv6)

[ Voor 26% gewijzigd door Kees op 07-09-2004 13:05 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Zippy2000
  • Registratie: Mei 2003
  • Laatst online: 05-02 15:48
Zit momenteel niet achter mn pc (zit op mn werk), ga het vanaovnd checken.
Bedankt iig.

Verwijderd

Valt mij op dat er veel SUSE 9.1 Pro gebruikers in combinatie met Realtek 8139 nic dit probleem hebben? Misschien toeval !!!!
Pagina: 1