Résolution de nom capricieuse

Deux éléments me semblent infirmer cette hypothèse.

  • Un poste du LAN peut interroger un serveur DNS extérieur sans problème.
  • Le problème se produit aussi si la passerelle interroge son propre BIND local.[/quote]
    Le premier point est convaincant mais pour le second je m’étais appuyé sur la phrase

[quote]et… pas de réponse.

Du coup, je me connecte sur le routeur et le lance la même requête manuelle (dig) et j’obtiens une réponse.[/quote], et une autre phrase (que je ne retrouve plus) où il semblait dire que depuis le serveur, la résolution fonctionnait bien. Mais ilest possible que son serveur utilise des DNS extérieurs (curieux mais possible). Je testerais tout de même les échanges de paquets entre machine et serveurs.

Si ça n’est pas l’augmentation du trafic qui entraine la chute du service DNS, c’est peut être la coïncidence de ce téléchargement avec autre chose (virus sur un Windows qui surcharge le DNS par exemple). D’où l’intérêt de voir ce qui entre sur le DNS local.

C’est le cas, le routeur utilise par défaut les DNS du FAI.

Je n’ai pas vu dans le fil si depuis le serveur, en utilisant le DNS local, le phénomène se produisait. Je pense à un souci sur la connexion serveur switch du LAN ou une saturation du réseau WIFI (je penche pour la première hypothèse). Je ne vois que ça comme explication logique.

http://www.debian-fr.org/resolution-de-nom-capricieuse-t44738.html#p471903

[quote=“microniko”]Sur le routeur

[code]nicolas@antimoine:~$ dig debian-fr.org A @localhost

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> debian-fr.org A @localhost
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 50063[/code]
Réponse au bout de la 3ème fois.[/quote]

Bon, je résume: Lors de gros téléchargements sur des machines tierces, le DNS local ne répond pas vite. Cela cesse dès que les téléchargements stoppent.

  • Ça n’est pas un pbm de réseau parce que le phénomène a lieu aussi sur le serveur
  • Ça n’est pas une surcharge du serveur puisqu’il répond normalement au shell
  • Ça n’est pas un problème sur la liaison avec le WAN puisque les serveurs DNS extérieurs passent bien.
    La configuration du DNS, minimaliste certes, ne devrait pas poser ce genre de souci.

Bref je sèche