https://dnsflagday.net/ report edns512tcp = время ожидания - PullRequest
0 голосов
/ 28 ноября 2018

У меня есть сервер Ubuntu 16.04.5 с Vesta CP.Я проверил сервер на https://dnsflagday.net, и получил этот отчет:

domain.cl.@ 123.456.78.90 (ns1.domain.cl.): Dns = нормально edns = хорошо edns1 = хорошо edns @ 512 = хорошо ednsopt = хорошо edns1opt = нормально делать = хорошо ednsflags = хорошо docookie = хорошо edns512tcp = время ожидания optlist = ok

domain.cl.@ 123.456.78.90 (ns2.domain.cl.): Dns = нормально edns = нормально edns1 = нормально edns @ 512 = нормально ednsopt = нормально edns1opt = нормально делать = хорошо ednsflags = хорошо docookie = хорошо edns512tcp = тайм-аут optlist = ok

Я не знаю, что означает edns512tcp = timeout , и мне не повезло в поисках решения в Интернете.

Может ли кто-нибудь мне помочь?спасибо

Ответы [ 2 ]

0 голосов
/ 28 ноября 2018

спасибо за вашу помощь.Я прочитал больше об этом, и я мог обнаружить, что порт 53 был заблокирован брандмауэром, я добавил правило в брандмауэр, чтобы разрешить TCP-соединения через порт 53.

Все в порядке, теперь

0 голосов
/ 28 ноября 2018

Для этого инструмента любая ошибка «тайм-аута» является проблемой, это означает, что какой-то сервер не ответил или сообщение (запрос или ответ) было съедено каким-либо активным элементом на пути, поэтому его необходимо исправить..

edns512tcp - это когда тестирующее программное обеспечение выполняет запрос EDNS с буфером в 512 байт и через TCP.

Если вы перейдете на https://ednscomp.isc.org/ednscomp/ для своего домена, у вас будет полныйрезультаты теста.

Для этой конкретной ошибки это:

EDNS - over TCP Response (edns@512tcp)

dig +vc +nocookie +norec +noad +edns +dnssec +bufsize=512 dnskey zone @server
expect: NOERROR
expect: OPT record with version set to 0
See RFC5966 and See RFC6891

Таким образом, вы можете увидеть, какой DNS-запрос был сделан с dig, что вы можете воспроизвести его (+vc являетсястарое имя флага, которое является псевдонимом +tcp).Тест ожидает возврата кода NOERROR и записи OPT.Ваши серверы вообще не отвечали, поэтому тест не пройден.

Похоже, что ваши серверы вообще не ответили, что неправильно.Может быть, они вообще не отвечают на запросы TCP, что еще более неправильно.Во всех случаях вам нужно будет связаться с организацией, ответственной за обслуживание этих серверов, и указать результаты тестов, чтобы они начали устранять проблему.

...