Debian 11.1 lassú névfeloldás(?)

Fórumok

Sziasztok,

Van egy Debian 11.1-es szerver amiben 3db hálókártya van. Egyikről a külső netet kapja, egyiken a belső hálózat van DHCP-s kiosztással (192.168.88.x), és a harmadikon egy külön belső hálózat (192.168.99.x) Pi4-eseknek hálózati bootról működve, ugyanis ezen a szerveren így működik tftpboot és a dnsmasq a Pi4-esek netbootja miatt. A probléma az, hogy mintha a névfeloldással nem lenne minden rendben. Míg mondjuk a ping telex.hu azonnal lefut, a traceroute telex.hu viszont nagyon lassú más ugyanilyen szerverhez képest, aminek ugyanez a felépítése, ugyanúgy lett létrehozva, beállítva. nyilván a hálókártyán másak a külső ip-k a más szolgáltató miatt, de amúgy nem lenne különbség a két szerver között, mégis pl a traceroute használatakor ég és föld a különvbség:
Például a problémás szerveren a traceroute telex.hu:
real    0m20.080s
user    0m0.004s
sys     0m0.004s

Ugyanilyen felépítésű másik szereveren ugyanezt lefuttatva:
real    0m0.096s
user    0m0.004s
sys     0m0.004s

Óriási különbség

Próbálkoztam olyannal, hogy a tűzfalat kikapcsolom (nftables), de semmi, próbáltam, hogy csak a külső hálókártyát hagytam üzemben, a többit lekapcsoltam, ugyanúgy fennáll a lassú reakció, másik DNS szervert állítottam be, de semmi eredménye.

Van valakinek ötlete hogy mi lehet a gond?

Hozzászólások

Szerkesztve: 2021. 11. 04., cs – 15:07

ha a traceroute -ot -n kapcsolóval használom, hogy ne oldja fel a neveket, akkor meg rendes sebességű:
 

real    0m0.010s
user    0m0.006s
sys     0m0.001s

Tehát valami a névfeloldással van, de fura módon a ping esetében nem, vagy apt update esetén sincsen lassulás, miközben a "testvér" szerverén minden esetben gyors.

Reverse DNS kézzel kipróbálva működik?

Viszont az a fura, hogy ahol gond van, ez jön le: 

nslookup 1.1.1.1
1.1.1.1.in-addr.arpa    name = one.one.one.one.

Authoritative answers can be found from:

Ahol rendben működik, ott ez:

nslookup 1.1.1.1
1.1.1.1.in-addr.arpa    name = one.one.one.one.

Authoritative answers can be found from:
1.1.1.in-addr.arpa      nameserver = ns3.cloudflare.com.
1.1.1.in-addr.arpa      nameserver = ns7.cloudflare.com.
ns3.cloudflare.com      internet address = 162.159.0.33
ns3.cloudflare.com      internet address = 162.159.7.226
ns7.cloudflare.com      internet address = 162.159.4.8
ns7.cloudflare.com      internet address = 162.159.6.6
ns3.cloudflare.com      has AAAA address 2400:cb00:2049:1::a29f:7e2
ns3.cloudflare.com      has AAAA address 2400:cb00:2049:1::a29f:21
ns7.cloudflare.com      has AAAA address 2400:cb00:2049:1::a29f:606
ns7.cloudflare.com      has AAAA address 2400:cb00:2049:1::a29f:408

 

vagyis ezzel lesz valami gond