Forums » Discussions & Questions »
Lenteurs de résolution DNS
Ajouté par Antoine TIXIER il y a plus de 2 ans
Bonjour,
J'ai sous la version Helios (2021.15.07) un symptôme assez curieux.
Lorsque je paramètre un DNS externe pour la résolution (ex : Cloudflare 1.1.1.1 / Google 8.8.8.8 / ou autre DNS ouverts) le temps nécessaire à la résolution est de 5 à 10 s.
Le defaultexpiry de enregistrement au trunk étant de 2 mn avec un registertimeout de 20 s , si un appel arrive exactement au moment du renouvellement de l'enregistrement, le son de l'appel ne passe pas.
Avec un log de ce type :
WARNING[1504] chan_sip.c: Retransmission timeout reached on transmission 23d67c1901e622957442751e781863ad@38.b2bua.sip.internal for seqno 102 (Critical Response) -- See https://wiki.asterisk.org/wiki/display/AST/SIP+Retransmissions
Packet timed out after 32000ms with no response
Si je paramètre un DNS du réseau interne, je n'ai plus aucun délai de résolution.
J'ai d'autres serveurs sous Debian qui ne souffrent pas de ce type de latence de résolution avec un DNS externe paramétré, et qui passe par les même équipements réseau / parfeu (soumis aux même règles)
Y a t il quelque chose de spécifique, lié par exemple à Docker, susceptible de provoquer ce genre de latences ?
Réponses (4)
RE: Lenteurs de résolution DNS - Ajouté par Antoine TIXIER il y a plus de 2 ans
J'ai bien évidemment le nom de mon domaine défini dans "Nom de domaine" et "recherche des noms d'hôte"
RE: Lenteurs de résolution DNS - Ajouté par FABRICE Bailly il y a plus de 2 ans
Bonjour, si vous faites un traceroute vers un DNS externe (en ssh depuis le xivo), est-ce qu'elle est OK ?
RE: Lenteurs de résolution DNS - Ajouté par Antoine TIXIER il y a plus de 2 ans
Si je le force en ICMP (traceroute -I) oui, sinon non elle est KO.
RE: Lenteurs de résolution DNS - Ajouté par Antoine TIXIER il y a plus de 2 ans
Problème résolu en ouvrant les ports UDP 30 000 à 60 000 en sortie spécifiquement pour le serveur XiVo.
Ils sont utilisés dans le traceroute "UDP", et ça influence aussi la résolution DNS.
Je n'ai pas d'explication à ce comportement ? une implémentation spécifique dans la distribution Debian ou de paquets récents ?