Projet

Général

Profil

Lenteurs de résolution DNS

Ajouté par Antoine TIXIER il y a presque 2 ans

Bonjour,

J'ai sous la version Helios (2021.15.07) un symptôme assez curieux.

Lorsque je paramètre un DNS externe pour la résolution (ex : Cloudflare 1.1.1.1 / Google 8.8.8.8 / ou autre DNS ouverts) le temps nécessaire à la résolution est de 5 à 10 s.

Le defaultexpiry de enregistrement au trunk étant de 2 mn avec un registertimeout de 20 s , si un appel arrive exactement au moment du renouvellement de l'enregistrement, le son de l'appel ne passe pas.

Avec un log de ce type :

WARNING[1504] chan_sip.c: Retransmission timeout reached on transmission 23d67c1901e622957442751e781863ad@38.b2bua.sip.internal for seqno 102 (Critical Response) -- See https://wiki.asterisk.org/wiki/display/AST/SIP+Retransmissions
Packet timed out after 32000ms with no response

Si je paramètre un DNS du réseau interne, je n'ai plus aucun délai de résolution.

J'ai d'autres serveurs sous Debian qui ne souffrent pas de ce type de latence de résolution avec un DNS externe paramétré, et qui passe par les même équipements réseau / parfeu (soumis aux même règles)

Y a t il quelque chose de spécifique, lié par exemple à Docker, susceptible de provoquer ce genre de latences ?


Réponses (4)

RE: Lenteurs de résolution DNS - Ajouté par Antoine TIXIER il y a presque 2 ans

J'ai bien évidemment le nom de mon domaine défini dans "Nom de domaine" et "recherche des noms d'hôte"

RE: Lenteurs de résolution DNS - Ajouté par FABRICE Bailly il y a presque 2 ans

Bonjour, si vous faites un traceroute vers un DNS externe (en ssh depuis le xivo), est-ce qu'elle est OK ?

RE: Lenteurs de résolution DNS - Ajouté par Antoine TIXIER il y a presque 2 ans

Si je le force en ICMP (traceroute -I) oui, sinon non elle est KO.

RE: Lenteurs de résolution DNS - Ajouté par Antoine TIXIER il y a presque 2 ans

Problème résolu en ouvrant les ports UDP 30 000 à 60 000 en sortie spécifiquement pour le serveur XiVo.

Ils sont utilisés dans le traceroute "UDP", et ça influence aussi la résolution DNS.

Je n'ai pas d'explication à ce comportement ? une implémentation spécifique dans la distribution Debian ou de paquets récents ?

    (1-4/4)