Diverse DNS-Fragen...

  • Hallo zusammen!


    Wir haben zwei DNS-Server im Haus. Beide haben als Weiterleitungs-IP vier DNS-IPs eingetragen. Zwei bei Provider A und zwei bei Provider B. Provider A ist via Default Gateway erreichbar, Provider B per eigener Route. Fällt einer der beiden aus, geht die DNS Auflösung über den anderen (und der Surftraffic (Proxymässig) auch).


    Nun zu meinen Fragen:


    1. Default ist dort 5 Sekunden für die Weiterleitung eingetragen, was mir etwas viel erscheint. Normalerweise sollte doch eine Sekunde locker reichen für eine DNS Auflösung oder? Alles andere gibt ja dann ziemliche Lags?
    2. Lt. der Beschreibung dort sollen die DNS-Server in der Reihenfolge des Eintrags "abgearbeitet" werden. In den Firewall Logs scheinen mir aber die Aufrufe relativ gleichmässig über die vier IPs "gestreut" zu werden. Wie kann das sein?
    3. Wenn man eine ungültige Webseite im Browser aufruft (z.B. http://www.oreillly.de/ mit drei "l"), dann dauert es ca. 25 Sekunden, bis der Browser wieder erreichbar ist. Er ist sozusagen "eingefrohren". Hängt das mit 1. zusammen? Ich würde mir das so zusammenreihmen: Jeweils 5 Sekunden für die vier DNS-IPs plus 5 Sekunden für einen der Root-DNS-IP?


    Also hauptsächlich die Frage: Soll ich auf 1 Sekunde Timeout umstellen?


    Danke,
    Benni

  • Hallo,


    Also 3. hat genau damit zu tun:
    http://support.microsoft.com/kb/315810
    (IsInNet Funktion im Proxy Script)


    Lässt man diese Einträge weg, gibt es gar kein Timeout mehr, sondern die "Seite gibt es nicht" vom Proxy kommt sofort! :)
    Als zweite Lösung bei Microsoft steht:
    "Stellen Sie sicher, dass alle Webproxy-Browser-Clients alle DNS-name in dem dem Internet auflösen können, indem alle Webproxy-Browser-Clients seinen lokal konfigurierten DNS-server verwenden."


    Eigentlich können bzw. tun sie das. Schlägt da dann irgendwie doch wieder 1. zu?


    Gruss,
    Benni

    • Offizieller Beitrag

    Hi,


    ich stelle den Time Out immer auf 2 Sec.


    Das andere Verhalten ist so normal. Dass Dein Browser einfriert hat eher was mit der HW oder den Treibern des PCs zu tun. Das er länger braucht um die Info raus zu geben, das die Seite nicht erreichbar ist liegt am Time Out.


    Gruss
    Heinz