首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >https://dnsflagday.net/ report edns512tcp=timeout

https://dnsflagday.net/ report edns512tcp=timeout
EN

Stack Overflow用户
提问于 2018-11-27 22:28:42
回答 2查看 2.9K关注 0票数 4

我有一个带有Vesta的Ubuntu16.04.5服务器。我在https://dnsflagday.net上查看了服务器,得到了以下报告:

domain.cl。@123.456.78.90 (ns1.domain.cl.):dns=ok edns=ok edns1=ok edns@512=ok ednsopt=ok edns1opt=ok do=ok ednsflags=ok docookie=ok edns512tcp=timeout optlist=ok domain.cl。@123.456.78.90 (ns2.domain.cl.):dns=ok edns=ok edns1=ok edns@512=ok ednsopt=ok edns1opt=ok do=ok ednsflags=ok docookie=ok edns512tcp=timeout optlist=ok

我不知道edns512tcp = timeout的含义,也不太幸运地在互联网上寻找解决方案。

有人能帮我吗?谢谢

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2018-11-27 23:21:12

对于该工具来说,任何类型的“超时”错误都是一个问题,这意味着某个服务器没有回复,或者消息(查询或回复)被路径上的某个活动元素吃掉,因此需要修复。

edns512tcp是测试软件使用512个字节的缓冲区和超过TCP的EDNS查询的时候。

如果您转到https://ednscomp.isc.org/ednscomp/为您的域,您将有完整的测试结果。

对于这一具体错误,它是:

代码语言:javascript
复制
EDNS - over TCP Response (edns@512tcp)

dig +vc +nocookie +norec +noad +edns +dnssec +bufsize=512 dnskey zone @server
expect: NOERROR
expect: OPT record with version set to 0
See RFC5966 and See RFC6891

因此,您可以看到哪个DNS查询是用dig完成的,您可以复制它(+vc是一个旧的标志名,是+tcp的别名)。测试期望得到一个NOERROR代码和一个OPT记录。您的服务器根本没有回复,所以测试失败了。

似乎您的服务器根本没有回复,这是错误的。也许他们根本不回答TCP查询,这甚至是错误的。在所有情况下,您都需要与负责维护这些服务器的实体联系,并将其指向测试结果,以便它们开始修复问题。

票数 5
EN

Stack Overflow用户

发布于 2018-11-28 09:35:18

谢谢你的帮助。我读了更多关于它的文章,我可以检测到端口53被防火墙阻塞,我将规则添加到防火墙中,允许端口53上的TCP连接。

现在一切都好了

票数 5
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53509216

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档