devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
hoareau-simone
Membre depuis le 11/07/2024
salut. les firewalls modernes font du
DNS scrubbingou de l'inspection DNS. ils peuvent refuser des réponses DNS qui ne correspondent pas à la requête initiale ou qui sont mal formées. checke les logs de ton Palo Alto pour voir s'il ne droppe pas des paquets DNS en retour. et parfois, si l'upstream DNS est trop lent, le firewall timeout la session UDPwilliam80
Membre depuis le 28/07/2024
ouais et t'utilises quel
DNS resolvercôté service ? si c'est leresolverpar défaut du système, il retente sur d'autres serveurs. assure-toi que tous lesDNS forwardersde ton firewall ou de tonresolver internesont sains et atteignables. si t'as une source qui merde ça peut créer ce genre d'aléaspatricia88
Membre depuis le 16/07/2024
ok je vois pour le
dns scrubbing. on a unforwarderinterne qui pointe vers les DNS de google (8.8.8.8) et les nôtres. je vais regarder les logs du palo alto et voir si je vois des drops pour les réponses. c'est une bonne piste le timeout aussi. thxhoareau-simone
Membre depuis le 11/07/2024
de rien. des fois aussi les
ttldes enregistrements DNS sont très bas ce qui fait bcp de requêtes et le firewall a du mal à suivre toutes les sessions UDP. mais ça c'est plus rarepatricia88
Membre depuis le 16/07/2024
je viens de checker les logs du palo alto et bingo ! il droppait des réponses dns avec le message 'dns response out of window'. c'était lié à une feature de protection. désactivée, et ça marche niquel. merci bcp !