Errore blocco DNS resolver Unbound
-
Buongiorno a tutti, ho un problema con il servizio DNS resolver Unbound sul mio firewall che si blocca dopo un po' di tempo di funzionamento in maniera randomica. Il problema era presente con la precedente versione di PfSense e l'ultimo aggiornamento ufficiale 2.5.0 non ha risolto. Alcune volte mi capita di trovare il servizio in stato arrestato, mentre altre dalla dashboard risulta ancora attivo ma dai client collegati non si riesce a navigare a causa della mancata risoluzione dei nomi. Facendo un restart (in entrambi i casi) tutto riprende a funzionare per un po' (qualche giorno, a volte alcune ore!).
Non ho personalizzato niente rispetto alla configurazione di default relativamente al servizio di name resolution.
Ho 2 firewall pfsense installate su hw identico (le configurazioni non lo sono) e il problema è solo su 1. E' possibile impostare un log a livellod di debug sul servizio specifico?
In altri post in cui si parla del servizio unbound non ho trovato indicazioni chiare su come poter risolvere il problema. Ci sono alternative per il name resolution che danno prestazioni migliori in termini di stabilità?
Grazie -
@fabri234
puoi usare dns forwarder gia' presente in pfsense o bind9 disponibile come pacchetto aggiuntivo.
spesso altri utenti nel forum hanno avuto problemi simili con l'opzione
DHCP Registration Register DHCP leases in the DNS Resolver.
se ce l'hai attiva prova a disabilitarla -
@kiokoman Ciao, credo proprio che il problema sia stato quello. Confrontando i due firewall ho notato che su quello con il problema era stato impostato il flag per la registrazione delle leases DHCP. Sono circa due giorni che ho tolto il flag e per il momento tutto ok. La funzione non è essenziale e credo di poter lasciare disattivo il flag. Eventualmente prenderò in considerazione l'utilizzo di bind. Grazie di tutto.