Guest User!

You are not Sophos Staff.

[7.080] DNS request routes may not be instantly "active" [CONFIRMED]

DNS Configuration:
2* External DNS from from provider  (QSC)
Network -> DNS -> Request routing 
add local.domain and reverse domain  (in.arpa) -> point to local DC with working DNS
Then go to support -> Tools -> Traceroute -> something-from.domain.local

Maybe this is also the NXDOMAIN Problem in reports.


Gregor Kemter
Parents
  • The problem is that the local (ASG) resolver caches negative (NXDOMAIN) responses for 3 hours. The cache is not cleared when you add a request route entry, so you'll get the NXDOMAIN reply for up to three hours after adding the route.

    We've changed the negative TTL of the local resolver cache to just 2 seconds in the next release, so now when you add a request route, it becomes "active" instantly also for entries which have previously resolved as "NXDOMAIN".
Reply
  • The problem is that the local (ASG) resolver caches negative (NXDOMAIN) responses for 3 hours. The cache is not cleared when you add a request route entry, so you'll get the NXDOMAIN reply for up to three hours after adding the route.

    We've changed the negative TTL of the local resolver cache to just 2 seconds in the next release, so now when you add a request route, it becomes "active" instantly also for entries which have previously resolved as "NXDOMAIN".
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?