Guest User!

You are not Sophos Staff.

[7.470][BUG][FIXED] dns resolver stop working out of sudden

hi,

In the middle of the afternoon and I suddenly couldn't go to any site. After looking further, I discovered that my system couldn't resolve dns from astaro box.

On the astaro machine itself, dns is working and nslookup does give me a result.

From packfilter log, I could see that dns request are coming to astaro:

2009:07:30-17:37:22 dmzalarm ulogd[2991]: id="2014" severity="info" sys="SecureNet" sub="packetfilter" name="DNS request" action="DNS request" fwrule="60011" seq="0" initf="eth0" outitf="unknown" dstmac="00[:D]0:68:0c:79:2e" srcmac="00:00:00:00:00:00" srcip="192.168.168.100" dstip="192.168.168.66" proto="17" length="58" tos="0x00" prec="0x00" ttl="64" srcport="59011" dstport="53"

There isn't much else in the logs aside from a snort update as I could see:

2009:07:30-16:58:54 dmzalarm snort[5770]: Snort initialization completed successfully (pid=5770)

anything else I could do to troubleshot further?
Parents
  • I've updated to 7.480. When I enable the IPS DNS resolution fails when using ASG as the DNS server. I get the following in the IPS log:

    2009:08:13-12:28:03 firewall snort[24398]: id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="drop" reason="Astaro BIND9 Update DoS"content:"|28 00 00 01 00 01 00 01 00 00 09 6C 6F 63 61 6C 68 6F 73 74 00 00 06 00 01 C0 0C 00 FF 00 01 00 00 00 00 00 00 C0 0C 00 FF 00 01 00 00 00 00 00 00|" group="130" srcip="172.16.2.161" dstip="172.16.2.2" proto="17" srcport="62892" dstport="53" sid="2096952" class="Misc Attack" priority="2"  generator="1" msgid="0"

    My configuration uses 3 VLANs for my internal networks and a cable modem for internet access. When the IPS is disabled everything works fine.
  • I think the common thing here is vlans. Are all you guys with DNS issues running vlans. I know Ian is and techmanrc are. I haven't had any issues with DNS at all and I don't have vlans.
Reply Children