DNS resolution timeout in http proxy (transparent mode with authenticaion)

Hi, 

i just got an DNS resolution timeout on n-tv. de

To track this issue, I flushed the local and astaro's dns cache, restarted the dns and http proxy. -> n-tv. de still not working

dig on astaro ssh shell n-tv. de resolves the host. 


loginuser@192.168.2.254's password: 


Astaro Security Gateway Software
(C) Copyrights by Astaro and by others 2000-2009.

NOTE: Any modifications done by root will void your support.
      Please use WebAdmin for any configuration changes.

loginuser@astaro:/home/login > sudo su

We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:

    #1) Respect the privacy of others.
    #2) Think before you type.
    #3) With great power comes great responsibility.

root's password:
astaro:/home/login # dig www.n-tv.de

; <>> DiG 9.5.0-P2 <>> www.n-tv.de
;; global options:  printcmd
;; Got answer:
;; ->>HEADER


the corresponding dns-log.

2010:01:11-13:54:47 astaro named[23690]: lame server resolving 'prod.n-tv.de' (in 'prod.n-tv.de'?): 217.27.0.67#53
2010:01:11-13:54:47 astaro named[23690]: lame server resolving 'prod.n-tv.de' (in 'prod.n-tv.de'?): 217.27.3.67#53
2010:01:11-13:54:47 astaro named[23690]: lame server resolving 'prod.n-tv.de' (in 'prod.n-tv.de'?): 195.203.153.251#53
2010


the http-proxy-log

2010:01:11-13:56:22 astaro httpproxy[21103]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="GET" srcip="192.168.2.50" user="michael" statuscode="500" cached="0" profile="REF_sdgOhMSaER (Internal proxy)" filteraction="REF_wPYuBZBQEf (no illegal stuff)" size="2203" time="16008 ms" request="0xa7094f18" url="www.n-tv.de/rss" exceptions="" error="DNS resolution timeout" category="134" reputation="neutral" categoryname="General News"

Why is this request blocked? Content filter just blocks illegal stuff.

If i use the ip instead of URL the side is loaded.

if i use my 3g mobile i don't have any trouble to  access n-tv. de

Does anyone else have trouble to access n-tv. de?

Kind regards
Parents
  • Problem here is that one of the DNS forwarders doesn't work:

    asg:/root # host prod.n-tv.de 212.62.64.1
    ;; connection timed out; no servers could be reached

    I removed this server from the Forwarders list, and n-tv.de is working. Nevertheless, sometimes SSH shows lags of several seconds, so Upstream Congestion seems to also
    contribute to slow page loads.
  • Hi,

    thanks for the feedback. I didn't think of a "dead" DNS forwarder, because I could load the page while proxy was switched off. I called my provider and was told that one of the  DNS-servers has changed. 

    In the end i don't understand why this subject came up with ASG Beta test? Anyway, i'm happy now. My favourite news site is working again.

    Again, thank you !!

    Kind Regards

    PS: I'll disable public webmin and shell access.
Reply
  • Hi,

    thanks for the feedback. I didn't think of a "dead" DNS forwarder, because I could load the page while proxy was switched off. I called my provider and was told that one of the  DNS-servers has changed. 

    In the end i don't understand why this subject came up with ASG Beta test? Anyway, i'm happy now. My favourite news site is working again.

    Again, thank you !!

    Kind Regards

    PS: I'll disable public webmin and shell access.
Children