Guest User!

You are not Sophos Staff.

Massive problems with DNS after activating RED

We activate RED-Support and the configuration of the RED. Shortly after that we get massive name resolution problems. Either we have no or we get very slow responses.

See named.log:
> 2010:03:10-15:05:29 *** named[7856]: unexpected RCODE (REFUSED) resolving 'heise.de/AAAA/IN': 212.202.215.1#53
> 2010:03:10-15:04:21 *** named[4505]: client 192.168.***.***#36062: error sending response: unexpected error

Restarting named does not bring an effect. Deleting configuration and removing of the RED also without effect. 
The only thing that works is to do the things above and reboot the whole ASG.
We've tried multiple and the error is recurring.

Perhaps the error occours because we use two external WAN connections...?

But let's tell some positive feedback also: The unlock mechanism for the RED works fine ;-)

Anybody with an idea out there. We can't test deeper because we use our productive System for the Tests and without Nameservice we have a lot of Support-Calls from our Users because their internet connection has gone...
  • 212.202.215.1 is the QSC DNS Server (dns1.qsc.de). It refuses to give you an answer. The most probable cause is that the ASG sends its query with the other uplink address.

    So yes, I believe your theory about the problem being related to multiple uplinks is true [:)]

    The question is why that happens when you enable RED. I can help you with debugging if you send your ASG access details to tkistner@astaro.com. Thanks!