[9.060][ANSWERED] Dns proxy is full log is error

Hello ,
dns proxy is full of error with  differant domains 
 
[HTML] 
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 208.67.220.220#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 208.67.222.222#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 192.5.5.241#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 192.228.79.201#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 192.33.4.12#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 199.7.91.13#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 128.63.2.53#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 199.7.83.42#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 198.41.0.4#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 192.203.230.10#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 192.112.36.4#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 192.36.148.17#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 192.58.128.30#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 193.0.14.129#53
2013:01:21-08:42:40 acenn named[4467]: error (network unreachable) resolving 'wontresolve.doesntexist.abc/A/IN': 202.12.27.33#53[/HTML]


[HTML]  
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 208.67.220.220#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 198.41.0.4#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.228.79.201#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.33.4.12#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 199.7.91.13#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.203.230.10#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.5.5.241#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.112.36.4#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 128.63.2.53#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.36.148.17#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.58.128.30#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 193.0.14.129#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 199.7.83.42#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 202.12.27.33#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 208.67.222.222#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 208.67.220.220#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 198.41.0.4#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.228.79.201#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.33.4.12#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 199.7.91.13#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.203.230.10#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.5.5.241#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.112.36.4#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 128.63.2.53#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.36.148.17#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 192.58.128.30#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 193.0.14.129#53
2013:01:21-21:28:57 acenn named[4478]: error (network unreachable) resolving 'iprep3.t.ctmail.com/A/IN': 199.7.83.42#53[/HTML]

thanks
Parents
  • Hi Utm_kid
    For DNS
    I use an Availability Group called "DNS AV Group DNS IPv4" and use forwarders assigned by ISP is OFF.

    This consists of :-
    Local ISP DNS
    Google DNS
    Open DNS

    This way if any of these forwarders go down the next will be selected in the availability Group when the ping time out period is reached.
    And similar for IPv6.

    But the logs are also showing DNS going to the "ROOT" DNS servers which is not configured anywhere on the UTM or in my network.

    And I'm not even going to guess about the email servers and there strange lookups.

    But from an end user point everything seems to work. 

    Mark
  • Hi Utm_kid
    For DNS
    I use an Availability Group called "DNS AV Group DNS IPv4" and use forwarders, (assigned by ISP is OFF).

    This consists of :-
    Local ISP DNS
    Google DNS
    Open DNS

    This way if any of these forwarders go down the next will be selected in the availability Group when the ping time out period is reached.
    And similar for IPv6.

    Mark


    IPv6
    I use SixXS Tunnel which I have used for about 3-4 years (when Astaro first added ipv6 support)

    I use an Availability Group called "DNS AV Group DNS IPv6" and use forwarders, (assigned by ISP is OFF).
    This consists of :-
    Open DNS
    DNS Open DNS IPv6 1 2620:0:ccc::2
    DNS Open DNS IPv6 2 2620:0:ccd::2

    A simplified structure is below:-
    I have Internal mail and External mail servers for 3 Domain names.
    I have local DNS servers as I have two AD Domains here.
    Local DNS structure is device>AD DNS Server>UTM
    rdns= yes local

    Mark
Reply
  • Hi Utm_kid
    For DNS
    I use an Availability Group called "DNS AV Group DNS IPv4" and use forwarders, (assigned by ISP is OFF).

    This consists of :-
    Local ISP DNS
    Google DNS
    Open DNS

    This way if any of these forwarders go down the next will be selected in the availability Group when the ping time out period is reached.
    And similar for IPv6.

    Mark


    IPv6
    I use SixXS Tunnel which I have used for about 3-4 years (when Astaro first added ipv6 support)

    I use an Availability Group called "DNS AV Group DNS IPv6" and use forwarders, (assigned by ISP is OFF).
    This consists of :-
    Open DNS
    DNS Open DNS IPv6 1 2620:0:ccc::2
    DNS Open DNS IPv6 2 2620:0:ccd::2

    A simplified structure is below:-
    I have Internal mail and External mail servers for 3 Domain names.
    I have local DNS servers as I have two AD Domains here.
    Local DNS structure is device>AD DNS Server>UTM
    rdns= yes local

    Mark
Children
No Data