Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Odd dns query during reboot of ASG

I was watching the Activity immediately following a reboot of the ASG, and I was wondering if anyone might be able to shed any light on why an internal dns query, type AAAA, class IN, from the ASG was made to dns5.rr.com looking for a cffs01.astaro.com.satx.rr.res.rr.com which should not exist but apparently it does, or did exist somewhere, or the ASG would not be looking for the dns entry. "standard query response, No such name" was the reply each time.

I had stopped my dns server from functioning during this time period so I could reduce the noise and actually see what was taking place. 

The query when out multiple times. Ten to be exact.

The gateway also queried dns-pri-01.texas.rr.com and dns-sec-02.texas.rr.com few times. These are not the forwarders assigned during dhcp.

I am really curious if anyone understands what is going on here. Specificly with cffs01.astaro.com.satx.rr.res.rr.com. Why is the ASG looking for this domain name?


Jim


This thread was automatically locked due to age.