Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS failing today

My systems have largely ground to a halt due to DNS problems that began sometime in the last 12 hrs.

This is what I'm seeing in the logs.


[FONT=monospace]2013:10:05-00:02:05  wahine named[4579]: error (unexpected RCODE SERVFAIL) resolving  '162.179.17.209.in-addr.arpa/PTR/IN': 209.135.99.3#53 [/FONT]
[FONT=monospace]2013:10:05-00:02:06  s_local_asl@wahine named: Last message 'error (unexpected RC' repeated 1  times, supressed by syslog-ng on wahine.ravennasprings.com [/FONT]
[FONT=monospace]2013:10:05-00:02:06  wahine named[4579]: lame server resolving '164.179.17.209.in-addr.arpa'  (in '179.17.209.in-addr.arpa'?): 139.142.2.3#53 [/FONT]
[FONT=monospace]2013:10:05-00:02:07  wahine named[4579]: error (unexpected RCODE SERVFAIL) resolving  '164.179.17.209.in-addr.arpa/PTR/IN': 209.135.99.3#53 [/FONT]
[FONT=monospace]2013:10:05-00:02:09  s_local_asl@wahine named: Last message 'error (unexpected RC' repeated 1  times, supressed by syslog-ng on my.domain.com [/FONT]
[FONT=monospace]2013:10:05-00:20:04  wahine named[4579]: error (unexpected RCODE REFUSED) resolving  '146.115.155.206.in-addr.arpa/PTR/IN': 216.12.0.7#53 [/FONT]
[FONT=monospace]2013:10:05-00:20:04  wahine named[4579]: lame server resolving  '146.115.155.206.in-addr.arpa' (in '115.155.206.in-addr.arpa'?):  204.70.57.242#53 [/FONT]
[FONT=monospace]2013:10:05-00:20:05  wahine named[4579]: error (unexpected RCODE REFUSED) resolving  '146.115.155.206.in-addr.arpa/PTR/IN': 216.12.0.7#53 [/FONT]


Any ideas?


This thread was automatically locked due to age.
  • I'm reviewing my forwarders... 

    The only forwarders I've added are what has been Google's public DNS servers.
    I've removed them and will check if I can find anything out about Google's DNS servers.

    Can't find anything.

    I'm wondering if something is blocking DNS requests to google outside of my control.
  • I removed Google's forwarders so I'm only using my ISP's DNS servers [per DHCP] and everything works fine.

    I'm thinking an outage at Google or Centurylink is blocking this traffic.
  • I suppose the Sophos/Astaro box could have messed up the config... but why?  ... or how?
  • Hi, Dougga,

    There's no rDNS PTR record for either of the IPs in your first post and 139.142.2.3 is indeed a lame server, so that all looks good to me.  Are you configured like DNS Best Practice?  Did you try #1 in Rulz.

    Cheers - Bob
  • As I'm just a 'home' operation, I don't bother with internal DNS servers.
    I just use Astaro box's forwarding from the ISP's servers (with Google added for redundancy).

    Obviously, I didn't understand the alerts above.  I assumed an "error" resulted in a fault.  Your suggesting DNS should have been resolving with these errors?

    Things look uneventful in the logs across the board: double-checked IPS and firewall.