This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS Resolution timeout

Hello Everyone, 

I'm experiencing an issue with DNS Resolution Timeouts browsing the web in our organization, they are very sporadic, and generally when you get the error, a refresh will bring the page up.  Let me give you a little background:

Ee have an ASG525 appliance running 8.308, DHCP delivers IP, and DNS points to our Internal DNS server which handles our local intranet, forwarders are set to point to the internal IP of the astaro gateway, and also OpenDNS 220.220 and 222.222.  Those same OpenDNS servers (in the same order) are set as DNS forwarders in astaro.  I have even changed the DNS timeout on the Windows DNS server side from 3 to 4 seconds which seems to help a little but has not removed the problem entirely.

Generally things work just fine, but our help desk is getting calls about the DNS resolution timeouts (in both AD SSO and Transparent filtering profiles) and it seems like it just shouldn't be happening.

I have read the best practices as described on the board and really the only thing we're not doing that is recommended is to deliver the OpenDNS servers as secondary and tertiary DNS servers through DHCP.  Currently DHCP delivers  DNS pointing to three internal DNS servers, all set up to forward to Astaro, then OpenDNS.

Any help would be appreciated, thanks!


This thread was automatically locked due to age.
Parents
  • Apologies, I thought i posted this response yesterday, but apparently I did not!

    We're only seeing portscans detected in the IPS log.  As to changing our entire DNS scheme, I'd prefer not to do that as our win2008 DNS works just fine right now, and so does Astaro 95% of the time.  It almost has to be a problem with something (mis)configured in Astaro as at the point of the error, we get an Astaro error page, and web filtering logs a 'DNS resolution timeout' error.
Reply
  • Apologies, I thought i posted this response yesterday, but apparently I did not!

    We're only seeing portscans detected in the IPS log.  As to changing our entire DNS scheme, I'd prefer not to do that as our win2008 DNS works just fine right now, and so does Astaro 95% of the time.  It almost has to be a problem with something (mis)configured in Astaro as at the point of the error, we get an Astaro error page, and web filtering logs a 'DNS resolution timeout' error.
Children
No Data