This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

host not found errors

Recently one of my appliance boxes has started producing numerous "host not found" errors to web clients. This started a few weeks ago about the time it upgraded to 9.006-5. I have several appliances on the same software revision that do not have this problem.

I have tried changing DNS forwarders and tried deleting all of the forwarders. I tried a Google forwarder as well. I tried disabling virus scanning also. There is nothing in the IPS logs. The DNS log shows the errors.

I opened a support case last week, but I was hoping for some troubleshooting hints while I wait for Sophos to respond.

Thanks,
Alan


This thread was automatically locked due to age.
Parents
  • Try running a dig loop on that appliance for 100.google.com to 200.google.com and see if any of the requests time out. (For more information, see Step 9 of my Resource Consumption Checklist KB article Resource Consumption Checklist)

    Are you experiencing any packet loss on your Internet connection? DNS typically uses UDP which will fail if the packet drops, as compared to TCP which would simply retransmit the packet, potentially hiding the problem from you. You could try asking your ISP to do a Line Check.

    Do you see any other messages in the Web Filter log, perhaps regarding broken pipes, or connection refused, or anything like that?

    Does the problem resolve itself if we reboot the box? I hate to use The Windows Way (tm), but it does occasionally work sometimes.
Reply
  • Try running a dig loop on that appliance for 100.google.com to 200.google.com and see if any of the requests time out. (For more information, see Step 9 of my Resource Consumption Checklist KB article Resource Consumption Checklist)

    Are you experiencing any packet loss on your Internet connection? DNS typically uses UDP which will fail if the packet drops, as compared to TCP which would simply retransmit the packet, potentially hiding the problem from you. You could try asking your ISP to do a Line Check.

    Do you see any other messages in the Web Filter log, perhaps regarding broken pipes, or connection refused, or anything like that?

    Does the problem resolve itself if we reboot the box? I hate to use The Windows Way (tm), but it does occasionally work sometimes.
Children
No Data