O DNS está expirando para alguns domínios

O DNS está expirando para alguns domínios

Tenho um problema estranho em que alguns serviços demoram muito para carregar, mas quando começam a carregar, eles são executados na velocidade normal. O exemplo mais consistente que encontrei é o soundcloud. Quando vou para soundcloud.com, a página carrega normalmente, mas quando toco uma música, ela fica travada no carregamento por muito tempo. Posso ver na guia de rede do Firefox que ele travou no carregamentocf-hls-media.sndcdn.com

Tentei procurar o domínio manualmente e obtive

user@desktop:~$ nslookup cf-hls-media.sndcdn.com
;; connection timed out; no servers could be reached

Mudei meu DNS do servidor do meu ISP para, 8.8.8.8 8.8.4.4mas ainda tenho o mesmo problema. O DNS parece ter mudado porque alguns domínios que foram bloqueados no servidor do meu ISP não estão funcionando novamente, mas ainda o mesmo problema com o soundcloud e muitos outros domínios (parecem ser os mesmos que normalmente funcionam e geralmente não funcionam , geralmente CDNs parecem ser domínios quebrados pelo que vi)

Todos os testes de velocidade e testes de ping mostram que tudo está funcionando normalmente, então não tenho certeza de para onde ir a partir daqui.

Editar:Fiz mais alguns testes e descobri que o nslookup atinge o tempo limite, mas o dig encontra o domínio.

Responder1

Caso sua rede esteja deliberadamente fazendo coisas ruins com o DNS, você pode tentar usar o suporte ao túnel de fallback no dnssec-trigger. Isso inclui um túnel criptografado pela porta TCP 443. O projeto upstream fornece terminais de túnel padrão com base no melhor esforço. Por exemplo, no projeto upstream, veja ssl443em example.conf.in.

Eu só vi isso documentado; Nunca tentei usar o tunelamento substituto. dnssec-trigger deve registrar qual método está usando, ou seja, se o fallback está ativo. O dnssec-trigger não parece documentar exatamente o que acionará o substituto, nem uma maneira de forçar seu uso.

Isso também fará com que você use um resolvedor DNSSEC de validação. Domínios que configuraram DNSSEC, mas erraram ou algo irá falhar. Isso deve ser significativamente menos comum que o problema que você descreve.

informação relacionada