CONTP-84776:集群LIF IP的外部DNS反向查找过多
问题描述
- 数据包跟踪显示了 节点管理LIF生成的一系列PTR请求 、用于反向查找 集群LIF的IP (11.22.33.44):
1 <node management IP> 50445 <DNS IP> domain DNS Standard Query 0xdf71 PTR 44.33.22.11.in-addr.arpa2 <DNS IP> domain <node management IP> 50445 DNS Standard Query Response 0xdf71
无此名称PTR 44.33.22.11.in-addr.arpa soa localhost
- 随着DNS风暴、DNS服务器可能会停止回答集群SVM中的问题、从而导致dns.server.timed.out错误
mgwd:dns.server.timed.out:error]: DNS服务器111.111.11未在超时时间间隔内响应SVM = SVM。 mgwd:dns.server.timed.out:error]: DNS服务器111.111.1.12未在超时时间间隔内响应SVM = SVM。
- 审核日志包含/API/privacy/CLI/network/Connections /active的REST请求 、其中请求了REMOVERE_HOST字段
Wed Dec 06 2023 20:00:21 +09:00 [kern_audIT:info:2412]xxx:admin-vserver:http::::xx.xx.xx:4468:admin-vserver::
get /API/privacy/privace_node、local_name、lip=lip_local、local_连接、lip_local、lip=lip_field、lip=lip_local、lip_service_local、lip=lip_local、clip
Wed Dec 06 2023 20:00:27 +09:00 [kern_audIT:info:2412]xxx::admin-vserver:http::::::xx.xx.xx:4468::admin-vserver:admin:::
get /API/privation/cli/network/Connections /active?RETRY_REDICES=TRUE &FIDESS=SERVICE、blocks_LB、lip_NAME、local_node、remote、pro_address:lvU、remote、lvU、local、