CONTP-84776:集群LIF IP的外部DNS反向查找过多
问题描述
- 数据包跟踪显示了 节点管理LIF生成的一系列PTR请求 、用于反向查找 集群LIF的IP (11.22.33.44):
1 <node management IP> 50445 <DNS IP> domain DNS Standard Query 0xdf71 PTR 44.33.22.11.in-addr.arpa2 <DNS IP> domain <node management IP> 50445 DNS Standard Query Response 0xdf71
无此名称PTR 44.33.22.11.in-addr.arpa soa localhost
- 随着DNS风暴、DNS服务器可能会停止回答集群SVM中的问题、从而导致dns.server.timed.out错误
mgwd:dns.server.timed.out:error]: DNS服务器111.111.11未在超时时间间隔内响应SVM = SVM。 mgwd:dns.server.timed.out:error]: DNS服务器111.111.1.12未在超时时间间隔内响应SVM = SVM。
- 审计日志包含对 /api/private/cli/network/connections/active 的 REST 请求,其中请求了 remote_host 字段
2023 年 12 月 6 日星期三 20:00:21 +09:00 [kern_audit:info:2412]xxx:: admin-vserver: http :: xx.xx.xx.xx:47068 :: admin-vserver:admin ::
获取 /api/private/cli/network/connections/active?return_records=true&fields=service、blocks_lb、lif_name、local_address、node、proto、remote_host、cid、local_port、lru,
remote_ip,vserver::待定
......
2023 年 12 月 6 日星期三 20:00:27 +09:00 [kern_audit:info:2412]xxx:: admin-vserver: http :: xx.xx.xx.xx:47068 :: admin-vserver:admin ::
获取 /api/private/cli/network/connections/active?return_records=true&fields=service、blocks_lb、lif_name、local_address、node、proto、remote_host、cid、local_port、lru,
remote_ip,vserver ::成功: