Adguard setzt sporadisch aus

Bannister0946

Lt. Junior Grade
Registriert
Nov. 2021
Beiträge
325
Hallo!
seit ein paar Tagen habe ich das Problem, dass von jetzt auf gleich DNS-Anfragen nicht mehr beantwortet werden (auf allen Geräten)

Wenn ich im Fehlerfall einen Ping an google.de mache, bekomme ich einen Timeout / keine DNS-Auflösung.
Wenn ich stattdessen 8.8.8.8 anpinge, bekomme ich eine Antwort.

Bedeutet: Internet ist verfügbar, aber die DNS-Auflösung funktioniert nicht.

Ich kann Adguard problemlos über die IP-Adresse erreichen.
Auch meine DNS-Rewrites funktionieren im Fehlerfall nicht mehr.

Einzige Lösung im Moment. Warten, bis es wieder funktioniert oder den Docker-Container neu starten.
Version: v0.107.38

Dann hatte ich testweise mal auf Version v0.108.0-b.41 umgestellt (hatte bei den Github Issues gelesen, das ich nicht der einzige bin und damit sollte es dann gehen). Mit der Version hatte ich tatsächlich keine Probleme mehr.


um den Hersteller zu Unterstützen bin ich nun wieder auf die finale Version 107.39 gegangen, wo der Fehler wieder auftritt.
Lasse seit 2 Tagen Adguard im verbose Modus laufen, um bessere Fehleranalyse betreiben zu können.

So eben hatte ich wieder einen Ausfall und es gab auch einen Error Log in diesem Moment.

2023/10/14 10:08:40.599235 1#184117 [error] upstream 192.168.108.1:53 failed to exchange ;undefined.0.108.168.192.in-addr.arpa. IN A in 20.00271944s. Cause: exchanging with 192.168.108.1:53 over udp: read udp 192.168.108.250:39092->192.168.108.1:53: i/o timeout
.1 = Fritzbox Router | .250 = Adguard


Nach einem Container Restart hatte es wieder für ein paar Minuten funktioniert.
Dann kam der Fehler schnell wieder und somit auch der Ausfall.


Meine Einstellungen:

Private inverse DNS server
192.168.108.1

und meine upstream dns:

# Unbound
127.0.0.1:5335
# Fritz!Box
[/108.168.192.in-addr.arpa/]192.168.108.1
[/fritz.box/]192.168.108.1

Hatte jetzt mal die .1 bei Private inverse DNS-Server entfernt sowie die Fritzbox als Upstream auskommentiert.
Seit dem kommt die Error Meldung nicht mehr. Ich brauche diese beiden Einträge allerdings, damit die DNS Namen meiner internen Geräte aufgelöst werden (korrigiert mich, wenn ich falsch liege)

Aber iwas scheint hier meinerseits falsch konfiguriert ODER ein Bug in Adguard zu sein.
Was meint ihr?

Oder könnte das was mit dem DNS-Rebind-Schutz der Fritzbox zutun haben?
Den habe ich aktuell nicht konfiguriert.
 
Ich habe es so konfiguriert:
[///108.168.192.in-addr.arpa/fritz.box/]192.168.108.1
 
Schon merkwürdig, Firmen wie Microsoft wird nicht vertraut, aber eine russische Firma mit Sitz in Zypern darf den gesamten Internetverkehr mitschneiden. Damit das klar ist: Ich meine Adguard.
 
  • Gefällt mir
Reaktionen: SuperHeinz
Gerade in der Sache, hatte ich selbst gestern noch mit jmd im AGH-Telegram Kanal diskutiert.
https://t.me/adguardde
 
yxcvb schrieb:
Schon merkwürdig, Firmen wie Microsoft wird nicht vertraut, aber eine russische Firma mit Sitz in Zypern darf den gesamten Internetverkehr mitschneiden. Damit das klar ist: Ich meine Adguard.
Das läuft lokal, ohne einen DNS-Server von denen.
Ergänzung ()

Bannister0946 schrieb:
@Paxter und von denen hast du diese Schreibweise genannt bekommen?
Exakt und läuft richtig gut.
 
dann werde ich das ebenfalls testen! Danke für den Hinweis.
Was ich nicht so ganz verstehe: Wofür ist dann der Eintrag bei Private inverse DNS?
Ist das eigentlich nicht doppelt?
 
yxcvb schrieb:
Schon merkwürdig, Firmen wie Microsoft wird nicht vertraut, aber eine russische Firma mit Sitz in Zypern darf den gesamten Internetverkehr mitschneiden. Damit das klar ist: Ich meine Adguard.
Internetverkehr mitschneiden ist ja nicht richtig, maximal DNS Requests.
Und hier geht es um eine selbst gehostete Instanz, wo das Risiko also nochmal geringer ist.
Theoretisch hast du recht, praktisch... naja, muss jeder für sich entscheiden. Nicht jeder Russe ist für den Krieg, und Adguard ist deutlich älter als der Konflikt mit der Ukraine.

Sorry fürs OT, aber wollte ich mal mit erwähnt haben.
 
Zurück
Oben