Проблема с кэшированием DNS
В интернет выхожу через vpn (pptp). Таблица машрутов:
wiselord wiselord # route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 91.187.0.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 81.25.34.106 192.168.1.3 255.255.255.255 UGH 6 0 0 br0 68.178.211.79 192.168.1.3 255.255.255.255 UGH 6 0 0 br0 81.25.32.0 192.168.1.3 255.255.255.0 UG 6 0 0 br0 192.168.0.0 0.0.0.0 255.255.254.0 U 0 0 0 br0 127.0.0.0 127.0.0.1 255.0.0.0 UG 0 0 0 lo 0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0 0.0.0.0 192.168.1.3 0.0.0.0 UG 6 0 0 br0
То есть адрес модема - 192.168.1.3
Адрес vpn-сервера провайдера - 81.25.32.68
Адреса DNS-серверов провайдера - 81.25.32.34 и 81.25.32.9
При подключении провайдером выдаётся адрес вида 91.187.X.X
81.25.32.68 пингуется нормально, пока не зайдёшь с малым промежутком на 2-3 разных сайта. После этого пинг пропадает и появляется через некоторое время. Соединение при этом не рвётся.
Захожу "в гости" к админу - смотрим состояние модема, и видно, что c моего айпишника большое количество запросов в DNS-серверам, в результате чего то ли модем, то ли провайдер блокирует меня на некоторое время. (я не уверен в этом, может быть это нормально?)
/etc/init.d/nscd запущен, ошибок нет.
Пробовал и другой DNS-кэш, dnsmask, проблема та же.
В чём может быть причина?
P.S. br0 - это мост для работы virtualbox, если отключаю мост и делаю всё то же через eth0 - проблема не уходит, т.е. дело не в этом.
P.P.S. Если зайти на какой-то сайт, то внутри него бродить можно сколько угодно (видимо браузер кэширует DNS сам).
- Для комментирования войдите или зарегистрируйтесь
Во-первых, по поводу DNS
Во-первых, по поводу DNS спама уже была тема, потому не буду цитировать себя, а дам сцылку:
http://www.gentoo.ru/node/12713
Во-вторых, с маршрутами ИМХО чего-то совсем не то. У вас в таблице два маршрута по умолчанию (две последние строки) хотя должен быть один и только один, так что я не удивлен что у машины сносит башню. Перед тем как добавлять новый маршрут по умолчанию надо удалять старый, т.е. производить его замену. Приведу еще свою таблицу, может она натолкнет вас на мысль.
Зы: Мост идет лесом, сначала надо настроить чтоб хоть как-то работало.
По поводу DNS
И с одним default-маршрутом та же песня, и без моста то же самое.
А за ссылку - спасибо, попробую сегодня вечером.