Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    /ip dns servers= (cache) – как используются несколько серверов?

    /ip dns servers= (cache) – как используются несколько серверов?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    /ip dns servers= (cache) – как используются несколько серверов?, RouterOS
     
    jo2jo
    Guest
    #1
    0
    29.09.2018 19:50:00
    Этот вопрос не имеет однозначного ответа от Mikrotik (и в руководстве очень мало информации по /ip dns, к тому же он не отвечает конкретно на этот важный вопрос): как именно rOS использует несколько DNS-серверов при такой настройке? (то есть равномерно? с переходом на резерв? по какому-то соотношению?): /ip dns set allow-remote-requests=yes servers=8.8.4.4,1.1.1.1,4.2.2.1

    Я использую кэширование DNS в ROS, чтобы ускорить DNS-запросы клиентов (например, 192.168.1.0/24). Но как ROS обращается к этим трём DNS-серверам? В этой теме ответ от представителя MT был примерно такой — fail-over (переключение при отказе): http://forum.mikrotik.com/t/dns-utilization/93252/1. Однако, когда я изучаю данные трафика по DNS-запросам с моего Mikrotik (ros 6.42.7), вижу равномерное распределение нагрузки (то есть примерно поровну на все три сервера).

    Так как же ROS DNS справляется, если один из DNS-серверов не работает? Будет ли при этом 33% запросов просто падать? (см. мой скриншот ниже, данные за 16 часов, возможно, это просто совпадение, что нагрузка кажется равномерной — по 33% на каждый из трёх серверов, но именно поэтому нам нужен чёткий ответ).

    Нам нужно больше информации, желательно добавить это в официальное руководство (и от Mikrotik официально), чтобы не гадать насчёт такого важного сервиса.

    Спасибо

     
     
     
    jo2jo
    Guest
    #2
    0
    17.10.2018 21:46:00
    Чтобы всех обновить, получил вот такой ответ от поддержки MT (по электронной почте): Да, как только DNS-серверы начинают корректно отвечать, применяется одинаковый вес. Если один из DNS-серверов не отвечает, его вес уменьшается, затем роутер проверяет снова, отвечает ли сервер, и вес либо уменьшается, либо увеличивается (в зависимости от того, приходит ли ответ на запрос). Так что, если я правильно понимаю (исправьте, если нет) — когда все DNS-ответы работают, применяется равный вес (например, 50/50, если используются 2 DNS-сервера на IP). Если один из двух перестаёт отвечать, вес меняется на 100/0 %, пока недоступный сервер снова не начнёт отвечать (тогда вес возвращается к 50/50 %). Я собираюсь проверить это у себя и потом отпишусь, чтобы подтвердить. Спасибо!
     
     
     
    Sob
    Guest
    #3
    0
    18.10.2018 00:15:00
    Я попробовал RouterOS 6.44beta20 и настроил /ip dns с серверами 8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1, ведя счётчики для каждого резолвера (через правила файрвола), и вот что получилось:

    1) Запросы к 100% работоспособным записям  
    Мой собственный домен, где авторитетные серверы имеют “*.<my_domain> A”. Скрипт посылает поток запросов к .<my_domain>. Результат: все запросы обрабатываются первым резолвером. Ни один пакет не отправляется на остальных.

    2) Запросы, которые скорее всего провалятся  
    PTR-запросы к ....in-addr.arpa. Результат: много случайных сбоев и таймаутов, и RouterOS всё время переключается между резолверами.

    3) Смоделированные отказы  
    Те же записи, что и в пункте 1), но я отправляю запросы по одному и пытаюсь блокировать исходящие UDP/53 к выбранным резолверам. Результат: RouterOS переключается на следующий резолвер, если (и только если) текущий не отвечает.
     
     
     
    pe1chl
    Guest
    #4
    0
    18.10.2018 07:50:00
    Но теперь самый интересный кейс: у вас настроены 4 DNS-сервера, из которых работают 3, и вы регулярно запрашиваете неотвечающие записи (те самые .in-addr.arpa). Резолвер обращается к 8.8.8.8 и не получает ответа, он должен считать, что 8.8.8.8 «погиб», и переключиться на следующий сервер. Там (8.8.4.4) приходит ответ и так далее. А что будет, если один сервер действительно мёртв, а остальные три исправно работают? Будет ли результат — одна ошибка на четыре запроса по корректным записям? Когда всё работает правильно, сбой приводит к небольшому снижению веса для работающего сервера, но вес у мёртвого сервера (который не отвечал последний час) значительно ниже, и ротация обычно пропускает его, поэтому средний процент ошибок остаётся намного ниже. (Конечно, здесь «сбой» означает задержку в 2 секунды, потому что резолвер переключается на следующий сервер через 2 секунды, так что в итоге запись разрешается, когда сервер отвечает правильно.)
     
     
     
    Sob
    Guest
    #5
    0
    18.10.2018 14:39:00
    Пока не удалось понять, когда и включается ли вообще какой-то вес. Если я делаю один сервер постоянно недоступным, то к нему всё равно обращаются, когда предыдущий в очереди не отвечает (а это добавляет задержку). Но для нормального тестирования мне нужен другой способ управления сбоями. Случайные запросы к in-addr.arpa в этом не помогают, нужен внешний мониторинг и оценка того, что действительно отказало. Посмотрим, что предложит jo2jo.
     
     
     
    whitbread
    Guest
    #6
    0
    19.10.2018 06:08:00
    Я сдался и теперь в настройках DNS использую только один (виртуальный) IP. Вот так и работает.
     
     
     
    Steveocee
    Guest
    #7
    0
    19.10.2018 08:15:00
    Я думал, что DNS-серверы всегда используются по порядку предпочтения. Сначала первый, пока он доступен, а если нет — запросы идут ко второму. Если это не так, то, наверное, и хорошие, и плохие новости.
     
     
     
    pe1chl
    Guest
    #8
    0
    19.10.2018 15:31:00
    Обычно так происходит с библиотеками резолвера и их настройками (например, /etc/resolv.conf). Главный минус в том, что система становится очень медлительной, если первый DNS-сервер не отвечает. Программы резолвера (включая DNS-резолвер, используемый в RouterOS) обычно так не работают, они применяют какой-то вариант кругового обхода. Это не только повышает производительность, но и распределяет нагрузку между DNS-серверами, которые чаще всего везде настроены в одном и том же порядке.
     
     
     
    vili11
    Guest
    #9
    0
    10.03.2020 17:01:00
    Напоминаю. Было бы здорово получить какую-нибудь документацию от MT по этому поводу.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры