Weil Ihr Heimnetzwerk nach ein paar Tagen nicht mehr surft? DNS-Loop-Leitfaden (und wie man es löst)

Veröffentlicht von TheJoe am

Geschätzte Lesezeit: 3 Minuten

Mussten Sie schon einmal einen lokalen DNS-Server einrichten? (kommen AdGuard Home die Pi-Loch) um Ihr Netzwerk von Werbung und Trackern zu bereinigen, Sehen Sie, dass alles wunderbar funktioniert und dann, nach ein paar Tagen, plötzlich ohne Internet dastehen?

Magari alcuni dispositivi navigano, altri mostrano il classico avviso Rete connessa, internet non disponibile, e l’unico modo per sbloccare la situazione sembra essere un riavvio del router o l’attivazione di una VPN sul telefono.

Se questa situazione ti suona familiare, potresti essere vittima di un DNS Loop (o loop di risoluzione dei nomi). Vediamo cos’è questo fenomeno e come configurare correttamente qualsiasi router per evitarlo una volta per tutte.


Cos’è un DNS Loop?

Il DNS (Domain Name System) è l’elenco telefonico di Internet: traduce un nome comprensibile come google.com in un indirizzo IP numerico.

Quando installi un filtro DNS locale nella tua LAN (spesso dentro un container Docker su un NAS o un mini-PC), devi dire alla tua rete di usare quell’IP specifico per risolvere i domini. Il problema nasce quando la catena delle richieste simorde la coda”.

Un loop DNS si verifica tipicamente quando:

  • Il tuo smartphone chiede al Router di risolvere un sito.
  • Die Router inoltra la richiesta al tuo Server DNS Locale (AdGuard/Pi-hole).
  • Il Server DNS Locale non conosce la risposta e, per trovarla, interroga a sua volta… die Router.
  • Il Router rimanda la palla al Server DNS Locale.

Questo ciclo continuo si ripete all’infinito alla velocità della luce. Inizialmente tutto sembra funzionare, ma nel giro di poche ore o giorni la tabella dei flussi del router si satura, la cache impazzisce e la risoluzione dei nomi si blocca, lasciando i tuoi dispositiviconnessi ma senza internet”.


L’errore di configurazione più comune nei router

Molti utenti, per tagliare la testa al toro, inseriscono l’IP del proprio server DNS locale nella sezione Internet / WAN del proprio router (spesso sotto la voce Impostazioni Account / DNS Pubblici).

Configurando il router in questo modo, gli si sta dicendo: Usa questo IP locale per qualsiasi cosa esca verso l’esterno. È proprio questa mossa a generare il loop non appena il server locale prova a fare unupstream” (ovvero a chiedere a un server autoritativo esterno un dominio che non ha in cache).


Come risolvere su qualsiasi modello di router

Per risolvere il problema alla radice dobbiamo separare i flussi. La regola d’oro è: i client locali devono parlare con il DNS locale, ma il DNS locale deve parlare direttamente con l’esterno.

Schau hier:  "Nivellieren" das Volumen unserer MP3-Bibliothek mit MP3Gain

Ecco i passaggi da seguire, validi per la stragrande maggioranza dei router in commercio (Fritz!Kasten, ASUS, Netgear, TP-Link, usw..):

1. Configura il DNS nella sezione LAN (DHCP)

Cerca nei menu del tuo router la sezione Rete Locale / LAN / Server DHCP. È qui che devi inserire l’indirizzo IP locale del tuo AdGuard Home o Pi-hole (ist. 192.168.1.50) kommen DNS Locale Principale.

Perché farlo qui? Dadurch, quando un dispositivo si collega alla Wi-Fi, il router gli dirà: Ecco il tuo IP, e per i DNS non bussare alla mia porta, parla direttamente con il server locale. Il router viene tagliato fuori dal primo passaggio, interrompendo il potenziale loop.

2. Configura i DNS esterni nella sezione WAN (Internet)

Spostati nella sezione Internet / WAN / Connessione del router. Trova la voce relativa ai server DNS e rimuovi l’IP del tuo server locale. Al suo posto, inserisci dei DNS pubblici e stabili come quelli di Google (8.8.8.8) o Cloudflare (1.1.1.1).

Dadurch, se il tuo router avrà bisogno di connettersi a internet per i fatti suoi (o per la rete Guest/Ospiti, che di solito è isolata dalla LAN principale), userà server esterni e non rimarrà intrappolato nel network locale.

3. Imposta gliUpstreamcorretti sul tuo DNS Locale

Infine, apri la dashboard del tuo AdGuard Home o Pi-hole. Im Abschnitt Impostazioni DNS, assicurati che i serverUpstream” (quelli a cui il software chiede aiuto quando non conosce un sito) siano server pubblici esterni (9.9.9.9, 1.1.1.1) und mai l’indirizzo IP del tuo router.


Un consiglio bonus per i dispositivi moderni

Se dopo aver sistemato i DNS noti che il tuo smartphone o il tuo PC Linux continuano a perdere la connessione dopo qualche giorno, verifica le impostazioni della privacy del dispositivo.

I sistemi operativi moderni (come Android, iOS o le ultime distro Linux) utilizzano di default il MAC Address Casuale. Ogni tot giorni cambiano la propriacarta d’identitàdi rete per non farsi tracciare. Questo comportamento può confondere il router e il server DNS, facendoli finire in profili di rete limitati o non riconosciuti.

Se riscontri questo problema, entra nelle impostazioni Wi-Fi del tuo smartphone per la tua rete di casa e cambia l’opzione sulla Privacy da Usa MAC Casuale a Usa MAC del Dispositivo.


TheJoe

Ich halte diesen Blog als ein Hobby von 2009. Ich bin begeistert von Grafik, Technologie, Open Source Software. Unter meinen Artikel wird nicht schwierig sein, über die Musik finden, und einige persönliche Reflexionen, aber ich bevorzuge die direkte Linie des Blogs vor allem auf Technologie. Weitere Informationen Kontaktieren Sie mich.

0 Kommentare

Hinterlasse eine Antwort

Avatar-Platzhalter

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden.