Потому что ваша домашняя сеть перестает просматривать веб-страницы через несколько дней.? Руководство по петле DNS (и как это решить)

Опубликовано TheJoe на

Приблизительное время чтения: 3 минут

Вам когда-нибудь приходилось настраивать локальный DNS-сервер? (приехать Главная страница AdGuard О Пи-дыра) очистить вашу сеть от рекламы и трекеров, увидеть, как все работает чудесно, а затем, через несколько дней, вдруг окажешься без интернета?

Magari alcuni dispositivi navigano, altri mostrano il classico avviso Rete connessa, internet non disponibile, e l’unico modo per sbloccare la situazione sembra essere un riavvio del router o l’attivazione di una VPN sul telefono.

Se questa situazione ti suona familiare, potresti essere vittima di un DNS Loop (o loop di risoluzione dei nomi). Vediamo cos’è questo fenomeno e come configurare correttamente qualsiasi router per evitarlo una volta per tutte.


Cos’è un DNS Loop?

Il DNS (система доменных имен) è l’elenco telefonico di Internet: traduce un nome comprensibile come google.com in un indirizzo IP numerico.

Quando installi un filtro DNS locale nella tua LAN (spesso dentro un container Docker su un NAS o un mini-PC), devi dire alla tua rete di usare quell’IP specifico per risolvere i domini. Il problema nasce quando la catena delle richieste simorde la coda”.

Un loop DNS si verifica tipicamente quando:

  • Il tuo smartphone chiede al Router di risolvere un sito.
  • Il Router inoltra la richiesta al tuo Server DNS Locale (AdGuard/Pi-hole).
  • Il Server DNS Locale non conosce la risposta e, per trovarla, interroga a sua voltail Router.
  • Il Router rimanda la palla al Server DNS Locale.

Questo ciclo continuo si ripete all’infinito alla velocità della luce. Inizialmente tutto sembra funzionare, ma nel giro di poche ore o giorni la tabella dei flussi del router si satura, la cache impazzisce e la risoluzione dei nomi si blocca, lasciando i tuoi dispositiviconnessi ma senza internet”.


L’errore di configurazione più comune nei router

Molti utenti, per tagliare la testa al toro, inseriscono l’IP del proprio server DNS locale nella sezione интернет / WAN del proprio router (spesso sotto la voce Impostazioni Account / DNS Pubblici).

Configurando il router in questo modo, gli si sta dicendo: Usa questo IP locale per qualsiasi cosa esca verso l’esterno. È proprio questa mossa a generare il loop non appena il server locale prova a fare unupstream” (ovvero a chiedere a un server autoritativo esterno un dominio che non ha in cache).


Come risolvere su qualsiasi modello di router

Per risolvere il problema alla radice dobbiamo separare i flussi. La regola d’oro è: i client locali devono parlare con il DNS locale, ma il DNS locale deve parlare direttamente con l’esterno.

Смотри сюда:  Где Fedora "Мой компьютер"

Ecco i passaggi da seguire, validi per la stragrande maggioranza dei router in commercio (Фриц!Коробка, ASUS, Netgear, TP-Link, и т.д.):

1. Configura il DNS nella sezione LAN (DHCP)

Cerca nei menu del tuo router la sezione Rete Locale / ЛВС / Server DHCP. È qui che devi inserire l’indirizzo IP locale del tuo AdGuard Home o Pi-hole (это. 192.168.1.50) приехать DNS Locale Principale.

Perché farlo qui? Таким образом, quando un dispositivo si collega alla Wi-Fi, il router gli dirà: Ecco il tuo IP, e per i DNS non bussare alla mia porta, parla direttamente con il server locale. Il router viene tagliato fuori dal primo passaggio, interrompendo il potenziale loop.

2. Configura i DNS esterni nella sezione WAN (интернет)

Spostati nella sezione интернет / WAN / Connessione del router. Trova la voce relativa ai server DNS e rimuovi l’IP del tuo server locale. Al suo posto, inserisci dei DNS pubblici e stabili come quelli di Google (8.8.8.8) o Cloudflare (1.1.1.1).

Таким образом, se il tuo router avrà bisogno di connettersi a internet per i fatti suoi (o per la rete Guest/Ospiti, che di solito è isolata dalla LAN principale), userà server esterni e non rimarrà intrappolato nel network locale.

3. Imposta gliUpstreamcorretti sul tuo DNS Locale

В конце концов, apri la dashboard del tuo AdGuard Home o Pi-hole. В разделе Impostazioni DNS, assicurati che i serverUpstream” (quelli a cui il software chiede aiuto quando non conosce un sito) siano server pubblici esterni (9.9.9.9, 1.1.1.1) е mai l’indirizzo IP del tuo router.


Un consiglio bonus per i dispositivi moderni

Se dopo aver sistemato i DNS noti che il tuo smartphone o il tuo PC Linux continuano a perdere la connessione dopo qualche giorno, verifica le impostazioni della privacy del dispositivo.

I sistemi operativi moderni (come Android, iOS o le ultime distro Linux) utilizzano di default il MAC Address Casuale. Ogni tot giorni cambiano la propriacarta d’identitàdi rete per non farsi tracciare. Questo comportamento può confondere il router e il server DNS, facendoli finire in profili di rete limitati o non riconosciuti.

Se riscontri questo problema, entra nelle impostazioni Wi-Fi del tuo smartphone per la tua rete di casa e cambia l’opzione sulla Privacy da Usa MAC Casuale а Usa MAC del Dispositivo.


TheJoe

Я держу это в качестве хобби блог от 2009. Я графики энтузиастов, технология, Программное обеспечение с открытым исходным кодом. Среди моих статей не будет трудно найти о музыке, и некоторые личные размышления, но я предпочитаю, чтобы направить линию блога в основном технологии. Для получения дополнительной информации связаться со мной.

0 Комментарии

оставьте ответ

Заполнитель аватара

Ваш электронный адрес не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатывается комментарий данных.