Forum

DNS Çözümleme Sorun...
 
Bildirimler
Hepsini Temizle

[Çözüldü] DNS Çözümleme Sorunu ve Sayfalarda Takılma Hissi Oluşması

9 Yazılar
4 Üyeler
0 Reactions
499 Görüntüleme
Erdem AYTEK
(@erdemaytek)
Gönderiler: 28
Eminent Member
Konu başlatıcı
 

Hayırlı Günler,

Bir süredir kullanıcılardan, "internette gezinirken sayfalarda sanki takılma oluyor" gibi geri bildirimler almaya başladık. Loglara baktığımızda dns çözümlemelerinde sorun olduğu gözümüze çarptı. DNS çözümlemesi geciktiğinde kısa süreli bekleme yaşıyorlar. 1.1.1.1, 8.8.8.8 ve Telekom dnslerini test ettiğimiz zamanda aynı sonucun olduğunu gördük. Fiber internet kullanıyoruz. Telekom konu ile kayıt açık ve modem değişimi sağladılar. Fakat sorun çözülmedi. Deneme amaçlı modemi bridge, nat moduna alma ve doğrundan gpon cihazına bağlama gibi yöntemleri denedik sonuç değişmedi. Hatta herhangi bir kopmada olmuyor. Örneğin: 8.8.8.8 sürekli ping attığımızda herhangi bir kesinti olmadığını gördük. 

 

Sonuç olarak kullanıcılar internete çıkabiliyor fakat sayfalarda gezinirken 1, 2sn kadar bekleme yaşıyorlar. Bu durumda logları incelediğimde aşağıdaki gibi cevap alamadığını görüyorum. 

Doğrudan fortigate üzerinden ping testi sonuçları aşağıdaki gibidir.

PING google.com (142.250.184.142): 56 data bytes
64 bytes from 142.250.184.142: icmp_seq=0 ttl=116 time=25.5 ms
64 bytes from 142.250.184.142: icmp_seq=1 ttl=116 time=26.4 ms
64 bytes from 142.250.184.142: icmp_seq=2 ttl=116 time=26.2 ms
64 bytes from 142.250.184.142: icmp_seq=3 ttl=116 time=26.0 ms
64 bytes from 142.250.184.142: icmp_seq=4 ttl=116 time=25.8 ms

 

PING ipv6.lb-2.eu-south-1.aws.waas-online.net (15.161.156.80): 56 data bytes
64 bytes from 15.161.156.80: icmp_seq=0 ttl=48 time=30.7 ms
64 bytes from 15.161.156.80: icmp_seq=1 ttl=48 time=30.4 ms
64 bytes from 15.161.156.80: icmp_seq=2 ttl=48 time=30.2 ms
64 bytes from 15.161.156.80: icmp_seq=3 ttl=48 time=30.1 ms
64 bytes from 15.161.156.80: icmp_seq=4 ttl=48 time=30.9 ms

Fortigate loglar aşağıdaki resimdeki gibidir.

2024 08 07 19 09
2024 08 07 19 06
 
Gönderildi : 07/08/2024 19:29
Konu Etiketleri

(@hasanhuseynozer)
Gönderiler: 103
Estimable Member
 

Merhaba,

Ping atma işlemlerinizde ip adresi girdiğinizde sorun ile karşılaşmazsınız sebebi DNS problemi olması. Bu problemi net görebilmek için isim olarak ping denemelisiniz.

Loglardan görüldüğü üzere sizin paketleriniz gidiyor fakat dönüş alamıyorsunuz. Bu ekran görüntüsünü servis sağlayıcınıza iletmenizi öneririm.

Sorunu daha net anlamak için system dns i olarak şu an ne kullanıyorsunuz.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 09/08/2024 10:29

Erdem AYTEK
(@erdemaytek)
Gönderiler: 28
Eminent Member
Konu başlatıcı
 

MEVCUT SİTEM DNSLERİ

208.91.112.53

208.91.112.52 

ALTERNATİF DENEDİKLERİM

1.1.1.1, 8.8.8.8, 

 

İSİMDEN PİNG SONUCU

Elle yapılan testlerde, isim kullanarak ping testleri yaptığımızda, bağlantının sağlandığını görüyoruz ve herhangi bir kesinti yaşanmıyor. Ancak, kullanıcılar sayfalarda gezinirken bu sorun rastgele ortaya çıkıyor. Birkaç saniye sonra DNS çözümlendiğinde sayfalar hemen açılıyor. Loglara baktığımızda, bazı DNS sorgularında resimlerdeki gibi yanıt alamadığını görüyoruz.

execute ping google.com
PING google.com (216.239.38.120): 56 data bytes
64 bytes from 216.239.38.120: icmp_seq=0 ttl=116 time=35.2 ms
64 bytes from 216.239.38.120: icmp_seq=1 ttl=116 time=35.3 ms
64 bytes from 216.239.38.120: icmp_seq=2 ttl=116 time=35.2 ms
64 bytes from 216.239.38.120: icmp_seq=3 ttl=116 time=35.4 ms
64 bytes from 216.239.38.120: icmp_seq=4 ttl=116 time=35.2 ms

 

SON DURUM

WAN arayüzü altındaki "Override Internal DNS" seçeneğini devre dışı konuma getirdim. Loglara baktığımda bazı DNS sorgularında hala yanıt alınamıyor, ancak kullanıcılar sorunun düzeldiğini bildiriyor. Şimdilik durumu gözlemlemeye devam ediyoruz.

 

2024 08 09 15 47
Ekran görüntüsü 2024 08 09 172545
Bu ileti 3 ay önce 2 defa Erdem AYTEK tarafından düzenlendi
 
Gönderildi : 09/08/2024 17:35

(@hasanhuseynozer)
Gönderiler: 103
Estimable Member
 

Firewall'ın mevcut versiyonu nedir?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 09/08/2024 18:08

Erdem AYTEK
(@erdemaytek)
Gönderiler: 28
Eminent Member
Konu başlatıcı
 

FortiGate 100D
v6.2.16 build1392 (GA)

 
Gönderildi : 09/08/2024 23:21

(@mehmetatesel)
Gönderiler: 35
Trusted Member
 

Merhaba

 

Erdem Bey;

 

Sorununuzun üzerinden biraz zaman geçmiş ama açıkçası merakımdan ötürü son durumunu öğrenmek istedim.

 

Sorun hala devam ediyor mu?

Local de bulunan bir DNS sunucunuz mevcut mudur?

Mevcut ise FW'u bu DNS'e yönlendirerek dener misiniz?

 
Gönderildi : 16/08/2024 21:25

Erdem AYTEK
(@erdemaytek)
Gönderiler: 28
Eminent Member
Konu başlatıcı
 

Merhaba Mehmet bey,

Sorun hala devam ediyor. Aynı sorun başka bir lokasyonda da başımıza geldi. Dediğinizi de denedik fakat çözüm olmadı. İki farklı noktada bu sorunun sadece Telekom fiber hatlarımızda olduğunu gördük. Turkcell metro ethernet hatlarından testler yaptığımızda herhangi bir sorun gözükmüyor. Telekom ile sorunu çözmeye çalışıyoruz. 

Muhtemelen ISP taraflı gözüküyor. Sonuç olarak Telekom hatlarında DNS çözümlemelerinde sorun var. Bir lokasyonumuzda geçici çözüm olarak DNS çözümlemesini metro ethernet üzerinden yaptık, internete çıkışları Telekom üzerinden devam ettik. Sorunsuz ilerlediğini gördük.

Sorunun çözümünü bulunca buraya da yazacağım.

Bu ileti 3 ay önce 2 defa Erdem AYTEK tarafından düzenlendi
 
Gönderildi : 16/08/2024 23:39

Erdem AYTEK
(@erdemaytek)
Gönderiler: 28
Eminent Member
Konu başlatıcı
 

Çözüme Dair Gelişmeler

İlk başta, sorunun DNS kaynaklı olduğunu düşündük. Bu yüzden geçici olarak DNS sorgularını Turkcell hatlarımız üzerinden yönlendirdik. Bu süreçte Telekom ile sorunu çözmeye çalışıyorduk. Üç adet 1Gbps fiber hattımızın tamamında aynı sorun, aynı anda başlamıştı. Telekom modem değişikliklerini gerçekleştirdi ancak sorun çözülmedi. İlginç olan kısım, Telekom ekipleri ile yaptığımız testlerde 950Mbps download ve 60Mbps upload hızlarını rahatlıkla elde edebiliyor ve sayfalarda sorunsuz gezinebiliyorduk. Bu yüzden, Telekom ekipleri sorun olmadığını söyleyerek geri dönüyorlardı. Ancak bu testleri sınırlı sayıda bilgisayar ile gerçekleştiriyorduk ve ekipler gittikten sonra tesise internet hizmeti sağladığımızda sorun tekrar başlıyordu.

Kullanıcı sayısı arttıkça sorunun da arttığını gözlemledik. Tek bir internet hattında 400 anlık kullanıcı, 12.000 session, 120Mbps download ve 12Mbps upload değerlerine ulaşıldığında sorun en yüksek seviyelere çıkıyordu. Kullanıcı sayısını sırayla kısıtlayarak ~80 anlık kullanıcı ve 4.000 session seviyelerine geldiğimizde, sorunun neredeyse tamamen ortadan kalktığını fark ettik. Logları incelediğimizde de bu süreçte herhangi bir sorun olmadığını gözlemledik. Kullanıcı sayısı azaldıkça, sistem çok daha verimli hale geldi. Aynı testleri diğer hatlarda da gerçekleştirdik ve benzer sonuçlar aldık. DNS yönlendirmelerini Turkcell hat üzerinden yönlendirdiğimizde paket kaybı yaşanmadığı için hızlıca ip adresi öğrenilip sayfalara erişim sağlanabiliyordu. Bu sebeple ilk bakışta sorunu dns çözümlemeden zannettik.

Daha sonra, üç adet 1Gbps Telekom hattını SD-WAN ile load balancing yaparak kullanıcılar arasında eşit şekilde dağıttığımızda sorunun minimum seviyeye indiğini gördük. Sonuç olarak, bandwidth açısından bir sorun yoktu ancak kullanıcı sayısı veya session bazında Telekom tarafında bir problem yaşadığımızı tespit ettik. 

Tekrar arıza kayıtları açtırarak durumu izah ettik. Bulunduğumuz bölgedeki Telekom ekipleri tekrar gelip kontroller yaptılar. Sonuç olarak, santral tarafında bize özel bir port tahsisi yapılarak sorunun çözülebileceğini belirttiler. Her ne kadar modem testlerinde fiber değerleri iyi görünse de, santral tarafındaki dar boğaz nedeniyle paket kayıpları yaşandığını tespit ettiler. Şu anda port tahsisinin yapılmasını bekliyoruz ve muhtemelen sorun bu şekilde çözülecek. Aksi bir durum olursa tekrar yazarım. 

Bu süreçte en zorlayan kısmı Telekom ekiplerini soruna ikna edebilmek oldu 🙂

Benzer bir sorun yaşayan olursa diye yazmak istedim.

Bu ileti 3 ay önce 2 defa Erdem AYTEK tarafından düzenlendi
 
Gönderildi : 05/09/2024 12:05

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33320
Illustrious Member Yönetici
 

Geri dönüş ve bilgi için çok teşekkürler, güzel bir tespit, zaten port bazlı değil ise de muhtemel firewall da belki model bazlı bu kadar session' ı yönetemiyor da olabilirdi.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 06/09/2024 10:58

Paylaş: