Jump to content

Question

Posted

Подскажите, с чем может быть связано периодическое появление запросов "servfail.invalid" в журнале DNS-сервера? В настройках Keenetic указан DNS-Over-HTTPS. Ситуация воспроизводится как минимум на двух моделях роутеров, Keenetic Giga (KN-1012) и Keenetic Ultra (KN-1811). Прошивка одинаковая, 4.3.5.

 

Вот часть лога DNS-сервера:

2025-07-30 08:30:25     46.138.145.188  46.138.145.188  0       Special-Use Domain Name servfail.invalid.               NXDOMAIN        SPECIAL A       042721838a7f
2025-07-30 08:30:25     46.138.145.188  46.138.145.188  0       CACHED  mail.ru.        A (89.221.239.1), A (90.156.232.4), A (185.180.201.1)   NOERROR CACHED  A       042721838a7f
2025-07-30 08:30:45     46.138.145.188  46.138.145.188  0       Special-Use Domain Name servfail.invalid.               NXDOMAIN        SPECIAL A       042721838a7f
2025-07-30 08:30:45     46.138.145.188  46.138.145.188  0       CACHED  mail.ru.        A (89.221.239.1), A (90.156.232.4), A (185.180.201.1)   NOERROR CACHED  A       042721838a7f
2025-07-30 08:30:48     46.138.145.188  46.138.145.188  0       Special-Use Domain Name servfail.invalid.               NXDOMAIN        SPECIAL A       042721838a7f
2025-07-30 08:30:48     46.138.145.188  46.138.145.188  0       CACHED  mail.ru.        A (89.221.239.1), A (90.156.232.4), A (185.180.201.1)   NOERROR CACHED  A       042721838a7f
2025-07-30 08:30:56     46.138.145.188  46.138.145.188  0       Special-Use Domain Name servfail.invalid.               NXDOMAIN        SPECIAL A       042721838a7f

 

15 answers to this question

Recommended Posts

  • 1
Posted

Это нормально, мы таким образом делаем hearteat-check для наших DoT/DoH-фронтендов и для recursive resolver.

Однако странно что оно вылезает дальше, не покажете свой конфиг?

  • 0
Posted
39 минут назад, user_256 сказал:

Подскажите, с чем может быть связано периодическое появление запросов "servfail.invalid" в журнале DNS-сервера? В настройках Keenetic указан DNS-Over-HTTPS. Ситуация воспроизводится как минимум на двух моделях роутеров, Keenetic Giga (KN-1012) и Keenetic Ultra (KN-1811). Прошивка одинаковая, 4.3.5.

 

Вот часть лога DNS-сервера:

2025-07-30 08:30:25     46.138.145.188  46.138.145.188  0       Special-Use Domain Name servfail.invalid.               NXDOMAIN        SPECIAL A       042721838a7f
2025-07-30 08:30:25     46.138.145.188  46.138.145.188  0       CACHED  mail.ru.        A (89.221.239.1), A (90.156.232.4), A (185.180.201.1)   NOERROR CACHED  A       042721838a7f
2025-07-30 08:30:45     46.138.145.188  46.138.145.188  0       Special-Use Domain Name servfail.invalid.               NXDOMAIN        SPECIAL A       042721838a7f
2025-07-30 08:30:45     46.138.145.188  46.138.145.188  0       CACHED  mail.ru.        A (89.221.239.1), A (90.156.232.4), A (185.180.201.1)   NOERROR CACHED  A       042721838a7f
2025-07-30 08:30:48     46.138.145.188  46.138.145.188  0       Special-Use Domain Name servfail.invalid.               NXDOMAIN        SPECIAL A       042721838a7f
2025-07-30 08:30:48     46.138.145.188  46.138.145.188  0       CACHED  mail.ru.        A (89.221.239.1), A (90.156.232.4), A (185.180.201.1)   NOERROR CACHED  A       042721838a7f
2025-07-30 08:30:56     46.138.145.188  46.138.145.188  0       Special-Use Domain Name servfail.invalid.               NXDOMAIN        SPECIAL A       042721838a7f

 

А днс одни и те же прописаны? На работу это как то влияет?

  • 0
Posted (edited)

Да, DNS-серверы указаны одинаковые. На работу роутеров не влияет, кроме записей в журнале "servfail.invalid" ничего негативного я не заметил.

Если распаковать прошивку, строки "servfail.invalid" обнаруживаются поиском в двух файлах:

\usr\sbin\https_dns_proxy
\usr\sbin\stubby

Edited by user_256
  • 0
Posted

Добавил сообщение с файлом self-test_KN-1811_stable_4.03.C.5.0-0_router_2025-07-30T18-58-46.658Z по инструкции "Как правильно добавить self-test и прочую отладку в тему", надеюсь все правильно сделал.

  • 0
Posted
1 час назад, user_256 сказал:

Добавил сообщение с файлом self-test_KN-1811_stable_4.03.C.5.0-0_router_2025-07-30T18-58-46.658Z по инструкции "Как правильно добавить self-test и прочую отладку в тему", надеюсь все правильно сделал.

А где именно вы видите эти записи по резолву servfail.invalid?

Еще нужен лог после включения dns-proxy debug в моменты, когда появляются эти записи. По коду мне непонятно, как они могут просачиваться куда-то "выше".

  • 0
Posted
34 minutes ago, Le ecureuil said:

А где именно вы видите эти записи по резолву servfail.invalid?

Еще нужен лог после включения dns-proxy debug в моменты, когда появляются эти записи. По коду мне непонятно, как они могут просачиваться куда-то "выше".

Я использую DNS-форвардер blocky https://0xerr0r.github.io/blocky/latest/

Сообщение из первого поста темы - из его лога. Но вы сказали что сообщения являются часть механизма проверки, так что наверное все нормально и так и должно быть?

Можете пожалуйста подсказать, как включить debug mode для dns-proxy? В описании интерфейса командной строки нашел только "system debug".

 

  • 0
Posted

Вы так и не ответили, куда именно вы его вставляете и как на него направляется трафик. По self-test ничего кроме пары неработающих DoH-апстримов не видно.

  • 0
Posted
В 31.07.2025 в 00:54, Le ecureuil сказал:

Вы так и не ответили, куда именно вы его вставляете и как на него направляется трафик. По self-test ничего кроме пары неработающих DoH-апстримов не видно.

Подниму тему.

Настроил на VPS AdGuard Home с DoH. Далее прописал на Кинетике этот DNS как единственный, и в журнале запросов AGH вижу периодические запросы от Кинетика с "servfail.invalid":

Спойлер

image.thumb.png.f5c81fa692f5cf2b83d9a13dcc69feef.png

За продолжительный период времени их накапливается достаточно много:

Спойлер

image.png.17fe060897130562ade3903edca80731.png

Проверял на KN-1012, 5.0 Alpha 13.

Self-test с включенным dns-proxy debug прикреплю в следующем сообщении.

  • Thanks 1
  • 0
Posted

За 24 часа один и тот же DNS-сервер AdGuard использовали в общей сложности 9 устройств Keenetic, и они сделали 2,3 тысячи запросов.

image.png.95b2bd90b051037123632b4bf8189176.png

  • 0
Posted
15 минут назад, FLK сказал:

Уважаемый @Le ecureuil

Можно еще 1 вопрос - как-то можно уменьшить "молочение" всего и вся (по кругу и что надо и что уже и не надо молотит - все поддомены по кругу в адской рулетке)?

За сутки набегает дико огромное количество запросов/ответов, особенно это видно на своем AGH на vps'ке. Трафик конечно копеечный, но на мой взгляд как-то так быть в идеале не должно. 

Об этом уже говорил @dimon27254 в другой теме. Вы обещали подумать над необходимыми "крутилками". Хотелось бы узнать есть ли какие-то идеи, связанные с этим вопросом

Спасибо!

Давайте не будем сорить по всему форуму.

В этой теме конкретно был баг со служебным доменом.

Насчет роутинга по DNS - в другую тему.

  • Upvote 1
  • 0
Posted (edited)

Абсолютно аналогичная ситуация возникла после обновления giga kn-1012 до 5.0 beta 1. Большое число запросов, ни на что не влияет вроде, только статистику в adguard засоряет. Self-test прикрепляю следующим сообщением

 

Edited by imnite
  • 0
Posted
В 25.09.2025 в 21:07, Le ecureuil сказал:

Спасибо за репорт, в следующих версиях будет исправлено.

Подтверждаю, в 5.0 Beta 3 запросы с доменом servfail.invalid к DNS более не идут. Спасибо!

  • Thanks 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.