Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Unifi AP-AC v2 отправляет DNS-запрос на собственное имя хоста?, UniFi Network
 
Модель устройства: UniFi AP-AC v2  
Версия прошивки: 3.7.5.4969  

Я использую OpenDNS в качестве публичного DNS-сервера для всех устройств в своей сети. OpenDNS предоставляет отчёты о самых часто запрашиваемых именах, и я заметил, что имя хоста/псевдоним двух моих точек доступа — это два самых часто запрашиваемых DNS-имени, исходящих из моей сети. При этом из всех 14 точек доступа в моей сети только эти две показывают такую проблему. Причём из всех 14 точек доступа это единственные две модели «UniFi AP-AC v2». Остальные — смесь моделей «UniFi AP», «UniFi AP-LR» и «UniFi AP-Pro».  

Я сделал захват пакетов, чтобы понять, какие устройства запрашивают имена хостов/псевдонимов AP, и, к удивлению, запросы идут от самих этих устройств.  

Пример: одна из точек доступа имеет имя «Room 251» и IP-адрес 192.168.0.56. Я вижу, что это устройство постоянно отправляет DNS-запросы, похожие на следующий:  

============================================================­========  
Frame 13660: 71 байт по проводу (568 бит), 71 байт захвачено (568 бит)  
Ethernet II, Src: Ubiquiti_70:2d:02 (04:18:d6:70:2d:02), Dst: Meraki_41:f8:be (00:18:0a:41:f8:be)  
802.1Q Virtual LAN, PRI: 0, CFI: 0, ID: 1  
Internet Protocol Version 4, Src: 192.168.0.56, Dst: 208.67.220.220  
User Datagram Protocol, Src Port: 32784, Dst Port: 53  
Domain Name System (query)  
Transaction ID: 0x2291  
Flags: 0x0100 Standard query  
Questions: 1  
Queries  
Room251: type A, class IN  
============================================================­========  

И, как я и ожидал, это имя не является публично разрешимым, поэтому OpenDNS отвечает так:  

============================================================­========  
Frame 13650: 146 байт по проводу (1168 бит), 146 байт захвачено (1168 бит)  
Ethernet II, Src: Meraki_41:f8:be (00:18:0a:41:f8:be), Dst: Ubiquiti_70:2d:02 (04:18:d6:70:2d:02)  
802.1Q Virtual LAN, PRI: 0, CFI: 0, ID: 1  
Internet Protocol Version 4, Src: 208.67.220.220, Dst: 192.168.0.56  
User Datagram Protocol, Src Port: 53, Dst Port: 32784  
Domain Name System (response)  
Transaction ID: 0x2291  
Flags: 0x8183 Standard query response, No such name  
Questions: 1  
Queries  
Room251: type A, class IN  
Authoritative nameservers <Root>: type SOA, class IN, mname a.root-servers.net  
============================================================­========  

Я видел много вопросов в интернете о том, что AP пытаются получить IP контроллера, разрешая имя «unifi», но в моём случае AP запрашивают разрешение своих собственных имён, и это происходит только у двух моделей «UniFi AP-AC v2» в моей сети. Эти две точки успешно подключены к контроллеру.  

Есть идеи, почему только эти 2 точки делаю такие DNS-запросы на свои собственные имена? И, что важнее, как заставить их прекратить это делать?  

Спасибо,  
Shane
 
AP-PRO тут, и у меня та же проблема. Не могли бы мы наконец получить решение? Это просто засоряет мою сеть.
 
Привет

одна точка доступа UniFi AP-AC-Pro и несколько UniFi AP-AC-In Wall с версией 3.9.15.8011 тоже продолжают так делать.

С уважением, UW
 
Прошивка 3.8.11.6738 на AP AC V2 под контроллером 5.6.15 продолжает демонстрировать такое поведение.  
2017-08-26 15:03:04 IPv4 AHP-AP-ACv2-01 192.168.1.144 OK (cached) Blacklist  
2017-08-26 15:03:04 IPv4 AHP-AP-ACv2-01 192.168.1.144 OK (cached) Blacklist  
2017-08-26 15:03:04 IPv4 AHP-AP-ACv2-01 192.168.1.144 OK (cached) Blacklist  
2017-08-26 15:02:34 IPv4 AHP-AP-ACv2-01 192.168.1.144 OK (cached) Blacklist  
2017-08-26 15:02:34 IPv4 AHP-AP-ACv2-01 192.168.1.144 OK (cached) Blacklist  
2017-08-26 15:02:34 IPv4 AHP-AP-ACv2-01 192.168.1.144 OK (cached) Blacklist  
2017-08-26 15:02:04 IPv4 AHP-AP-ACv2-01 192.168.1.144 OK (cached) Blacklist  
2017-08-26 15:02:04 IPv4 AHP-AP-ACv2-01 192.168.1.144 OK (cached) Blacklist  
2017-08-26 15:02:04 IPv4 AHP-AP-ACv2-01 192.168.1.144 OK (cached) Blacklist  
2017-08-26 15:01:34 IPv4 AHP-AP-ACv2-01 192.168.1.144 OK (cached) Blacklist  

Тысячи и тысячи таких запросов, хотя по факту это совсем немного данных и, похоже, не влияет на общую производительность систем и сетей, которые в этом участвуют.
 
Также вижу это на UniFi AP-AC v2 (квадратном). Это просто сумасшедшее количество DNS-запросов! Один только этот точка доступа сделал 9327 запросов на своё собственное имя за последние 24 часа.
 
У меня тоже такая проблема, и это очень раздражает, потому что генерируется тысячи запросов. Проблема наблюдается только на этих моделях, а у меня их довольно много, так что получается настоящий шторм DNS-запросов. UniFi AP-AC, UniFi AP-AC Outdoor. Пожалуйста, исправьте это, на других точках доступа такого не видно. Пришлось настроить внутренний DNS-сервер и отфильтровывать эти запросы. Какой же это полный кошмар для тех, кто использует DNS-фильтрацию, где запросы стоят денег. Эти устройства сходят с ума и создают более 60% всех DNS-запросов.
 
У меня такая же проблема. Один из AP-AC в моей сети постоянно запрашивает DNS для самого себя. Ubiquiti, есть какое-то решение? Model UniFi AP-AC Version 3.7.51.6230
 
Как сообщает Cisco Umbrella, вот топ DNS-запросов, исходящих из нашей сети за 24 часа. Это результат того, что несколько точек доступа отправляют всплески DNS-запросов для разрешения своих собственных имен хостов каждые 30 секунд, круглосуточно. Проблема должна быть очевидна и ясна...

Рейтинг   Домен          Запросы  
1          ubnt           34 555  
2          google.com     2 351  
3          meraki.com     2 114  
4          yahoo.com      1 620
 
У меня открыт запрос в службу поддержки Ubiquiti с 25 января 2017 года, и он всё ещё не решён. Мне обещали, что его передадут внутренней команде, но дело всё ещё открыто, с тех пор как 23 марта не было никаких реальных обновлений и никакого прогресса в решении проблемы.
 
У меня нет внутреннего DNS-сервера. Я использую Meraki MX60 как DHCP-сервер. Он выполняет DNS-запросы на основе имени хоста, присвоенного точке доступа через контроллер.
 
Он делает запросы каждые 30 секунд! Только что отключил точку доступа от контроллера, сбросил её к заводским настройкам, удалил аренду DHCP и статическую запись DNS (в AD). Потом создал точку доступа на контроллере, дал ей точно такое же имя, как у аренды DHCP и записи DNS... И снова — каждые 30 секунд идут запросы. Зачем я трачу время, разбираясь с этим багом?! UBIQUITI, ПОЧИНЯЙТЕ ЭТО СРОЧНО!!
 
Я наткнулся на эту тему, когда пытался решить такую проблему: у меня есть UAP AC Outdoor, который каждые несколько секунд отправляет запросы на своё собственное имя хоста. Прошивка: 3.7.51.6230. Версия контроллера: 5.4.11 (UI: 5.4.11.2 / Build: atag_5.4.11_9184). Другие точки доступа такой проблемы не имеют (включая UniFi AP-AC-Pro). Конечно, я мог бы зайти в устройство и добавить то, что оно запрашивает, в локальный hosts-файл... Но мне интересно — ПОЧЕМУ оно так делает?

Вот что я заметил:
- В контроллере я дал точке доступа имя «Outdoor-dak (uap ac)».
- В Windows DHCP назначил статический аренду с именем «Outdoor-Dakuap-ac».
- В Windows DNS (AD) создаётся статическая запись: «Outdoor-Dakuap-ac A 192.168.0.241».

Точка доступа постоянно запрашивает «Outdoor-dakuap-ac» и «Outdoor-dakuap-ac.mydomain.local». Думаю, эта информация взята из DHCP, хотя точка доступа настроена контроллером с другим алиасом. (Кстати, в алиасе есть специальные символы — скобки, дефис и пробелы.)

Поэтому я собираюсь удалить эту точку доступа (сбросить до заводских настроек), убрать её из контроллера и удалить записи DHCP и DNS в Windows. Потом настрою новую точку доступа с простым именем «unifiap1», дам ей статическую аренду с тем же именем (так что в DNS тоже появится запись с именем «unifiap1»).

Сообщу, сработает ли это.

Можете подтвердить, отличается ли у вас имя в DHCP/DNS от алиаса? И точка доступа делает DNS-запросы только для имени из DHCP/DNS?
 
Добавьте запись в /etc/hosts на точке доступа, чтобы она не забивала вашу сеть трафиком.
 
С тех пор как два дня назад установил Pi-hole, заметил то же самое — из семи точек доступа только AP-AC v2 постоянно запрашивает своё собственное имя, уже около 9000 раз сегодня. В логе просто показано:  
Mar 14 22:03:16 dnsmasq[10432]: query[A] AP-ACv2-01 from 192.168.1.144
Mar 14 22:03:16 dnsmasq[10432]: config AP-ACv2-01 is NODATA-IPv4

Этот запрос переадресуется с моего Samba-доменного контроллера, так что я, наверное, мог бы просто добавить там запись, но это всего лишь косметическое решение. Остальные шесть точек доступа — все разные модели UniFi, которые такого поведения не проявляют, хотя модели LR у меня нет.  

@shkirby, есть какие-то новости по твоему тикету? При примерно 50 000 запросов сегодня со всех устройств в моей сети AP-AC v2 будет лидером по количеству запросов, как минимум пока эта проблема не решится.
 
@16again

Ты прав в этом. Я проверил настройки и никогда не менял DNS на точках доступа, когда менял DNS-серверы. Так что они попадали под моё правило NAT, которое отправляло их на правильный DNS, но, видимо, они не принимали ответ, так как он приходил с другого IP, чем тот, к которому они обращались.
 
@smyers119

В syslog после запуска вижу такое событие: запускается процесс 2840, tty '/dev/null': '/sbin/ntpclient -i 86400 -n -s -c 0 -l -h 0.ubnt.pool.ntp.org'. Если у вас не работает ntp, то точка доступа может продолжать пытаться резолвить DNS.
 
Просто к сведению: у меня есть два ac-pro, и они такого не делают. Но они опрашивают 0.ubnt.pool.ntp.org каждые 4–30 секунд. Что, честно говоря, довольно навязчиво.
 
@16again

Спасибо за подтверждение, что вы видите это на AP-AC Outdoor, а не на AP-AC-LR. Поведение в программном обеспечении действительно отличается в зависимости от модели точки доступа. К сожалению, уже месяц у меня не открыто дело в поддержке Ubiquiti, и никакой обратной связи не поступает. Я продолжаю еженедельно запрашивать обновления. Как только будут какие-то изменения, обязательно напишу здесь. Ещё раз спасибо! Shane
 
@shkirby Ты видел хоть какие-то обновления по своему тикету/делу? Не могу поверить, что это до сих пор не исправили после такого долгого времени. :x
Страницы: 1
Читают тему (гостей: 1)