Jump to content
  • 1

3.8, 3.9: ndnproxy: answer from wrong socket, ignore


project_fcc

Question

Kn-2710 3.8 Alpha 1

Настроены dot/doh, а также для одного устройства назначен предустановленный профиль "Adguard DNS - Семейные серверы"

Скрытый текст

dns1.thumb.png.2da76f3f45e08fc9cec1ab83276684f6.png

 

После перезагрузки роутера  AdguardDNS "не стартует".

Вывод show dns-proxy:

# ndnproxy statistics file

Total incoming requests: 210
Proxy requests sent:     176
Cache hits ratio:        0.205 (43)
Memory usage:            50.26K

DNS Servers

                      Ip   Port  R.Sent  A.Rcvd  NX.Rcvd  Med.Resp  Avg.Resp  Rank
           79.133.199.87     53       0       0        0       0ms       0ms     4
               127.0.0.1  40500       3       0        1    1315ms    1315ms     1
               127.0.0.1  40501       4       1        3     169ms     168ms     9
               127.0.0.1  40508       4       1        3      39ms      61ms     9
               127.0.0.1  40509     165     162        3      28ms      27ms    10

 

 

Если для этого устройства поменять профиль на другой и обратно на "Adguard DNS - Семейные серверы", то после этого AdguardDNS запускается:

порты 40300, 40301

# ndnproxy statistics file

Total incoming requests: 0
Proxy requests sent:     0
Cache hits ratio:        0.000 (0)
Memory usage:            51.24K

DNS Servers

                      Ip   Port  R.Sent  A.Rcvd  NX.Rcvd  Med.Resp  Avg.Resp  Rank
           79.133.199.87     53       0       0        0       0ms       0ms     1
               127.0.0.1  40300       0       0        0       0ms       0ms     1
               127.0.0.1  40301       0       0        0       0ms       0ms     1
               127.0.0.1  40500       0       0        0       0ms       0ms     1
               127.0.0.1  40501       0       0        0       0ms       0ms     1
               127.0.0.1  40508       0       0        0       0ms       0ms     1
               127.0.0.1  40509       0       0        0       0ms       0ms     1

Возможно с другими профилями также, не проверял.

self-тест ниже

  • Thanks 1
Link to comment
Share on other sites

24 answers to this question

Recommended Posts

  • 0

Сегодня в логе было еще такое:

[W] Dec 24 06:47:53 https-dns-proxy: 9F79: curl request failed with 0: No error 
[W] Dec 24 06:47:53 https-dns-proxy: 9F79: curl error message: Failed to connect to dns-family.adguard.com port 443 after 7501 ms: Operation timed out 
[W] Dec 24 06:47:55 https-dns-proxy: 142C: curl request failed with 0: No error 
[W] Dec 24 06:47:55 https-dns-proxy: 142C: curl error message: Failed to connect to dns-family.adguard.com port 443 after 7501 ms: Operation timed out 
[W] Dec 24 06:47:55 https-dns-proxy: 0212: curl request failed with 0: No error 
[W] Dec 24 06:47:55 https-dns-proxy: 0212: curl error message: Failed to connect to dns-family.adguard.com port 443 after 7502 ms: Operation timed out 
[W] Dec 24 06:47:57 https-dns-proxy: ABFE: curl request failed with 0: No error 
[W] Dec 24 06:47:57 https-dns-proxy: ABFE: curl error message: Failed to connect to dns-family.adguard.com port 443 after 7501 ms: Operation timed out 
[W] Dec 24 06:48:00 https-dns-proxy: 3433: curl request failed with 0: No error 
[W] Dec 24 06:48:00 https-dns-proxy: 3433: curl error message: Failed to connect to dns-family.adguard.com port 443 after 7501 ms: Operation timed out 
[W] Dec 24 06:48:01 https-dns-proxy: 9BE9: curl request failed with 0: No error 
[W] Dec 24 06:48:01 https-dns-proxy: 9BE9: curl error message: Failed to connect to dns-family.adguard.com port 443 after 7500 ms: Operation timed out 
[W] Dec 24 06:48:01 https-dns-proxy: 1F44: curl request failed with 0: No error 
[W] Dec 24 06:48:01 https-dns-proxy: 1F44: curl error message: Failed to connect to dns-family.adguard.com port 443 after 7501 ms: Operation timed out 
[W] Dec 24 06:48:03 https-dns-proxy: 9B14: curl request failed with 0: No error 
[W] Dec 24 06:48:03 https-dns-proxy: 9B14: curl error message: Failed to connect to dns-family.adguard.com port 443 after 7501 ms: Operation timed out 

 

Link to comment
Share on other sites

  • 0
В 23.12.2021 в 16:02, valeramalko сказал:

Еще момент, в логе много записей

Дек 23 18:00:07
ndnproxy
answer from wrong socket, ignore. 

И постоянно статистика ndnproxy обнуляется, как будто что-то перезапускается

 

У меня аналогичные записи, причем я вообще интернет-фильтрами не пользуюсь

Link to comment
Share on other sites

  • 0

+1 ndnproxy: answer from wrong socket, ignore.

Скрытый текст

 

[I] Dec 26 04:24:56 ndnproxy: answer from wrong socket, ignore.
[I] Dec 26 04:24:56 ndnproxy: rogue answer from 127.0.0.1:40508 (expect from 127.0.0.1:40510), ignore.
[I] Dec 26 04:24:56 ndnproxy: query section mismatch, ignore.

[I] Dec 26 04:33:11 ndnproxy: answer from wrong socket, ignore.
[I] Dec 26 04:33:11 ndnproxy: rogue answer from 127.0.0.1:40501 (expect from 127.0.0.1:40509), ignore.
[I] Dec 26 04:33:11 ndnproxy: query section mismatch, ignore.

[I] Dec 26 05:06:58 ndnproxy: answer from wrong socket, ignore.
[I] Dec 26 05:06:58 ndnproxy: rogue answer from 127.0.0.1:40504 (expect from 127.0.0.1:40500), ignore.
[I] Dec 26 05:06:58 ndnproxy: query section mismatch, ignore.

[I] Dec 26 06:07:07 ndnproxy: answer from wrong socket, ignore.
[I] Dec 26 06:07:07 ndnproxy: rogue answer from 127.0.0.1:40510 (expect from 127.0.0.1:40502), ignore.
[I] Dec 26 06:07:07 ndnproxy: query section mismatch, ignore.

 

Link to comment
Share on other sites

  • 0

Также не работает после перезагрузки и ''Пользовательский профиль'', пока для устройства не изменить профиль ''туда/обратно''.

Создал профиль, добавил адрес dns (пробовал отдельно dot и нешифрованный dns), назначил профиль устройству, работает до перезагрузки роутера.

 

 

Link to comment
Share on other sites

  • 0

+1, после перезагрузки предустановленные и пользовательские профили сбрасываются на системный профиль. Что еще успел заметить в предустановленных профилях - Аdguard вместо нефильтрующих включаются базовые, а Cloudflare (который 1.1.1.1) вообще не доступен. У меня только DOT.

Edited by mega1volt
Link to comment
Share on other sites

  • 0
В 16.02.2022 в 15:26, Le ecureuil сказал:

Будет исправлено в следующем выпуске.

Добрый день, на 3.8.7 проблема не исправлена, используется системный профиль, вместо выбранного.

Link to comment
Share on other sites

  • 0
2 часа назад, Survivor сказал:

Добрый день, на 3.8.7 проблема не исправлена, используется системный профиль, вместо выбранного.

Покажите self-test когда проблема воспроизводится, и напишите mac, с которого проверяете.

Link to comment
Share on other sites

  • 0

@Le ecureuil

На 3.8.7 проблема больше не воспроизведится. Работает как с назаначенным клиенту профилем из предустановленноно списка, так и с созданным пользовательским профилем. Перезагружал роутер несколько раз для проверки.

Единственное, можете прокомментировать, почему постоянно сбрасывается статистика по dns запросам?

Link to comment
Share on other sites

  • 0
16 часов назад, Le ecureuil сказал:

Покажите self-test когда проблема воспроизводится, и напишите mac, с которого проверяете.

Прошу прощения, проблема больше не моделируется.

 

Link to comment
Share on other sites

  • 0

@Le ecureuil на KN-1211 с 4.0 Alpha 3 появляется "answer from wrong socket, ignore" в логе. При этом, по моим наблюдениям, начинает вылазить только после продолжительной работы кинетика и последующей его перезагрузки. Затем, чтобы в логе сообщения перестали выходить, нужно снова сделать перезагрузку.

Link to comment
Share on other sites

  • 0

 

3.9.4 Delta, KN-1310

Кусочек лога из жизни маршрутизатора

...
[I] Mar  9 20:19:50 ndnproxy: answer from wrong socket, ignore. 
[I] Mar  9 20:27:39 ndnproxy: Core::Syslog: last message repeated 12 times.
[I] Mar  9 20:31:05 ndhcpc: FastEthernet0/Vlan2: received ACK for (ip xx.xx.xx.xx) from (ip xx.xx.xx.xx) lease 3600 sec. 
[I] Mar  9 20:31:30 ndnproxy: answer from wrong socket, ignore. 
[I] Mar  9 21:00:03 ndnproxy: Core::Syslog: last message repeated 17 times.
[I] Mar  9 21:01:05 ndhcpc: FastEthernet0/Vlan2: received ACK for (ip xx.xx.xx.xx) from (ip xx.xx.xx.xx) lease 3600 sec. 
[I] Mar  9 21:02:18 ndnproxy: answer from wrong socket, ignore. 
[I] Mar  9 21:30:17 ndnproxy: Core::Syslog: last message repeated 13 times.
[I] Mar  9 21:31:05 ndhcpc: FastEthernet0/Vlan2: received ACK for (ip xx.xx.xx.xx) from (ip xx.xx.xx.xx) lease 3600 sec. 
[I] Mar  9 21:31:37 ndnproxy: answer from wrong socket, ignore. 
[I] Mar  9 21:59:11 ndnproxy: Core::Syslog: last message repeated 9 times.
[I] Mar  9 22:01:05 ndhcpc: FastEthernet0/Vlan2: received ACK for (ip xx.xx.xx.xx) from (ip xx.xx.xx.xx) lease 3600 sec. 
[I] Mar  9 22:03:03 ndnproxy: answer from wrong socket, ignore. 
[I] Mar  9 22:13:41 ndnproxy: Core::Syslog: last message repeated 4 times.
[I] Mar  9 22:16:16 ndm: Network::Interface::Rtx::WifiMonitor: "WifiMaster0/AccessPoint0": STA(MAC устройства) had deauthenticated by STA (reason: STA is leaving or has left BSS) (отключили wi-fi на устройстве). 
[I] Mar  9 22:18:45 ndnproxy: answer from wrong socket, ignore. 
[I] Mar  9 22:28:42 ndnproxy: Core::Syslog: last message repeated 7 times.
[I] Mar  9 22:31:05 ndhcpc: FastEthernet0/Vlan2: received ACK for (ip xx.xx.xx.xx) from (ip xx.xx.xx.xx) lease 3600 sec. 
[I] Mar  9 22:31:57 ndnproxy: answer from wrong socket, ignore. 
[I] Mar  9 22:47:06 ndnproxy: Core::Syslog: last message repeated 6 times.
[I] Mar  9 23:01:05 ndhcpc: FastEthernet0/Vlan2: received ACK for (ip xx.xx.xx.xx) from (ip xx.xx.xx.xx) lease 3600 sec. 
[I] Mar  9 23:01:23 ndnproxy: answer from wrong socket, ignore. 
[I] Mar  9 23:26:02 ndnproxy: Core::Syslog: last message repeated 12 times.
[I] Mar  9 23:31:06 ndhcpc: FastEthernet0/Vlan2: received ACK for (ip xx.xx.xx.xx) from (ip xx.xx.xx.xx) lease 3600 sec. 
[I] Mar  9 23:36:04 ndnproxy: answer from wrong socket, ignore. 
[I] Mar  9 23:51:08 ndnproxy: Core::Syslog: last message repeated 3 times.
...

Из за чего такой порыв "answer from wrong socket, ignore"?

А если в один из лан портов Кинетик вставлен кабель, но на другом его конце ничего не подключено, из за этого может быть спам? 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...