中級・異常系 Free・登録不要

DNS timeout(UDP/53 Drop)

ClientのDNS QueryがFirewallでUDP/53 Dropとなり、Resolverへ届かないため応答待ちがtimeoutする状態です。

結果
DNS timeout / 応答なし
主なプロトコル
DNS / UDP / Firewall
停止または分岐地点
UDP/53応答待ちでtimeout

最初に確認する証跡

  • ClientとGatewayのpacket captureで同じDNS IDを追跡
  • FirewallのUDP/53 deny logと該当rule
  • Resolverのquery受信件数と応答ログ

正常系との違い

正常系はResolverがQueryを受信して回答します。timeoutではDNS RCODEを受信せず、NXDOMAINやSERVFAILのような明示応答もありません。

このページは学習用の模擬シナリオです。実環境への通信や入力内容の保存は行いません。

パケットの動きで確認する
キャンバスを読み込んでいますパケットとログを準備しています。