中級・異常系 Free・登録不要
DNS timeout(UDP/53 Drop)
ClientのDNS QueryがFirewallでUDP/53 Dropとなり、Resolverへ届かないため応答待ちがtimeoutする状態です。
- 結果
- DNS timeout / 応答なし
- 主なプロトコル
- DNS / UDP / Firewall
- 停止または分岐地点
- UDP/53応答待ちでtimeout
最初に確認する証跡
- ClientとGatewayのpacket captureで同じDNS IDを追跡
- FirewallのUDP/53 deny logと該当rule
- Resolverのquery受信件数と応答ログ
正常系との違い
正常系はResolverがQueryを受信して回答します。timeoutではDNS RCODEを受信せず、NXDOMAINやSERVFAILのような明示応答もありません。
このページは学習用の模擬シナリオです。実環境への通信や入力内容の保存は行いません。
パケットの動きで確認するキャンバスを読み込んでいますパケットとログを準備しています。