Zdravim,
vypada to ze problemy se Suricatou asi neustavaji
Dneska jsem zjistil ze linuxovy pocitace trpi navlas stejnym problemem jako je popsany treba zde, zde nebo zde a ktery zmizi jakmile se vypne suricata.
Z myho chatrnyho pokusu o zjisteni o co jde neni problem v knot-resolveru ani clienta (ackoliv ta ficura v glibcim getaddrinfo() na A i AAAA dotaz asi umi nadelat pekny vrasky). Pokud je kresd mimo TO nebo je suricata vypla, tak to jede.
Dodani “options single-request” do /etc/resolv.conf u klientů neni reseni priciny (prestoze to funguje), to je rovnak na ohybak.
Vic popisovat nechci, resp. nemuzu, protoze v tom vazne nejsem kovany.
Muzu tak jeste maximalne pastnout:
Suricata vypla:
root@latitude:~# curl -w "@curl-format.txt" -o /dev/null -s www.nic.cz
time_namelookup: 0,004239
time_connect: 0,009635
time_appconnect: 0,000000
time_pretransfer: 0,009674
time_redirect: 0,000000
time_starttransfer: 0,014306
----------
time_total: 0,014353
Suricata zapla (a jeji FW pravidla):
root@latitude:~# curl -w "@curl-format.txt" -o /dev/null -s www.nic.cz
time_namelookup: 5,514732
time_connect: 5,520761
time_appconnect: 0,000000
time_pretransfer: 5,520815
time_redirect: 0,000000
time_starttransfer: 5,525666
----------
time_total: 5,525717
A pokud si pri zaply suricate vynutim IPv4 nebo IPv6:
root@latitude:~# curl -4 -w "@curl-format.txt" -o /dev/null -s www.nic.cz
time_namelookup: 0,004203
time_connect: 0,011191
time_appconnect: 0,000000
time_pretransfer: 0,011274
time_redirect: 0,000000
time_starttransfer: 0,015276
----------
time_total: 0,015316
root@latitude:~# curl -6 -w "@curl-format.txt" -o /dev/null -s www.nic.cz
time_namelookup: 0,012403
time_connect: 0,016116
time_appconnect: 0,000000
time_pretransfer: 0,016214
time_redirect: 0,000000
time_starttransfer: 0,019944
----------
time_total: 0,020032