zot ha scritto:fammi sapere che son curioso....
mmm...
il problema è
limitato... non posso garantire che sia cosí, ma con test a campione pare che il problema si presenti in un solo caso: eseguendo la reverse query dell'ip pubblico della linea a cui è connesso l'asa
Perchè e come si verifica il problema non è facile da stabilire; i dati catturati tramite la funzione di
packet capture dell'asa potrebbero essere alterati... in pratica:
- parte la query con all'interno x.x.x.x.in-addr.arpa: type PTR, class IN
- arriva la reply con all'interno y.y.168.192.in-addr.arpa: type PTR, class IN
Tre cose:
- Wireshark segnala la reply come
Malformed Packet: DNS
- l'asa è quello che stà dietro un nat di fastweb
- non sono riuscito a trovare un'altra query che faccia partire una richiesta verso quel root server
... comunque non capisco chi cambia il contenuto della reply; se l'asa prima di catturare il pacchetto o altri apparati del carrier
e comunque il problema si presenta anche togliendo l'opzione
enable NAT re-write function... ...DNS inspect riattivato, aspetto per vedere se passa qualche messaggio su altri IP!
NB: ho notato che comunque le reply sono particolarmente corpose anche a causa dell'IPv6... ed il malformed packet è associato al numero di
Addittional RRs presenti nella reply... con 13 campi wireshark lo prende per buono, mentre con 19 campi segnala il pacchetto come malformed...
73
Arturo