2021-06-03 00:18:58 Local4.Warning 172.177.17.17 Jun 03 2021 01:01:52: %ASA-4-410001: Dropped UDP DNS reply from outside:119.29.29.29/53 to inside_H3C:172.72.1.12/62954; packet length 619 bytes exceeds configured limit of 512 bytes
(0)
最佳答案
1、DNS包大小是RFC协议规定的,UDP 的DNS包不能超过512字节,超过就为非法的,这个不光H3C的防火墙会这样,思科的、Juniper的,几乎所有的厂商都是这样d
2、你确认是正确的包
3、如果是确认是正确的包,可以尝试新建一条策略,优先级最高,放行所有DNS数据,不做过滤
(0)
dns是可以超过512的,协议是支持的,超过512可以设置TC,所有厂商都这样,这个不应该吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
dns是可以超过512的,协议是支持的,超过512可以设置TC,所有厂商都这样,这个不应该吧