2021-06-03 00:18:58 Local4.Warning 172.177.17.17 Jun 03 2021 01:01:52: %ASA-4-410001: Dropped UDP DNS reply from outside:119.29.29.29/53 to inside_H3C:172.72.1.12/62954; packet length 619 bytes exceeds configured limit of 512 bytes
(0)
最佳答案
1、DNS包大小是RFC協議規定的,UDP 的DNS包不能超過512字節,超過就為非法的,這個不光H3C的防火牆會這樣,思科的、Juniper的,幾乎所有的廠商都是這樣d
2、你確認是正確的包
3、如果是確認是正確的包,可以嚐試新建一條策略,優先級最高,放行所有DNS數據,不做過濾
(0)
dns是可以超過512的,協議是支持的,超過512可以設置TC,所有廠商都這樣,這個不應該吧
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
dns是可以超過512的,協議是支持的,超過512可以設置TC,所有廠商都這樣,這個不應該吧