[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:57976] Re: yomiuri online に接続できなくなった



Wiresharkを入れてパケットをみてみました。

From: KISE Hiroshi <kise@xxxxxxxxxxx>
Subject: [debian-users:57975] Re: yomiuri online に接続できなくなった
Date: Sat, 9 Apr 2016 23:45:15 +0900
> # カーネルのIPv6機能無効でも解決、と話が合わないような…
> # IPv6無効状態ではDNSへの問い合わせが変わってくる?

net.ipv6.conf.all.disable_ipv6の一時的な変更は
次のコマンドでできます(再起動不要)。これで状態を
変えて実験しました。

# echo 1 > /proc/sys/net/ipv6/conf/all/disable_ipv6
# echo 0 > /proc/sys/net/ipv6/conf/all/disable_ipv6

まず、これで挙動が変わるのはFirefoxだけで、wgetやw3mは変わらず。

接続プロバイダのDNSを参照させた状態で、上記のコマンドで
状態を変更後、Firefoxで問題のサイトにアクセス、
DNSとのやりとりを確認しました。
(ルーターDNSにしないのは、TCP/53の接続が成立しないので
パケットのやりとりが発生せず、キャプチャできないため)

disable_ipv6=0では、AやAAAAの問い合わせがあり、どちらも
TCPモードに切り換えての通信も発生していました。

disable_ipv6=1の状態では、AAAAの問い合わせはなく、
通信はUDPのみでした。

Ubuntu日本語フォーラムにあった、Firefoxの設定で
「IPv6を無効にする」状態にする話ですが、こう設定することで
カーネルがdisable_ipv6=1のときと同じ挙動をすると思われます
(確認わすれた…)。
https://forums.ubuntulinux.jp/viewtopic.php?pid=112078

ちなみに、Chromiumは、disable_ipv6=0の状態でも
AAAAの問い合わせはありませんでした。

IPv6無効化はたまたまうまくいく対処でしかなく、
根本的には(ユーザーが利用しているほうの)DNSサーバーを
どうにかすべきだと思います。
-- 
喜瀬“冬猫”浩