Warning in dnsmasq core

Hallo,

ich habe heute von Pi-hole diagnosis folgende Meldung erhalten: "reducing DNS packet size for nameserver 1.1.1.1 to 1232". Einen Debug Log habe ich bereits hochgeladen.

Was hat es damit auf sich? Diese Meldung hatte ich noch nie.

https://tricorder.pi-hole.net/PkVNhqUg/

Ein Klick auf die Meldung sollte Dich eigentlich auf Pi-holes Dokumentation der dnsmasq-Warnungen und damit zu folgender ErklÀrung auf der Seite bringen:

:warning: reducing DNS packet size for nameserver ADDRESS to SAFE_PKTSZ

When receiving answers from upstream only with a smaller maximum DNS packet size, dnsmasq warns about this and remembers this decision per server for some time (defaulting to 60 seconds).

If you see this message continuously, you are affected by some unusual truncation on the path from your Pi-hole to the configured upstream server. You can get rid of the warning by adding a config file like /etc/dnsmasq.d/99-edns.conf and adding

edns-packet-max=1232

After running pihole restartdns your Pi-hole will not even try larger packet sizes (the default is 4096). Check out our unbound guide for a comment about the particular value of 1232.

Funktioniert der Link bei Dir nicht?

1 Like

Der Link funktioniert und es werden mir ein Haufen "Known dnsmasq warnings" angezeigt.

Welche die Lösung meines Problems ist, konnte ich leider nicht verlĂ€sslich herausfinden. Dazu kenne ich mich nicht genug aus. Ich schaue mir das mal morgen in Ruhe an. Vielen Dank fĂŒr die Hilfe!

Seit die dnsmasq-Warnungen mit Pi-hole FTL v5.12, Web v5.9 and Core v5.7 released im Dezember 2021 auch in Pi-holes WeboberflÀche sichtbar geworden sind, ist die Frage hier in den Foren schon hÀufiger aufgetaucht aund auch beantwortet worden, z.B. in "Maximum number of concurrent DNS queries reached" und "reducing DNS packet size" Meldungen - #19 by yubiuser.

Aufgrund der verstĂ€ndlicherweise auftretenden RĂŒckfragen haben wir dann die Hinweise zu den Warnungen in die Dokumentation aufgenommen und mit den Meldungen verlinkt.

Daher mein Verdacht und die Frage, ob der Link vielleicht nicht richtig funktioniert.
In Deinem Fall tut er das wohl - danke fĂŒr die RĂŒckmeldung. :slight_smile:

Die Meldung wurde mit der gesamten Seite verlinkt, auf den alle gesammelten Meldungen aufgefĂŒhrt waren. Leider habe ich vor lauter BĂ€umen im Wald nicht gesehen, welche Meldung auf mein Problem zutrifft. Mit Strg+F hĂ€tte ich nach dem Eintrag "reducing DNS packet size for nameserver" suchen sollen und hĂ€tte mir selbst die Frage beantworten können. FĂŒr das nĂ€chste Mal weiß ich jetzt wie ich vorgehen muss. :slight_smile:

3 Likes

This topic was automatically closed 21 days after the last reply. New replies are no longer allowed.