Warning in dnsmasq core

Hallo,

ich habe heute von Pi-hole diagnosis folgende Meldung erhalten: "reducing DNS packet size for nameserver 1.1.1.1 to 1232". Einen Debug Log habe ich bereits hochgeladen.

Was hat es damit auf sich? Diese Meldung hatte ich noch nie.

https://tricorder.pi-hole.net/PkVNhqUg/

Ein Klick auf die Meldung sollte Dich eigentlich auf Pi-holes Dokumentation der dnsmasq-Warnungen und damit zu folgender Erklärung auf der Seite bringen:

:warning: reducing DNS packet size for nameserver ADDRESS to SAFE_PKTSZ

When receiving answers from upstream only with a smaller maximum DNS packet size, dnsmasq warns about this and remembers this decision per server for some time (defaulting to 60 seconds).

If you see this message continuously, you are affected by some unusual truncation on the path from your Pi-hole to the configured upstream server. You can get rid of the warning by adding a config file like /etc/dnsmasq.d/99-edns.conf and adding

edns-packet-max=1232

After running pihole restartdns your Pi-hole will not even try larger packet sizes (the default is 4096). Check out our unbound guide for a comment about the particular value of 1232.

Funktioniert der Link bei Dir nicht?

1 Like

Der Link funktioniert und es werden mir ein Haufen "Known dnsmasq warnings" angezeigt.

Welche die Lösung meines Problems ist, konnte ich leider nicht verlässlich herausfinden. Dazu kenne ich mich nicht genug aus. Ich schaue mir das mal morgen in Ruhe an. Vielen Dank für die Hilfe!

Seit die dnsmasq-Warnungen mit Pi-hole FTL v5.12, Web v5.9 and Core v5.7 released im Dezember 2021 auch in Pi-holes Weboberfläche sichtbar geworden sind, ist die Frage hier in den Foren schon häufiger aufgetaucht aund auch beantwortet worden, z.B. in "Maximum number of concurrent DNS queries reached" und "reducing DNS packet size" Meldungen - #19 by yubiuser.

Aufgrund der verständlicherweise auftretenden Rückfragen haben wir dann die Hinweise zu den Warnungen in die Dokumentation aufgenommen und mit den Meldungen verlinkt.

Daher mein Verdacht und die Frage, ob der Link vielleicht nicht richtig funktioniert.
In Deinem Fall tut er das wohl - danke für die Rückmeldung. :slight_smile:

Die Meldung wurde mit der gesamten Seite verlinkt, auf den alle gesammelten Meldungen aufgeführt waren. Leider habe ich vor lauter Bäumen im Wald nicht gesehen, welche Meldung auf mein Problem zutrifft. Mit Strg+F hätte ich nach dem Eintrag "reducing DNS packet size for nameserver" suchen sollen und hätte mir selbst die Frage beantworten können. Für das nächste Mal weiß ich jetzt wie ich vorgehen muss. :slight_smile:

3 Likes

This topic was automatically closed 21 days after the last reply. New replies are no longer allowed.