何故だか So-net 公式 DNS サーバの応答速度がここ数日で多発しており、一度遅くなると暫くそのような状況が続いている。名前解決が全く出来なくなっているわけでは無さそうだが、応答時間が遅すぎてまともにインターネットが出来なくなっている。
そんなわけで自宅サーバにて解決するようにしてみたけど、やっぱクエリが多くなるから効率は悪いんだろうなぁ……。
単なる Kernel panic でした :-p
想像だけど、パケットフィルタリング・ルールをミスった可能性が。
サーバは Linux を使っているので iptables にて書いているのだが、TCP のステートフルチェックを行うようにしてある。また万一の場合を考えて、外向きの通信も制限している。TCP って accept すると、サーバ側は別ポートで通信するんじゃなかったっけ……? 別ポートで通信するとなれば、1025 番以降(たぶん)のポートも許可しなきゃならなそう。
だが。フィルタリング・ルールに、関連する通信を許可するように書いたはず。だから結局の所、サーバがちゃんと動いているのかが疑わしくなってきている。