<div dir="ltr"><div>I don't really understand why you would be negating the dns test on the server, rather than just removing it altogether.  You will be slowing down xymonnet if you have tests that are getting blocked by firewalls / iptables.  If you're interested in a test that checks iptables is running, I made a simple extension script I might be able to share.<br></div><div><br></div><div><div><div dir="ltr" class="m_-2426750679901890571gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><span><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr">
<div style="TEXT-ALIGN:left"><span style="FONT-SIZE:12px"><span style="FONT-FAMILY:arial,helvetica,sans-serif">Kind regards,<br><br>SebA<br><br></span></span></div></div></div></div></div></div></div></span></div></div></div><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Tue, 12 Mar 2019 at 13:20, John Horne <<a href="mailto:john.horne@plymouth.ac.uk" target="_blank">john.horne@plymouth.ac.uk</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">On Sun, 2019-03-10 at 21:17 +0000, John Horne wrote:<br>
> Hi,<br>
><br>
> Using the 4.3.28 Terabithia RPMs, can someone tell me what the 'dns' test<br>
> actually does?<br>
><br>
> We actually negate the test ('!dns'), and run a client-side dns test ('dnsr')<br>
> to check that resolution is working. As far as I remember the standard 'dns'<br>
> test checks that the client DNS service can resolve something. This will<br>
> always fail in our case as the client DNS service is always restricted to<br>
> just the local host. (No querying allowed from an external server.)<br>
><br>
> I'm trying to work out why most of our servers are taking less than a second<br>
> - giving a 'Server unavailable' reply, but others are taking around 20<br>
> seconds for a 'Timeout' reply. I know why the timeout is 20 seconds, I'm just<br>
> wondering why it's not giving a 'Server unavailable' reply.<br>
><br>
Hi,<br>
<br>
Thanks for the replies about this.<br>
<br>
It seems the network infrastructure in which our monitoring server sits is<br>
blocking ICMP from some networks. Clients in those networks are correctly<br>
sending back an ICMP reject via its local firewall, but these are blocked. So<br>
the Xymon server times out the connection instead. I've asked if ICMP rejects<br>
can be allowed through.<br>
<br>
<br>
<br>
John.<br>
<br>
--<br>
John Horne | Senior Operations Analyst | Technology and Information Services<br>
University of Plymouth | Drake Circus | Plymouth | Devon | PL4 8AA | UK<br>
________________________________<br>
[<a href="http://www.plymouth.ac.uk/images/email_footer.gif" rel="noreferrer" target="_blank">http://www.plymouth.ac.uk/images/email_footer.gif</a>]<<a href="http://www.plymouth.ac.uk/worldclass" rel="noreferrer" target="_blank">http://www.plymouth.ac.uk/worldclass</a>><br>
<br>
This email and any files with it are confidential and intended solely for the use of the recipient to whom it is addressed. If you are not the intended recipient then copying, distribution or other use of the information contained is strictly prohibited and you should not rely on it. If you have received this email in error please let the sender know immediately and delete it from your system(s). Internet emails are not necessarily secure. While we take every care, University of Plymouth accepts no responsibility for viruses and it is your responsibility to scan emails and their attachments. University of Plymouth does not accept responsibility for any changes made after it was sent. Nothing in this email or its attachments constitutes an order for goods or services unless accompanied by an official order form.<br>
_______________________________________________<br>
Xymon mailing list<br>
<a href="mailto:Xymon@xymon.com" target="_blank">Xymon@xymon.com</a><br>
<a href="http://lists.xymon.com/mailman/listinfo/xymon" rel="noreferrer" target="_blank">http://lists.xymon.com/mailman/listinfo/xymon</a><br>
</blockquote></div>