Цитата:
|
Допустим если прописать не домен в качестве адреса, а ip адрес, то по идее без dns должно работать...
|
Дело не совсем в этом. Там не прямой DNS (
www.ya.ru -> <ip-list>). Там обратный DNS. Сопоставление по IP "строкового" адреса. <some-ip> ->
www.ya.ru. Если запустить nslookup <ip>, видно, что это resolve в пространстве имен <reverse-ip>.in-addr.arpa (и тип ответа вроде бы другой). Для больших сегментов (когда компания получает пул адресов большими блоками) там все настроено. Для маленьких сегментов там может не оказаться вообще ничего (даже DNS, отвечающего отказом). Аналогично, для локальной сети может не оказаться ничего.
Если включить "pretty logging" где-нибудь на прокси/firewall, этот proxy пойдет в reverse dns при установке соединения за именем клиента. Затем по таймауту отвалится (те самые 20 секунд), запишет в лог IP-адрес вместо имени и продолжит работать. Тормозит именно сервер после первого запроса от клиента. Похожими проблемами страдают некоторые конфигурации sshd, например. Лечится отключением "pretty logging" и логированием ip-адресов сразу и всегда.