Posible problema en puerto 53 entrante (TCP/UDP) hacia servidor Plesk con DNS autoritativo propio
Buenos días,
Necesito ayuda para revisar un posible problema de conectividad o filtrado en una línea Movistar donde tengo publicado un servidor Plesk con DNS autoritativo propio.
Escenario
Router Movistar: GPT-2741GNAC
IP pública: 81.33.18.109
Servidor interno: 192.168.2.3
Servidor con Plesk + BIND autoritativo
En este servidor se alojan múltiples dominios
Qué ya he comprobado
El servicio DNS en el servidor está activo y responde correctamente en local.
Las zonas cargan bien
Consultas locales a SOA, NS, A, etc. responden correctamente desde el propio servidor
En el router están publicados hacia 192.168.2.3:
TCP 53
UDP 53
Los servicios web del mismo servidor (HTTP/HTTPS) sí responden correctamente desde Internet.
El problema parece centrarse en el DNS autoritativo entrante desde Internet.
Síntoma
Desde resolutores externos, las consultas al DNS autoritativo del servidor fallan de forma intermitente o mayoritaria, con mensajes del tipo:
“Name servers did not respond [81.33.18.109]”
En pruebas repetidas, algunas consultas externas han llegado a responder de forma puntual, pero la mayoría fallan, por lo que no parece un error fijo de configuración de una zona concreta, sino un problema de accesibilidad/intermitencia del puerto 53 hacia el servidor.
Impacto
Esto está provocando problemas en varios dominios alojados en el servidor, por ejemplo:
fallos en validaciones DNS
fallos en emisión/renovación de certificados Let’s Encrypt
respuestas inconsistentes del DNS autoritativo desde fuera
Qué solicito revisar
Necesito que comprobéis si en esta línea/IP pública existe alguno de estos problemas:
bloqueo o filtrado del puerto 53 entrante
limitación o inestabilidad en TCP 53 y/o UDP 53
inspección, protección o comportamiento del router/red Movistar que afecte al uso de un servidor DNS autoritativo propio
cualquier restricción asociada a esta línea para prestar servicio DNS autoritativo hacia Internet
Resumen
El DNS del servidor funciona en local
El NAT del router está configurado
Web y otros servicios sí funcionan
El problema parece estar en la llegada desde Internet al puerto 53 del servidor, de forma intermitente o inestable
Si necesitáis pruebas adicionales, registros o ejemplos concretos, los puedo facilitar.
Gracias.