<div dir="ltr">Hi,<br><div><br>"setsockopt(TCP_MAXSEG, 1220)" will help if it is PMTUD or fragmentation issue.<br><br>IMHO DNS responder should always do "setsockopt(TCP_MAXSEG, 1220)"<br>for all TCP sockets (or implement an option to setting MAXSEG size) to avoid<br>
PMTUD/IP frags because:<br> * PMTUD process may add more delay even if it worked properly.<br> * ICMP TooBig (for PMTUD) or IP frags are often dropped at broken firewalls.<br><br>Regards,<br>-- <br>Daisuke HIGASHI <<a href="mailto:daisuke.higashi@gmail.com">daisuke.higashi@gmail.com</a>><br>
</div></div>