Hi Team,<div><br /></div><div>Thanks for help.</div><div>My Firewall was dropping packet size larger than 512 bytes.</div><div>Cisco 5580 having ASA 8.3. It is by default blocking my EDNS0 Packet.</div><div><br /></div><div>Thanks and Regards,</div><div>Gaurav Kansal</div><div><br /><br /><span>On 12/31/12, <b class="name">Sten Carlsen </b> <stenc@s-carlsen.dk> wrote:</span><blockquote cite="mid:50E1B3AC.2080700@s-carlsen.dk" class="iwcQuote" style="border-left: 1px solid #00F; padding-left: 13px; margin-left: 0;" type="cite"><div class="mimepart text html"><span><p>
  
    <meta content="text/html; charset=ISO-8859-1" http-equiv="Content-Type" />
  
  <table><tbody><tr><td bgcolor="#FFFFCC" text="#000000"><p>
    With the replies you have shown, the limitation is very likely
    within your own walls.<br />
    <br />
    While it is possible that some router on the path between you and
    the test server limits the packet size, I would say it is very
    likely not the case, much less than 1% propability - according to my
    experience.<br />
    <br />
    I would use a sniffer along the path between each
    switch/router/firewall/xx until you either don't see the longer
    edns0 packets or some other evidence (could be some ICMP message)
    shows you that this is the place.<br />
    <br />
    I would also search for keywords like: DNS EDNS0 truncate.<br />
    <br />
    Good hunting.<br />
    </p><div class="moz-cite-prefix"><br />
      On 31/12/12 15:07, Phil Mayers wrote:<br />
    </div>
    <blockquote cite="mid:50E19C26.10102@imperial.ac.uk" type="cite">On
      12/31/2012 10:54 AM, Gaurav Kansal wrote:
      <br />
      <blockquote type="cite">I just want to test whether this limit is
        within my organization.
        <br />
        <br />
        Is any method available by which I can check this?
        <br />
        <br />
      </blockquote>
      <br />
      <br />
      <a class="moz-txt-link-freetext" href="https://www.dns-oarc.net/oarc/services/replysizetest" target="1">https://www.dns-oarc.net/oarc/services/replysizetest</a>
      <br />
      <br />
      <br />
      _______________________________________________
      <br />
      Please visit <a class="moz-txt-link-freetext" href="https://lists.isc.org/mailman/listinfo/bind-users" target="1">https://lists.isc.org/mailman/listinfo/bind-users</a> to
      unsubscribe from this list
      <br />
      <br />
      bind-users mailing list
      <br />
      <a href="mailto:bind-users@lists.isc.org">bind-users@lists.isc.org</a>
      <br />
      <a class="moz-txt-link-freetext" href="https://lists.isc.org/mailman/listinfo/bind-users" target="1">https://lists.isc.org/mailman/listinfo/bind-users</a>
      <br />
    </blockquote>
    <br />
    <pre class="moz-signature" cols="72">-- 
Best regards

Sten Carlsen

No improvements come from shouting:
       "MALE BOVINE MANURE!!!"
</pre>
  </td></tr></tbody></table>

</p></span></div></blockquote>--<br signature="separator" />Thanks n Regards, <br />GAURAV KANSAL <br />9910118448 <br />Operation And Routing Unit <br />NIC , NEW DELHI <br /><br />Happy New Year 2013.<br /><br />Please don't print this e-mail until & unless you really need, it will save Trees on Planet Earth. <br />IPv4 is Over,<br />Are your ready for new Network.</div>