Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxg555
Цитата:
я так думаю из за того что все ресурсы на машине стартуют раньше чем VPN L2TP внешнее подключение билайна.
Вполне логично, и скорее так оно и есть. Следовательно, либо после поднятия соединения нужно рестартовать службы,
чтобы они могли слушать на новом адресе, либо полностью перенести службы
во внутреннюю сеть, для установки L2TP использовать роутер, и пробрасывать сервисы
наружу через НАТ.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 15:40 08-12-2014
maxg555

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
после поднятия соединения нужно рестартовать службы

Я думаю мне этот вариант больше всего подходит.
Как реастартовать DNS я разобрался. А как реастартовать AD DS и IIS?
 
 
Добавлено:
Перезапустил DNS, в диспетчере DNS выбрал все задачи->Перезапустить
Перезапустил IIS, в диспетчере IIS вначале остановил IIS, затем запустил.
Перезапустил AD DS - перезапустил службу Доменные службы Active Directory.
Нужно ли еще какие либо сервисы перезапускать?
Сайты которые хранятся на сервере из внешней сети все равно не доступны.
И служба "Пространство имен DFS не запускается". Может в ней вся проблема?

Всего записей: 30 | Зарегистр. 30-08-2014 | Отправлено: 20:03 08-12-2014
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Перезапустил DNS, в диспетчере DNS выбрал все задачи->Перезапустить
Перезапустил IIS, в диспетчере IIS вначале остановил IIS, затем запустил.
Перезапустил AD DS - перезапустил службу Доменные службы Active Directory.
Нужно ли еще какие либо сервисы перезапускать?
Сайты которые хранятся на сервере из внешней сети все равно не доступны.
И служба "Пространство имен DFS не запускается". Может в ней вся проблема?

это вы собираетесь делать после каждой перезагрузки?

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 23:56 08-12-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxg555
Цитата:
Перезапустил AD DS - перезапустил службу Доменные службы Active Directory.
У вас там еще и Active Directory, на три с половиной компьютера?
Да еще и высунутая наружу?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 00:00 09-12-2014
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
..тут пришел Ржевский и всё опошлил

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 00:03 09-12-2014
PAC_PUTIN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извините, может не в тему, но...
Есть адрес вида:
 
185.45.165.138:8080
 
При переходе по нему получаю в браузере ошибку:
:::::::::::::::::::::::::::::::::::::::::::
ERROR: Unauthorized
 
While trying to retrieve the URL http://185.45.165.138:8080/:
There is a loop in network for HTTP traffic. Check your network topology and proxy & firewall configuration
Your cache administrator is webmaster.  
:::::::::::::::::::::::::::::::::::::::::::
Как узнать адрес в буквах?

Всего записей: 46 | Зарегистр. 01-01-2015 | Отправлено: 12:18 03-01-2015
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PAC_PUTIN

Цитата:
Как узнать адрес в буквах?

Если Windows, то nslookup 185.45.165.138
Если Linux, то host 185.45.165.138

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 13:27 03-01-2015
PAC_PUTIN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ага. Есть.
А как-то через Интернет, а не через комстроку компьютера, тоже самое можно?

Всего записей: 46 | Зарегистр. 01-01-2015 | Отправлено: 13:50 03-01-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PAC_PUTIN
Цитата:
Как узнать адрес в буквах?
Адрес в буквах называется имя
В общем случае узнать его достаточно сложно, ибо одному адресу может
соответствовать 100500+ имен (читай в википедии про виртуальные хосты)

Цитата:
А как-то через Интернет, а не через комстроку компьютера, тоже самое можно?
Есть специальные сервисы, которые имеют базу данных,
в которых на основе анализа запросов хранится соответствие имен адресам.
Точной ссылкой на такие сервисы не располагаю, поищи, возможно, найдешь.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 13:54 03-01-2015 | Исправлено: vlary, 13:58 03-01-2015
PAC_PUTIN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да я бы поискал... по ключевому слову ИМЯ?

Всего записей: 46 | Зарегистр. 01-01-2015 | Отправлено: 14:44 03-01-2015
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
PAC_PUTIN
оно по-русски называется имя. а искать -  

Цитата:
Если Windows, то nslookup 185.45.165.138

nslookup online в гугле.

----------
В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 15:01 03-01-2015
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PAC_PUTIN
http://2ip.ru/domain-list-by-ip/
В вашем случае даже nslookup молчит.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 15:04 03-01-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PAC_PUTIN
Цитата:
Да я бы поискал... по ключевому слову ИМЯ?
Не все так просто! Ладно, держи, нашел для тебя
Reverse IP Domain Check
Но должен тебя огорчить, на адресе 185.45.165.138 сервис вообще
ни одного домена не выявил. Для 213.180.204.3, например, выдал 50 штук имен.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 15:14 03-01-2015
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PAC_PUTIN
Добавлю еще вот что; не обязательно вашему адресу будет сопоставляться доменное имя, т. е. на этом адресе может быть доступен какой либо сервис (http, proxy и т.д.), но у этого адреса может не быть имени.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 15:28 03-01-2015
PAC_PUTIN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тот адрес (185.45.165.138:8080) был мной немного изменен)
в целях конспирации)
 
С остальным понятно.  
Странно только звучало, что мой компьютер через комстроку имя найти может сразу, а вот в Интернете сложно найти некую "базу"?!

Всего записей: 46 | Зарегистр. 01-01-2015 | Отправлено: 15:44 03-01-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv Какой-то ущербный этот 2ip.ru. У меня на айпи сидят 3 виртуальных хоста,
не нашел ни одного. Тот, что по моей ссылке, хотя бы 1 из них показал.
PAC_PUTIN
Цитата:
Странно только звучало ...
Это от недостатка понимания. У айпи может быть только
одно имя, так называемое PTR, которое фиксируется в DNS и моментально ищется
стандартными средствами.
Остальные 100500+ имен, которые также можно повесить на айпи, этим свойством не обладают.
С помощью DNS можно найти айпи по этим именам, а наоборот - никак.
Пример - бумажный телефонный справочник на 1000 страниц, где по алфавиту
расположены Ф.И.О. с номерами телефонов. Зная Ф.И.О, телефон найдешь в одно касание, а зная только телефон, Ф.И.О. искать будешь месяц.
Короче, инструмента для обратного поиска нет, вот и требуется база данных.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 16:10 03-01-2015
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
С помощью DNS можно найти айпи по этим именам, а наоборот - никак.

 
Вот тут не совсем точно. Запрос уходит ns-серверу в соответствующую зону, а дальше сервер отдает по одной записи на каждый запрос по очереди. На рекурсивный запрос сервер отдаст все PTR-записи для данного адреса.

Код:
C:\Users\user>nslookup -d 192.168.20.1
------------
Got answer:
    HEADER:
        opcode = QUERY, id = 1, rcode = NOERROR
        header flags:  response, auth. answer, want recursion, recursion avail.
        questions = 1,  answers = 1,  authority records = 0,  additional = 0
 
    QUESTIONS:
        2.20.168.192.in-addr.arpa, type = PTR, class = IN
    ANSWERS:
    ->  2.20.168.192.in-addr.arpa
        name = sr-dc0.geltd.local
        ttl = 1200 (20 mins)
 
------------
Server:  sr-dc0.geltd.local
Address:  192.168.20.2
 
------------
Got answer:
    HEADER:
        opcode = QUERY, id = 2, rcode = NOERROR
        header flags:  response, auth. answer, want recursion, recursion avail.
        questions = 1,  answers = 5,  authority records = 0,  additional = 0
 
    QUESTIONS:
        1.20.168.192.in-addr.arpa, type = PTR, class = IN
    ANSWERS:
    ->  1.20.168.192.in-addr.arpa
        name = 202020.ru
        ttl = 3600 (1 hour)
    ->  1.20.168.192.in-addr.arpa
        name = mx.202020.ru
        ttl = 3600 (1 hour)
    ->  1.20.168.192.in-addr.arpa
        name = www.202020.ru
        ttl = 3600 (1 hour)
    ->  1.20.168.192.in-addr.arpa
        name = mail.202020.ru
        ttl = 3600 (1 hour)
    ->  1.20.168.192.in-addr.arpa
        name = mail.geltd.local
        ttl = 3600 (1 hour)
 
------------

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 18:10 03-01-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAGNet
Цитата:
Вот тут не совсем точно.
Имена виртуальных хостов не имеют никакого отношения к PTR в .in-addr.arpa !
И иметь более одной PTR для айпи возможно, но крайне некошерно.
Например, для почтового сервера это путь к большому геморрою.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 18:29 03-01-2015
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAGNet
Не смотря на то, что rfc на DNS не запрещает иметь множество PTR записей для одного ip, это не рекомендуется делать без веских потребностей т.к. не каждый софт правильно будет с этим работать.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 18:30 03-01-2015
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary, Alukardd речь как раз о том и идет, что делать так можно, т.е. о возможности, но не о правильности. у меня как раз с почтой такой гемор, который был нагорожен ещё до меня и не разгребаю я его только потому, что "работает - не трогай", ибо самые главные какушки подчищены и стабильность достигнута.

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 18:59 03-01-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru