Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilya_SpongeBob
Цитата:
Если прописать 8.8.8.8 или любое другое значение, то сайт узнает об этом.
1. И что в этом плохого?
2. Каким боком твои вопросы относятся к этой теме в частности, и к этому разделу вообще?
3. С паранойей тебе туда: полная анонимность в сети  
4. Что касается скрытия адреса реального DNS сервера, поставь у себя кэширущий сервер,  
пропиши в нем форвард на 8.8.8.8 или провайдера,
и твой комп (а через него - вражеский сайт) будет знать только адрес 192.168.0.х.
Или ты даже это ему не хочешь показывать?  
5. Используй dnscrypt-proxy. Тогда адрес DNS будет вообще 127.0.0.1


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:22 12-06-2015 | Исправлено: vlary, 11:53 12-06-2015
Ilya_SpongeBob

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если DNS 8.8.8.8 и тем более 127.0.0.1 , то вражеский сайт считает меня ботом и производит нежелательные мне действия. Я вкурсе , что если стоит локальный  рекурсивный DNS сервер (напр. deadwood), то в IP-настройки надо прописать 127.0.0.1. Поэтому и спрашивалось как это убрать. А ты мне щас пишешь, что 127.0.0.1 -- это какая-то панацея. Еще раз повторяю: должно быть N/A
 
Добавлено:
Т.е. должен использоваться локальный DNS-сервер и при этом настройки IP сетевой платы в разделе DNS должны быть пустые. Это можно сдеалать? Если да, то как?

Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 23:37 12-06-2015 | Исправлено: Ilya_SpongeBob, 23:38 12-06-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilya_SpongeBob
Цитата:
 вкурсе , что если стоит локальный  рекурсивный DNS сервер (напр. deadwood), то в IP-настройки надо прописать 127.0.0.1
Отнюдь. Это может быть и локальный айпи типа 192.168.х.х.
Или это такой же адрес роутера, на котором настроена трансляция ДНС запросов.
Цитата:
при этом настройки IP сетевой платы в разделе DNS должны быть пустые. Это можно сдеалать? Если да, то как?
Скорее всего никак. Программы должны знать, куда им слать ДНС запросы.
Можно попробовать использовать Сквид, он использует свои настройки ДНС.
И еще раз: это не вопрос данного раздела. Тему я указал в пункте 3 предыдущего ответа.
 
 

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:36 13-06-2015
allalone

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, вопрос подобного рода:
стоит роутер (имеет внешний IP 111.222.333.444), за роутером 2 компьютера в локальной сети:
компьютер 1 - IP 192.168.1.111
компьютер 2 - IP 192.168.1.222
 
На компьютере 1 поднят веб сайт, на компьютере 2 поднят почтовый сервер (MDaemon) + веб интерфейс почты
Подскажите, как настроить роутер и DNS так чтоб при заходе на:
company.ru пользователи попадали на веб-сайт, который поднят на компьютере 1
mail.company.ru пользователи попадали веб интерфейс почты, которые подняты на компьютере 2
 
И тот и тот ресурс используют для входа 80-порт, а пробросить его можно только 1 компьютер.
 
В настройках DNS домена прописаны записи:
A запись - company.ru 111.222.333.44
MX запись - mail.company.ru 111.222.333.44
 
На компьютерах 1 и 2 стоит Win 2003

Всего записей: 91 | Зарегистр. 28-09-2005 | Отправлено: 16:53 05-08-2015
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
allalone
Цитата:
И тот и тот ресурс используют для входа 80-порт, а пробросить его можно только 1 компьютер.  
Тогда на одном из web-серверов надо терминировать оба домена, один обрабатывать как свой. а второй проксировать на соседа. Другого пути у Вас нету.
И это явно не по части DNS'а.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:59 05-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
allalone
Цитата:
стоит роутер (имеет внешний IP 111.222.333.444)
Дальше можно не читать. Реальных айпи никто от тебя не требует,  
но и такую чушь тоже писать не надо.
Цитата:
И тот и тот ресурс используют для входа 80-порт
Ставь на один из компьютеров Х Nginx. Он именно для таких вещей предназначен.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:07 05-08-2015
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
allalone
Что за роутер? Если он умеет публиковать Web серверы, то можно на одной связке IP-port провесить множество внутренних сервисов. Лучше б это уточнили, чем писать
Цитата:
IP 111.222.333.444
ибо больше чем 255 не бывает.
Если роутер умный, то поищите тему по нему. Вопрос не по DNS, это явно

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 18:45 05-08-2015
anahaym

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И тот и тот ресурс используют для входа 80-порт, а пробросить его можно только 1 компьютер.  

перенастроить веб-морду на 443 порт и пробрасывать его.
или любой другой, пользователей только уведомить.
 

Цитата:
Дальше можно не читать.
ибо больше чем 255 не бывает.  

не хватает фантазии?

Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 19:03 05-08-2015 | Исправлено: anahaym, 19:05 05-08-2015
allalone

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Роутер - это фаервол D-Link DFL-860E.
 

Цитата:
Дальше можно не читать. Реальных айпи никто от тебя не требует,  
но и такую чушь тоже писать не надо.  

 

Цитата:
ибо больше чем 255 не бывает.

 
Да это для примера набор цифр написал, суть вопроса не меняет.
 

Всего записей: 91 | Зарегистр. 28-09-2005 | Отправлено: 11:01 06-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
allalone
Цитата:
Роутер - это фаервол D-Link DFL-860E
Чтобы различить обращение по одному айпи и порту к разным сайтам,
необходимо парсить пакеты, выуживать заголовки, и на их основе делать вывод,
куда данный пакет отправить. D-Link DFL этим точно не занимается, как и большинство роутеров.
Потому задача силами роутера нерешаема, читай мой предыдущий ответ.
Цитата:
Да это для примера набор цифр написал, суть вопроса не меняет
Сути это не меняет, но характеризует уровень внимательности и компетентности.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:04 06-08-2015
DieMaN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста по такому вопросу. Провайдер выделяет блок из 32-х IP адресов. (сеть 87.229.205.32/27) Попросили его делегировать часть реверс зоны 32-27.205.229.87.in-addr.arpa на наш NS сервер. Со стороны провайдера всё вроде бы сделано через механизм псевдонимов.
Со своей стороны я создал реверс зону 32-27.205.229.87.in-addr.arpa (DNS на основе Windows 2008 R2), но теперь не очень понятно как создавать PTR записи, т.к. при создании записи из оснастки DNS автоматически указывается IP адрес в формате 87.229.205.32-27. и указатель не создаётся с ошибкой "Недопустимый IP адрес".
Отредактировал вручную файл реверс зоны, но записи выглядят следующим образом:
IP-адрес узла: 87.229.205.32-27.37
FQDN: ???.in-addr.arpa
Имя узла: ns.libsmr.ru.
В общем как правильно добавлять PTR записи для делегированной реверс зоны?

Всего записей: 169 | Зарегистр. 28-12-2003 | Отправлено: 09:39 12-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieMaN Отправь в топку мелкософтовский DNS сервер. Поставь ISC BIND9. И в обычном блокноте рисуй обратную  
бесклассовую делегированную зону, как это расписано во всех букварях.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:50 12-08-2015
DieMaN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
Всё нормально, перенос зоны на провайдерский DNS прошёл. А чем MS DNS то так плох?

Всего записей: 169 | Зарегистр. 28-12-2003 | Отправлено: 14:18 12-08-2015
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieMaN
и холивар. Чем плох? Плох, ибо маздай

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 14:24 12-08-2015 | Исправлено: Paromshick, 14:25 12-08-2015
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieMaN Для винды тут почитай  - Создание в Windows Server обратной DNS-зоны с нестандартной маской  http://www.atraining.ru/dns-reverse/

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 07:18 13-08-2015 | Исправлено: ipmanyak, 07:28 13-08-2015
AVityuk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ошибки DNS.  
Добрый вечер.  
К сожалению у меня в домене, начали происходить сбои в dns. 2 Контролера домена , сеть ссылается на них. Но при попытки пропинговать локальные ресурсы , он стал обращаться в интернет.  
Используя команду nslookup он находит правильные адреса ресурсов , но если на этом же компьютере использовать команду ping он лезит на внешку. Хотелось бы понять как от этого избавиться.  
К сожалению , когда делали домен , доменное имя было зарегистрировано на нас , но потом поменялось название организации , и домен забыли проплатить , что привело к тому , что его забрали.  
В настройках сети стоит обращаться к локальным dns серверам. Единственный, что может быть не правильно , у меня стоит еще в серверах пересылки сервер корпаративной сети.  
Да забыл добавить. Даже прописывая в файле , host локальные ресурсы он при команде пинг он по чему-то берет внешний ip адрес.

Всего записей: 5 | Зарегистр. 29-11-2015 | Отправлено: 18:40 29-11-2015 | Исправлено: AVityuk, 18:43 29-11-2015
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVityuk покажи ipconfig /all  
затем выполни ipconfig /flushdns  
и покажи:
ping -a имя_твоего_хоста
nslookup -d   имя_твоего_хоста
 
 
Добавлено:
AVityuk  nslookup сразу обращается к нэймсерверу, которые указаны в tcp/ip, если явно не указано к кому обращаться.  ping использует резолвер системы . Резолвер работает следующим образом:
 
кеш DNS  
файл hosts  
DNS  
кеш NetBIOS  
WINS  
b-node броадкаст  
lmhosts  
 
1.    При разрешении имени сверяется  с локальным именем компьютера.
2.    Если локальное имя не совпадает с запрашиваемым, то выполняется поиск в DNS Cash. ВАЖНО: в DNS кэш динамически загружается  данные из файла HOSTS ( поэтому поиск по файлу hosts не происходит, его данные всегда в памяти ПК, что ускоряет обработку ). Файл Hosts расположен в %systemroot%\System32\Drivers\Etc
3.    Если имя не разрешилось в IP адрес, то пересылается  на DNS сервер, который задан в сетевых настройках.
4.    Если имя сервера плоское ( к примеру: server1 ) и не может быть разрешено с помощью DNS, то имя конвертируется в NetBIOS имя и ищется в локальном  кэше
5.    Если имя не может разрешиться, то ищется на WINS серверах
6.    Если имя не может быть определено и на WINS сервере, то ищется с помощью BROADCAST запроса в локальной подсети
7.    Если имя не определилось, то ищется в файле LMHOSTS
 
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 07:18 30-11-2015 | Исправлено: ipmanyak, 07:26 30-11-2015
AVityuk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 5 | Зарегистр. 29-11-2015 | Отправлено: 07:47 30-11-2015
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVityuk Подозреваю, что твой контроллер dszn-dc03 Multihome сервер, то есть имеет сетевой интерфейс в инет. Это так? Если да, то в настройках этого интерфейса нужно убрать птицу региться в DNS и в файле зоны убрать записи с типом А с ip 80.78.250.72 .  
Покажи ipconfig /all   на dszn-dc03


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 08:32 01-12-2015
AVityuk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
хм.. dszn-dc03 уже не используется , также у него нет внешнего ip адреса. Внешний ip адрес у меня на основном шлюзе 172.16.0.1. Но там ДНС ВООБЩЕ НЕ ПРОПИСАНА.

Всего записей: 5 | Зарегистр. 29-11-2015 | Отправлено: 13:01 02-12-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru