Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть два контроллера домена, оба глобальные... на каждом стоит DNS-сервер с базой интегрированной в AD. Работает вроде всё отлично но nslookup не проходит даже при запуске локально:
 
*** Can't find server name for address 172.16.0.252: Non-existent domain
Default Server: UnKnown
Address: 172.16.0.252
 
Такое на обоих серверах... в чём могут быть проблемы? Работа с новыми записями и репликацией - никаких проблем нет.
Кстати оба сервера доступ в инет не имеют а также установлен ещё и WINS...
 
Добавлено:
Собственно вопрос - что делать? Плюнуть на результаты nslookup?

----------
На войне. С самим собой.

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 14:53 29-06-2005
8oton

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что-то у меня снова не получается с доменами.
Суть проблемы - ошибка выдаваемая при попытке сменить ns для домена и захостить его на нужном сервере.
Вот текст ошибки

Цитата:
Ошибка:
Не удалось получить зону для домена domen.ru с DNS-сервера ns1.domen.ru.  
 
Пока зона для домена domen.ru ещё не настроена на всех указанных Вами DNS-серверах, Вы можете оставить список DNS-серверов пустым. После того, как зона будет настроена на всех серверах — Вы сможете вернуться в настройки домена и указать нужные DNS-сервера.

 
 
Содержание файла зоны:
 

Цитата:
$TTL 3600
@ IN SOA ns1.domen.ru. admin.domen.ru. (
2005071900; serial, todays date+todays
14400; refresh, seconds
7200; retry, seconds
604800; expire, seconds
86400 ); minimum, seconds
 
ns1.domen.ru. IN A 255.255.255.255
 
IN NS ns1.domen.ru.
IN NS ns0.xname.org.
IN NS ns1.xname.org.
 
IN MX 10 domen.ru.
 
mail IN CNAME domen.ru.
www IN CNAME domen.ru.
ftp IN CNAME domen.ru.

Реальное доменное имя заменено на domen.ru, ip адрес сервера заменен на 255.255.255.255
Подскажите плз что не так в файле зоны?
 
# dig @127.0.0.1 domen.ru
 
; <<>> DiG 9.2.3 <<>> @127.0.0.1 domen.ru
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 45866
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
 
;; QUESTION SECTION:
;domen.ru.                  IN      A
 
;; AUTHORITY SECTION:
ru.                     3600    IN      SOA     ns.ripn.net. hostmaster.ripn.net. 4009281 7200 900 2592000 3600
 
;; Query time: 66 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Jul 19 00:16:43 2005
;; MSG SIZE  rcvd: 88
 
В АUTHORITY SECTION написано то, что я вобще не прописывал:
ru.                     3600    IN      SOA     ns.ripn.net. hostmaster.ripn.net. 4009281 7200 900 2592000 3600
 
 
ВСЕМ ЗАРАНЕЕ СПАСИБО ЗА ПОМОЩЬ.

Всего записей: 206 | Зарегистр. 22-01-2005 | Отправлено: 02:20 19-07-2005 | Исправлено: 8oton, 02:23 19-07-2005
Nand



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2003 сервер, AD, DNS, 2 сетевых интерфейса (локаль и инет). DNS в сети один. DNS настроен на локальный инерфейс. Соответственно зона обратного просмотра так же на локали. Надо создать ptr запись на сетевой интерфейс смотрящий в инет. Можно ли это сделать?
Добавить вторую зону прямого просмотра и для нее создать обратную зону? (можно ли создавать 2 основные зоны?)

Всего записей: 209 | Зарегистр. 27-03-2004 | Отправлено: 12:50 27-07-2005 | Исправлено: Nand, 13:01 27-07-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
писал статью, но как-то недостает желания довести все до ума, тем более что разбираюсь в днс-е , но не супер-профи. А учить чему-то должен профессионал:
 
Посему, так как много написано и изложены некоторые мысли и личный опыт, просто выкладываю как есть.
Думаю кому-то будет полезно.
 
 
 
 
 
=========================================================================
Чтобы понять DNS, необходимо обратиться к истории сети ARPAnet.
Изначально сеть ARPAnet представляла тесное сообщество из нескольких сотен
узлов. Всю информацию, необходимую для взаимных преобразований имен и узлов
сети ARPAnet, содержал единственный hosts.txt , ответственность за него нес
Network Information Center(NIC). Администраторы ARPAnet просто посылали
изменения электронной почтой в NIC, которые дополняли файл hosts.txt и раз
или два раза в неделю обновляли его на сервере. Администраторы ARPAnet
посредством протокла ftp синхронизировали свои файлы hosts.txt с копией на
сервере NIC.
После перехода сети ARPAnet на протоколs TCP/IP, сеть начала расти  
быстро, естественно увеличивался размер файла hosts.txt, вследствие
чего возникало много проблемы:
- информационные потоки и нагрузка
- конфликты имен
- синхронизация
Основной же проблемой было отсутствие масштабируемости.
В 1984 году были изданы RFC 882 и RFC 883, которые описывали
принципы работы системы доменных имен (Domain Name System, DNS),
впоследствии документы были заменены RFC 1034 и RFC 1035, так же были
написаны множественные допосления. Cписок RFC, относящихся к DNS http://www.faqs.org/rfcs/dns-rfcs.html
Если просто , то DNS  - это распределенная база данных.
Система DNS подразумевают под собой передачу прав на управление определенной зоной администратору
данной зоны. Процедура передачи прав на управление зоной называется делегированием.
Корневых сервер не имеет  RR-записей делигируемой зоны, исключение
составляют специальные RR-записи glue-record, которые необходимы, если
name-сервер находится в делегируемой зоне
Первая версия системы DNS называлась JEEVES и была разработана автором
RFC 882 и RFC 883. Более поздняя реализация носит название BIND (Berkeley
Internet Name Domain) и была разработана для операционной системы BSD Unix.
В настоящее время BIND является самой популярной и распространенной системой
DNS, развитием и сопровождением которого занимается Internet Software Consortium.
 
Настройка DNS-сиcтемы BIND.
Правила делегирования домена требуют наличия как минимум двух
ответственных за данную зону DNS-серверов. Такие сервера называются
автритативными для конкретной зоны. Один из авторитативных серверов назначается primary,
остальные - secondary. На primary-сервере храниться основной файл зоны, secondary-сервера
получают ( точнее берут ) данные с primary-сервера.
Соответственно и отличаются настройки серверов:
 
Настройка primary-сервера.
В конфирурационный файл named.conf необходимо добавить запись зоны
 
zone "имя_домена" {
        type master;
        file "имя_домена";
};
 
Настройка secondary-сервера.
В конфирурационный файл named.conf необходимо добавить запись зоны
 
zone "имя_домена" {
        type slave;
        file "имя_домена " ;  
        masters { ip_адрес_ primary-сервера;  };
 
где имя_домена       - собственно имя зоны, которую необходимо поддерживать
type master;         - запись указывает, что это primary-сервер для данной зоны
type slave;     - запись указывает, что это secondary-сервер для данной зоны
file "имя_домена";        - здесь необходимо указать путь к файлу , в котором будут
  храниться данные зоны. Для простоты использования
  рекомендуется называть файл зоны именем зоны, но имя файла может быть
  произвольным. primary-сервер будет данные читать из файла,
  который указан, secondary-сервера будет загружать с primary-сервера
  данные и хранить эти данные в указанном файле (данный файл создается
  secondary-сервером).
ip_адрес_ primary-сервера - указывается ip-адрес primary-сервера, на котором
  храниться основной файл зоны
 
Для того, чтобы все пользователи сети INTERNET могли получать данные зоны,
необходимо на всех днс-серверах разрешить прохождение UDP-пакетов на 53-ий
порт. Так же необходимо на primary-сервере разрешить прохождение TCP-пакетов
на 53-ий порт от всех secondary-серверов. Это необходимо для обновления
файла зоны.
 
Конфигурация файла зоны
Сначала описываются параметры зоны
 
$TTL 86400
@               IN SOA  primary-сервер. e-mail_администратора_домена. (
                        2005010700      ; Serial
                        3600            ; Refresh
                        600             ; Retry
                        3600000         ; Expire
                        86400   )       ; Minimum TTL
 
 
$TTL 86400- время жизни, директива устанавливает
стандартное время жизни (Time-to-Live - TTL)
для любой записи, в которой значение
времени жизни не задано.
SOA - запись SOA (Start-of-Authority - Начало
полномочий)  
primary-сервер.- primary name-сервер
e-mail_администратора_домена.- e-mail лица , ответственно за доменю.
Вместо @ пишется точка
2005010700      ; Serial- Серийный номер. Число, которое необходимо
увеличивать при любом изменении файла зоны. На основе изменений name-сервера
решают, необходимо ли перечитывать конфигурацию зоны. Можно использовать
любое число(главное увеличение этого числа после внесения изменений), но
принято в поле писать текущую дату изменений в  формате ГГГГММДДНН
(последние две цифры - порядковый номер изменения за текущие сутки)
3600            ; Refresh- запись предназначена для
secondary-серверов, задает интервал обновлений данных
зоны. Поводом к обновлению служит
изменившийся Serial
600             ; Retry- время повторения попытки обновления (Refresh) после сбоя
3600000         ; Expire- - максимальное время использования данных о
                                зоне secondary name-серверами при отсутсвии
                                возможности выполнить Refresh
86400   )       ; Minimum TTL- запись предназначена для кеширующих
серверов, задает минимальное время использования данных зоны
кеширующими серверами
 
Далее в файле зоны идут записи о ресурсах RR (Resource Record) в формате
 
<name>  [<ttl>] [<class>]       <tipe>  <data>
 
<name>- поле имени.  
[<ttl>]- время жизни, если необходимо задать
отличное от глобально-заданого
[<class>]- поле класса, задает группу протоколов,
актуальным на данный момент остался один
класс INTERNET (сокращенно IN).  
<tipe>- поле типа указывает тип записи RR
Основные типы:
A- IP-адрес, указывает на хост,
которому соотвествует данное имя
MX- почтовый шлюз, обслуживающий
данную зону. После типа необходимо
указать приоритет почтовых шлюзов в
числовом виде, наименьшему значению
соответствует наибольший приоритет.
CNAME- Псевдоним. Удобно использовать при
смене имени хоста.
<data>- поле данных, определяется по-разному в
зависимости от <tipe>
 
 
Перейдем к практике, потому как я готов оспорить фразу:
"Знание теории освобождает от знания практики"
 
 
Предлагаю выступить в роли администратора домена ru-board.com. :)
Для начала нужно определится, какие сервера будут обслуживать зону, т.е.
являтся авторитативными и выбрать из них primary. primary-сервером определяем
ns1.ru-board.com., и выделяем для secondary еще 2 : ens1.eastera.net. и ns.saturn.tj.
Теперь их нужно соответствующим образом настроить:
 
В named.conf на ns1.ru-board.com. добавляем следующие данные
 
named.conf ----------------------------------------------------
zone "ru-board.com" {
        type master;
        file "ru-board.com";
};
---------------------------------------------------------------
 
Создаем файл зоны ru-board.com ( обычно создается в том же каталоге, где
расположен named.conf)
 
ru-board.com --------------------------------------------------
$TTL 86400
@               IN SOA  ns1.ru-board.com. admin.ru-board.com. (
                        2005010600      ; Serial
                        3600            ; Refresh
                        600             ; Retry
                        3600000         ; Expire
                        86400   )       ; Minimum TTL
 
                IN NS           ns1.ru-board.com.
                IN NS           ns.saturn.tj.
                IN NS           ens1.eastera.net.
 
                IN MX 10        mail.ru-board.com.
 
mail            IN A            65.75.176.221
---------------------------------------------------------------
 
В named.conf на серверах ens1.eastera.net. и ns.saturn.tj. добавляем следующие данные
named.conf ----------------------------------------------------
zone "ru-board.com" {
        type slave;
        file "ru-board.com" ;
        masters { 65.75.176.228; };
---------------------------------------------------------------
 
Заставляем BIND перечитать файл конфигурации на name-серверах
# rndc reload  ( # ndc reload  - для BIND 8-ой версии )
 
Проверяем
$ dig ru-board.com @65.75.176.228 soa
$ dig ru-board.com @ns.saturn.tj soa
$ dig ru-board.com @ens1.eastera.net soa
 
Если получаем 3 одинаковых ответа:
 
; <<>> DiG 9.2.4 <<>> ru-board.com @65.75.176.228 soa
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 23365
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 1
 
;; QUESTION SECTION:
;ru-board.com.                  IN      SOA
 
;; ANSWER SECTION:
ru-board.com.           3600    IN      SOA     ns1.ru-board.com. admin.ru-board.com. 1088096129 5400 600 1814400 3600
 
;; AUTHORITY SECTION:
ru-board.com.           3600    IN      NS      ns.saturn.tj.
ru-board.com.           3600    IN      NS      ns1.ru-board.com.
ru-board.com.           3600    IN      NS      ens1.eastera.net.
 
;; ADDITIONAL SECTION:
ns1.ru-board.com.       3600    IN      A       65.75.176.228
 
;; Query time: 203 msec
;; SERVER: 65.75.176.228#53(65.75.176.228)
;; WHEN: Sat Jan  8 02:17:34 2005
;; MSG SIZE  rcvd: 162
 
 
Значит name-сервера и зона настроены корректно.
И только после того , как убедились , что зона корректно настроена,
отправляем заявку на регистрацию домена.
 
Данное руководство не охватывает в полной мере всех настроек BIND, кому
интересно, тот может обратиться к RFC или книгам. Книг написано достаточно
много, есть переведенные на русский и достаточно грамотно. Целью же данного
руководства было описание процесса пошаговой настройки BIND-а.  
 
 
Замечания.
----------------------------------------------------------------------------
 
Для того, чтобы все пользователи сети INTERNET могли получать данные зоны,
необходимо на всех днс-серверах разрешить прохождение UDP-пакетов на 53-ий
порт. Так же необходимо на primary-сервере разрешить прохождение TCP-пакетов
на 53-ий порт от всех secondary-серверов. Это необходимо для обновления
данных зоны secondary-серверами.
 
----------------------------------------------------------------------------
 
Обратите внимание на точки в RR-записях, это не опечатка и не просто так.
Например записи
                IN NS           ns1.ru-board.com.
 
ru-board.com.   IN NS           ns1.ru-board.com.
 
ru-board.com.   IN NS           ns1
 
                IN NS           ns1
 
 
различны в написании, но полностью идентичны по функциональности. Если имя
или данные не заканчиваются на точку, то BIND добавляет к имени индекс зоны.
Если мы не поставим точку в записи
                IN NS           ns1.ru-board.com
 
, то окажется, что зону обслуживает сервер ns1.ru-board.com.ru-board.com
 
----------------------------------------------------------------------------
 
Что такое glue-record.
 
Допустим мы делегируем зону users.ru-board.com, а один из name-сервера будет
расположены в делегируемой зоне и иметь имя fire.users.ru-board.com.
Тогда в файл зоны ru-board.com  добавим следующие записи
 
users           IN NS           ns1.ru-board.com.
                IN NS           secondary-ns
 
fire.usersIN A193.193.193.193 (ip-адрес хоста fire.users.ru-board.com)
 
Запись
fire.users      IN A            193.193.193.193
 
как раз и есть glue-record.
 
----------------------------------------------------------------------------
 
Из предыдущего примера.
Запись
 
users           IN NS           ns1.ru-board.com.
                IN NS           secondary-ns
 
будет равносильна записи:
 
users           IN NS           ns1.ru-board.com.
users           IN NS           secondary-ns
 
но запись
 
users           IN NS           ns1.ru-board.com.
 
                IN NS           secondary-ns
 
будет иметь совсем другое значение.
 
Данные полей <name> и <class> предыдущей RR-записи имет влияние на следующие за ними RR-записи,
если в следующих не заданы другие параметры. Чтобы следующие RR-записи не
подвергались данному воздействию необходимо записи разделять пустой строкой.
 

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 16:38 04-08-2005
GavLeXx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто сталкивался...
Работало все вроде бы Оки, и вдруг... безо всякой на то причины (ну не менялось ничего!)
 
Домен Windows 2000 mixed, 2 контроллера, один (PDC Emulator & Master for all) - Win2003 Server Corporate Edition SP1; второй - Windows 2000 Server SP3.
Второй параллельно работает как файл-сервер (куча расшаренных папок)... Так вот в нем и проблема... Вдруг оказалось, что клиенты на Windows XP SP1 Professional не могут зайти в шары. То, чем заходишь - виснет намертво. Проходит минут 10 пока получается зайти... Интересный факт - запускаешь второе окно и пытаешься снова зайти - заходит моментом в ту же папку, заходишь на другую шару - снова тормозит...
Кроме того некоторые машины (не все, у которых такая проблема) заходят в домен по 10 минут на стадии "Применение параметров компьютера..."
 
Что делали:
1. Ставили QoS, в отключенном и включенном состоянии - не помогло.
2. Добавляли в hosts.txt строку с IP этого контроллера - не помогло.
 
Потом вроде помогла комбинация - выключенный QoS и строка в hosts.txt
 
Решили посмотреть DNS...
Обнаружилось, что на обоих контроллерах поднят DNS Server при этом в логах ошибка 6702
Цитата:
(DNS server has updated its own host (A) records.  In order to ensure that its DS-integrated peer DNS servers are able to replicate with this server, an attempt was made to update them with the new records through dynamic update.  An error was encountered during this update, the record data is the error code. If this DNS server does not have any DS-integrated peers, then this error should be ignored.)

Снесли DNS на той что Windows 2000 Server.
Заработало!
Но всего на полчаса...
Снова та же история началась и медленно заходим в домен и в папки по 10 минут...
 
???
 

Всего записей: 9 | Зарегистр. 02-09-2003 | Отправлено: 19:27 09-08-2005
lodya

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть файл зони, можна ли в нем написать так  
host    IN    A   10.0.0.1
www    IN   A  10.0.0.1
тоесть може ли бить 2 зиписи А для одного IP-адреса,
или нужно (обязательно) использовать CNAME
www  IN   CNAME host
 
и 2-ой вопрос:
если есть 2 интерфейсы то  можна ли записать
 
comp  IN  A 192.0.0.1
comp  IN  A  193.0.0.3
 
????????????????

Всего записей: 115 | Зарегистр. 30-05-2004 | Отправлено: 13:37 08-09-2005 | Исправлено: lodya, 13:40 08-09-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
есть файл зони, можна ли в нем написать так  
host    IN    A   10.0.0.1  
www    IN   A  10.0.0.1  
тоесть може ли бить 2 зиписи А для одного IP-адреса,  
или нужно (обязательно) использовать CNAME  
www  IN   CNAME host  

 
можно и так и так. Суть второго метода в том, что если ты меняешь а запись для host, то она автоматом меняется и для www. В пределах одной зоны это значения не имеет, но вот если сим-линк смотрит в другую зону - это уже становится интересно, меньше телодвижений надо делать.
Пример. У тебя есть зона. Зону держишь ты у себя. У тебя есть сайт, сайт ты держишь у хостера. Если хостер поменяет айпишник своего сервера, то в случае с сим-линком тебе ничего не придется в свой зоне исправлять.  
 

Цитата:
comp  IN  A 192.0.0.1  
comp  IN  A  193.0.0.3

да , легко. это делается для разгрузки сервера.
 
Допустим есть сайт с миллионом уников. Один сервер такого не выдержит.
При запросе днс-сервер отдает удаленному резолверу айпишники по-очереди. Используется для разделения нагрузки

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 13:58 08-09-2005
astra12

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как ?
Имеется пограничный маршрутизатор с ДНС на борту под фриибсд (Named 9.2 Free 5.4).
Имеется 2 "View" с зонами для интернал и экстернал соответственно. Вопрос: в какой VIEW прописывать зоны типа "." "127.in-addr.arpa" "255.in-addr.arpa" "localnet"?
Как ПРАВИЛЬНО сказать другим внутренним серверам (слейвам) что "ресолвим что знаем. что не знаем спрашиваем ТОЛЬКО у мастера. К корневым не лезем совсем"?

Всего записей: 52 | Зарегистр. 12-01-2005 | Отправлено: 15:08 08-09-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Имеется 2 "View" с зонами для интернал и экстернал соответственно. Вопрос: в какой VIEW прописывать зоны типа "." "127.in-addr.arpa" "255.in-addr.arpa" "localnet"?  

 
вообщето эти зоны прописаны. Не трогай их . 255.in-addr.arpa - это вообще нафига надо ?
 

Цитата:
Как ПРАВИЛЬНО сказать другим внутренним серверам (слейвам) что "ресолвим что знаем. что не знаем спрашиваем ТОЛЬКО у мастера. К корневым не лезем совсем"?

читаем доки.
http://ru-board.com/new/article.php?sid=161

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 14:41 09-09-2005
astra12

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to tankistua:
зоны 127.... 255....  изначально в поставке бинда. Зачем нужны? Подумай сам.
При прописывании "view" ВСЕ зоны должны быть внутри эти "view" (т.е. описания зон вне каких-либо "view" недопускаются). Вот я и хотел узнать КАК ПРАВИЛЬНО их разносить по "view"ам....
 
А в ссылке что ты дал нет ни слова об этом - читай сам.
 
 

Всего записей: 52 | Зарегистр. 12-01-2005 | Отправлено: 15:45 14-09-2005
BekKS



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2all
Подскажите что у меня не так:
внешний DNS на W2K3+ISA2004
внутренний DNS на W2K3+Exchange2003
почта и инет работают без проблем. Единственный трабл с AOL.com
Отправляю письмо на имя@aol.com, смотрю логи, там следующее:
 
http://postmaster.info.aol.com/errors/421dnsnr.html
 
ходил к ним на сайт. Пишут Reverse DNS lookup for your IP address is failing
 
риторический вопрос: как быть?

Всего записей: 27 | Зарегистр. 18-06-2003 | Отправлено: 12:07 08-10-2005
Raredemon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BekKS

Цитата:
риторический вопрос: как быть?

поднимать обратную зону на внешнем днс-е... проверь тут кто сейчас держит обратную зону для твоей сети и пробуй договориться чтоб тебе делегировали управление обратной зоной (если ты владелец сети /24 и выше), если у тебя ток один внешний адрес, то пинай своего провайдера чтоб он получал делегирование на управление обратной зоной сети в которой находится твой адрес.

----------
Designed for Windows XP.
Powered by Gentoo!
Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 14:54 08-10-2005 | Исправлено: Raredemon, 08:45 10-10-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попроси провайдера прописать в обратной зоне имя твоего сервера.
это соответстиве ip-адреса имени машины.
 
в данном случае похоже что там вообще ничего не прописано.
 
З.Ы и что за параноя ? тяжело айпишник высветить или боишься что тебя сразу поломают ? :)
 

Цитата:
зоны 127.... 255....  изначально в поставке бинда. Зачем нужны? Подумай сам.  

торможу :)
 
astra12
давай с терминологией определимся , для начала - что такое
Цитата:
При прописывании "view"  

я не встречал такую терминологию.
 

Цитата:
А в ссылке что ты дал нет ни слова об этом - читай сам.  

драсьте :) как это не написано ?  
 
или тебе надо написать , что прописать в конфигах ?
 
намед в люом случае сначала бегает по своим зонам, если зона есть - то он дает ответ. Если зоны нет - он поступит так, как ты его отконфигуряешь.
читай доки, forwarders этот называется
 
 
options {
        directory "/etc/namedb";           // Working directory
        pid-file "named.pid";              // Put pid file in working dir
        allow-query { "corpnets"; };
        forwarders { 195.5.45.17; };
                           ^^^^^^^
                          вот это и есть днс-ник прова.
};
 
а ты говоришь ничего в доке нет.
 
добейся сначала того, чтобы он рекурсивные запросы обслуживал из твоей локалки.
Потом можешь в мыло написать, подскажу как настроить бинд на праймери и слейвах.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 16:47 09-10-2005
BekKS



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Raredemon
Пошел я по твоей ссылке, а там HTTP 404.
Первичный DNS поддерживаю сам, вторичный пров. Обратную зону прописал, но кажется что-то сделал не так.
Может я ошибаюсь, но обратной зоной будет запись PTR в Reverse Lookup Zones или нет?  

Всего записей: 27 | Зарегистр. 18-06-2003 | Отправлено: 08:27 10-10-2005
Raredemon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BekKS
упс.... исправил
Ты бы свой адрес засветил, может быстрее бы помогли.

----------
Designed for Windows XP.
Powered by Gentoo!
Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 08:47 10-10-2005
BekKS



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Raredemon
 
Посмотри ПМ





нарушение пункта 3.1.1 Правил форума — личная переписка в темах форума.
dg

Всего записей: 27 | Зарегистр. 18-06-2003 | Отправлено: 09:22 10-10-2005 | Исправлено: dg, 16:38 16-10-2005
batunovmi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nslookup выдает следующее
 
> mac.org
Server:  UnKnown
Address:  127.0.0.1
 
Name:    mac.org
Address:  10.0.0.6
 
> 7m.ru
Server:  UnKnown
Address:  127.0.0.1
 
Name:    7m.ru
 
>  
 
почему для 7m.ru не показывается айпишник??????
не правильно настроен ДНС???

Всего записей: 28 | Зарегистр. 31-10-2005 | Отправлено: 20:49 05-11-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Raredemon

Цитата:
Ты бы свой адрес засветил, может быстрее бы помогли.

а это параноики, самое интересное, что здесь почти все такие.
 
Хоть бы подумал кто из них, что днс - это паблик сервис. Получается что мы будем тренироваться на "спичках", а он потом когда все настроит , напечатае 50000 буклетов где на первой же странице будет красоваться ввв.суперфима.ру
 
самое интересное, что все такие шифрованые :)
 
Где тут хакеры - поломайте мои 2 днс-а , пожалуйста
194.93.190.123
194.93.190.132
 
З.Ы. я хоть тогда наконец-то железо обновлю :)

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 20:00 06-11-2005
Elaniel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не передается наша DNS-зона на провайдера.
Есть доменное имя domen.ru (реальное имя не указываю, боюсь спаммеров), есть почтовый сервер ip=212.48.54.84 (на Win2003), содержащий ДНС-зону domen.ru, настроена передача зоны на ДНС провайдера dns2.telmos.ru.
Захотелось тут вдруг глянуть на наши МХ-записи в ДНС провайдера, оказалось, что нашей зоны там уже нет. Провайдер сказал, что мы им зону не передаём.
В последнее время порты никакие не закрывались, начальник только поковырялся там немного 2 недели назад, зону восстановили из копии. На вкладке "Серверы имен" присутствует и наш и провайдерский ДНС-сервер, МХ-запись есть. Почта пока ходит. Почему может наша зона провайдеру не передаваться?

Всего записей: 628 | Зарегистр. 08-10-2002 | Отправлено: 17:50 16-11-2005
Master_Alex



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Elaniel
Хм... ответ непередаётся т.к. Ваш не передаёт.
Почему - наверное дело в настройке сервера. А какой он у вас DNS сервер не написано...

Всего записей: 525 | Зарегистр. 11-09-2003 | Отправлено: 18:15 16-11-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru