Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serg53
Цитата:
Сейчас поднял шлюз на Debian со SQUID на хорошей машинке. Стоит ли на мутить на шлюзе Bind для ускорения инета
Почему бы не замутить? Это не больно, бесплатно, при имеющихся навыках - быстро. Заодно потренируешься.
DNS сервер на Win2003 для домена можешь оставить, а этот пропиши ему как форвардер.
 
 
Добавлено:
megabyte1 Если DNS-сервер на "x.x.x.x" - твой, то правильно.настрой разрешения для рекурсии. Если нет, значит ты выбрал не тот сервер. Выбери либо сервер провайдера (узнай у него нужный айпи), либо один из публичных ДНС, например Гугловский.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 23:25 09-01-2013
Acomol79

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как привязать домен к своей локальной машине?  
Есть домен на Godaddy ,Микро инстанс на амазоне прикрепленный к эластик IP. IP постоянный, использую на амазоне Route 53
Как привязать домен 3 уровня с Dyndns к локальной машине и связать с ним еще пару машин.
В раутере происходит автом обновление моего IP с Dyndns  
Или есть более простой путь?

Всего записей: 75 | Зарегистр. 28-01-2011 | Отправлено: 23:53 13-01-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Acomol79

Цитата:
Или есть более простой путь?
Есть. Купить у провайдера постоянный белый айпи.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 02:33 14-01-2013
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Стоит ли на мутить на шлюзе Bind для ускорения инета или достаточного одного DNS сервера на Win2003, который тоже, кстати, кэширующий?  

нет..
..лень объяснять

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 19:16 03-04-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Стоит ли на мутить на шлюзе Bind для ускорения инета

 
полезная штука - не зависишь от работы днс-ов провайдера плюс получается на один хоп в пути меньше.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 14:09 04-04-2013
Efufgen



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз! Не могу настроить домен толково в BIND 9 (Linux CentOS 6.3)
Вроде внес все зоны и прописал настройки сети, но почему то главный домен второго уровня не локапится, а домены 3-го локапятся нормально:
Например:
 
#nslookup mysite.com

Код:
nslookup mysite.com
Server:         127.0.0.1
Address:        127.0.0.1#53
 
*** Can't find mysite.com: No answer
 

 
#nslookup ns1.mysite.com

Код:
nslookup ns1.mysite.com
Server:         127.0.0.1
Address:        127.0.0.1#53
 
Name:   ns1.mysite.com
Address: 91.231.7.7
 

 
при этом настройки (DNS за шлюзом в демилитаризированной зоне 192.68.2.0/24, пакеты форфардятся на DNS):
 
1. /etc/resolv.conf

Код:
nameserver 127.0.0.1

2. /etc/named.conf

Код:
 
// named.conf
 
options {
        listen-on port 53 { 127.0.0.1; 192.68.2.3;};
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { trusted-networks; };
        recursion yes;
 
        dnssec-enable yes;
        dnssec-validation yes;
        dnssec-lookaside auto;
 
        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.iscdlv.key";
 
        managed-keys-directory "/var/named/dynamic";
};
 
logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};
 
acl "trusted-networks" {localhost; 192.68.2.0/24; };
 
zone "." IN {
        type hint;
        file "named.ca";
};
 
zone "mysite.com" IN {
        type master;
        file "mysite.com.fwd";
};
 
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
 

 
/var/named/mysite.com.fwd

Код:
$TTL 3D
@       IN      SOA     ns1.mysite.com.   support.mysite.com.       (
 
        38              ;serial
        108000          ;refresh
        1800            ;retry
        1209600         ;expire
        604800)         ;minimum
 
;;;NS;;;
 
@       IN      NS      ns1.mysite.com.
 
;;;MX;;;
IN      MX      10              mx.mysite.com.
 
;;;A;;;
          IN      A       91.231.7.7
ns1     IN      A       91.231.7.7
 
mail    IN      A       91.231.7.7
ftp      IN      A       91.231.7.7
mx     IN      A       91.231.7.7
www     CNAME           @
 

Подскажите пожалуйста, что я мог упустить при настройке?

Всего записей: 112 | Зарегистр. 30-11-2010 | Отправлено: 16:02 11-04-2013
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Efufgen
Забыли @ в описании A записи.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:14 11-04-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Efufgen Я думаю, тут собака порылась...

Код:
@       IN      NS      ns1.mysite.com.  

Убери собаку из этой строчки, все должно заработать.
Либо добавь еще по собаке в А и МХ записи.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 16:24 11-04-2013 | Исправлено: vlary, 16:25 11-04-2013
Efufgen



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
vlary
Спасибо огромное! Все заработало

Всего записей: 112 | Зарегистр. 30-11-2010 | Отправлено: 16:31 11-04-2013 | Исправлено: Efufgen, 16:32 11-04-2013
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Efufgen
всё хорошо, одно замечание - вот эта строка:

Код:
           38              ;serial  

Ничего криминального, просто есть одно негласное правило - это поле формировать исходя из следующей маски: YYYYMMDDNN, где YYYYMMDD - это текущая дата, а NN  - количество правок за день. Это хороший тон - увеличивать NN перед каждым сохранением.
Просто когда несколько серверов обновляются друг у друга, то они руководствуются именно этим полем, большее считается более актуальным.
В nix'овых конфигах, в шаблонах, написано так:

Код:
199802151            ; serial, todays date + todays serial #

.. а виндовые сервера не заморачиваются! они тупо начинают с нуля и увеличивают каждую правку на единичку. потому иногда плохо в одной сети живется виндовым и никсовым днсам.
 
А если у вас в сети один ДНС, то можете не заморачиваться
..но для общего развития примите к сведению

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 17:01 11-04-2013
Efufgen



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
.но для общего развития примите к сведению

Ага, спасибо огромное! я как раз его ставил исходя из показателей старого сервера на windows, хотя он действительно один, я решил просто не заморачиваться , про YYYYMMDDNN читал на опеннете толковая статья про настройку DNS.

Всего записей: 112 | Зарегистр. 30-11-2010 | Отправлено: 16:35 12-04-2013 | Исправлено: Efufgen, 16:37 12-04-2013
matematika

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе утро, подскажите пожалуйста по настройке dns вот на этом примере
 
primer.ru. IN A 000.0.00.00          (здесь ip сервера)
primer.ru. IN NS dns2.zenon.net.
primer.ru. IN NS dns1.zenon.net.
www.primer.ru. IN CNAME primer.ru.
 
Достаточно ли будет этих записей для нормальной работы сайта?
 
У некоторых сайтов в поле IN NS ns1.zenon.net
 IN NS ns2.zenon.net.
 
 
Вот и непойму так правильно  ns1.zenon.net или всё таки dns1.zenon.net.  в чём разница
и как правильно?

Всего записей: 5 | Зарегистр. 17-02-2013 | Отправлено: 06:57 13-04-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не стыдно задавать такие вопросы?

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 09:15 13-04-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
matematika  Молодой человек, вам то это зачем?
И еще. В этом разделе не учат азам, здесь помогают разобраться в сложных вопросах подготовленным людям.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 14:04 13-04-2013
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary, зачем вы так.. ну! вот же есть элементарный ответ: для новичков

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 19:22 13-04-2013
LbISbIi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Я перенес ДНС зону на новый хостинг. Для быстрого перехода прописал TTL равное 3600.
На данную минуту все работает.  
Вопрос - имеет ли смысл сменить TTL на стандартное (большее, чем поставил), или оставить так?

Всего записей: 29 | Зарегистр. 20-08-2007 | Отправлено: 10:57 15-04-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LbISbIi
Цитата:
 имеет ли смысл сменить TTL на стандартное (большее, чем поставил), или оставить так?
Можешь и так оставить, ничего плохого не будет.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 11:33 15-04-2013
kozlovalex



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
win server 2008 r2
днс + ад
 
почемуто перестал нормально работать днс по длинному имени
 
любое длинное имя
даже сам на себе и даже сам себя  
нслукапам резолвит только после 2 таймаутов
 
короткое резолвит сразу
 
в сетевых настройках прописан только один собственный адрес

Всего записей: 40 | Зарегистр. 28-03-2009 | Отправлено: 18:45 15-04-2013
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
открыть оснастку управления сервером, найти там роль ДНС и запустить проверку.

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 18:51 15-04-2013
kozlovalex



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ничего проверка не нашла
 
Добавлено:
кстати FQDN резолвит нормально
 
то есть
нетбиос имя резолвит
нетбиос+суфикс НЕ резолвит
FQDN резолвит
 
Добавлено:
я понял почему не работает
но как это исправить ?
 
посмотрел с дебагом
 
оно первый раз ищет  
нетбиос+суфикс+суфикс  
 
второй раз ищет  
нетбиос+суфикс+суфикс родителя
 
и только 3 раз ищет
нетбиос+суфикс

Всего записей: 40 | Зарегистр. 28-03-2009 | Отправлено: 19:14 15-04-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru