Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
jey_str

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
предупреждение не ушла
 
и сори за не рабочую ссылку вот рабочая

Всего записей: 566 | Зарегистр. 02-09-2009 | Отправлено: 09:20 26-07-2013
Grant2k

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, помогите
DNS поднят на домен-контроллере Server2008 R2
 
вот такое с ним творится:
 
C:\Users\grant>nslookup dhl.com
TхЁтхЁ:  cronoz.server.com.ua
Address:  192.168.2.241
 
Не заслуживающий доверия ответ:
Lь :     dhl.com.com.ua
Address:  77.120.122.115
 
 
C:\Users\grant>nslookup dhl.com 8.8.8.8
TхЁтхЁ:  google-public-dns-a.google.com
Address:  8.8.8.8
 
Не заслуживающий доверия ответ:
Lь :     dhl.com.com.ua
Address:  77.120.122.115
 
 
C:\Users\grant>nslookup dhl.com 208.67.222.222
TхЁтхЁ:  resolver1.opendns.com
Address:  208.67.222.222
 
Не заслуживающий доверия ответ:
Lь :     dhl.com.server.com.ua
Address:  67.215.65.132
 
кто-нибудь сталкивался?

Всего записей: 646 | Зарегистр. 21-01-2005 | Отправлено: 12:06 02-08-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Grant2k
Цитата:
кто-нибудь сталкивался?
А то нет? Ни твой сервер, ни гугловский не являются авторитетными серверами для вышеупомянутого домена.

Код:
nslookup dhl.com
Server:  ns.soft.ru
Address:  10.1.1.1
 
Неофициальный ответ:
Name:    dhl.com
Address:  165.72.192.235
 
 
nslookup -type=ns dhl.com
Server:  ns.soft.ru
Address:  10.1.1.1
 
Неофициальный ответ:
dhl.com nameserver = ns6.dhl.com
dhl.com nameserver = ns4.dhl.com
 
ns6.dhl.com     internet address = 199.40.254.166
ns4.dhl.com     internet address = 165.72.192.16
 
nslookup dhl.com 199.40.254.166
Server:  ns6.dhl.com
Address:  199.40.254.166
 
Name:    dhl.com
Address:  199.40.254.85

Как видишь, когда мы обращаемся к авторитетному серверу,
который отвечает за данный домен, такого предостережения нет.
Так что успокойся, это нормально.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:01 02-08-2013
Grant2k

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
да что тут нормального, дописываются суффиксы, я то могу в сетевой карте на локальной тачке отключить дописывание  суффиксов, но это не выход. надо сделать чтобы корректно отрабатывал во всем домене. да и вообще почему так себя ведет днс?  
 
Добавлено:

Цитата:
Ни твой сервер, ни гугловский не являются авторитетными серверами для вышеупомянутого домена.  

как повысить авторитет?

Всего записей: 646 | Зарегистр. 21-01-2005 | Отправлено: 15:52 02-08-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Grant2k
Цитата:
да что тут нормального, дописываются суффиксы
Ах вон оно чо, Михалыч! То есть, она ко всем запросам твой домен добавляет?
Ну это ты у себя в конфигах где-то точку не поставил или неправильно поставил.
Точка в делах DNS - вещь офигенно важная.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:40 02-08-2013
Grant2k

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Точка в делах DNS - вещь офигенно важная.  

хм, все может быть. знать бы еще где и че копать

Всего записей: 646 | Зарегистр. 21-01-2005 | Отправлено: 17:02 02-08-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Grant2k Похоже, это у виндузявого ДНС родовая травна, либо какая-то распространенная ошибка при конфигурации. Вот тут Ссылка один товарисч жаловался на такую же проблему.
Я бы решил проблему кардинально. Снес бы нафиг это мелкомягкое мелкоумие, и поставил нормальный ISC BIND9 для винды.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:27 02-08-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да это фигня какая-то несусветная. Вот у меня суффикс дописан - но все равно днс без проблем работает.
 
C:\Users\sysadmin>nslookup dhl.com
╤хЁтхЁ:  gw.dmz
Address:  192.168.44.1
 
Не заслуживающий доверия ответ:
╚ь :     dhl.com
Address:  165.72.192.235
 
З.Ы. я в ваших виндах не разбираюсь, поэтому сказать где в днс-е моно было такое намутить - хз. Винда и сетевые сервисы - вещи несовместимые Десктоп, сервер приложений - пжалуста.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 19:14 02-08-2013
VokiToki



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А можно с самого начала. в чем проблема?.
 
Дальше настройка сетевой платы на станции или сервере с которого вы запускаете nslookup
 
Дальше где расположен ваш dns сервер и его настройки.
 
 
Чего нужно в эфекте побиться?

Всего записей: 44 | Зарегистр. 31-07-2009 | Отправлено: 20:55 02-08-2013
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Я бы решил проблему кардинально. Снес бы нафиг это мелкомягкое мелкоумие

не совсем кардинально, кардинально - это настроить всё на нормальной опереционке, например FreeBSD!
а так - супер! цитата эпохи!

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 15:53 05-08-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
perdun
Цитата:
не совсем кардинально, кардинально - это настроить всё на нормальной опереционке, например FreeBSD!  
У меня мастер живет на CentOS, слейв - на Debian (их же использует АД). Есть, правда, второй слейв на вин2003, исключительно для нужд CommuniGate. Вот он как раз ISC BIND9. Поставил - и забыл.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:09 05-08-2013
firemanvid

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть 2 локальных домена с почтовыми серверами. Старый GUKRSK на Win2003 и новый KYAR-CUKS на Win2012 с Exchange2013.  
Старый домен не видит MX запись нового.  
При nslookup -type=mx kyar-cuks.sibirrc.mchs.ru   пишет:
DNS request timed out.
    timeout was 2 seconds.
╤хЁтхЁ:  UnKnown
Address:  ::1
 
KYAR-CUKS.SIBIRRC.MCHS.RU
    primary name server = kyar-cuks-dc0.KYAR-CUKS.SIBIRRC.MCHS.RU
    responsible mail addr = hostmaster.KYAR-CUKS.SIBIRRC.MCHS.RU
    serial  = 112
    refresh = 900 (15 mins)
    retry   = 600 (10 mins)
    expire  = 86400 (1 day)
    default TTL = 3600 (1 hour)
ничего не говорит про МХ запись.
При  dcdiag /test:dns    пишет:
               TEST: Delegations (Del)
                  Ошибка: DNS-сервер: kyar-cuks-dc0.kyar-cuks.sibirrc.mchs.ru.
                  IP-адрес:10.116.4.106
                  [Broken delegated domain KYAR-CUKS.SIBIRRC.MCHS.RU.KYAR-CUKS.SIBIRRC.MCHS.RU.]
Откуда взялось двойное имя домена?
Что не так?

Всего записей: 1 | Зарегистр. 01-08-2007 | Отправлено: 11:21 09-08-2013 | Исправлено: firemanvid, 11:31 09-08-2013
DocBeen



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Приветствую всех!!!
 
Подскажите советом, где мог ошибиться в настройках DNS сервера:
 
Имеется вот такая задача - есть сервис в локальной сети, который необходимо опубликовать в интернет, но так чтоб у него было доменное имя одно.
 
имеется домен второго уровня (domen.ru) и внутри локальной сети развернут domen.local
 
на днс сервере добавляю прямую зону domen.ru создаю запись A для сервиса внутри локальной сети. (т.е. сам сервис в этом случае имеет третий уровень вида srv.domen.ru)
На регистраторе в настройках домена добавляю запись srv.domen.ru) и наш сервис доступен как в локальной сети, так и в Интернете.
 
НО!!! Сам домен domen.ru внутри локальной сети становится недоступным. на Хостинге у него расположен сайт и почтовый сервер
Так вот подскажите где еще я промахнулся с настройками, и как правельнее такое реализовывать.
 
За ранее спасибо

Всего записей: 147 | Зарегистр. 15-07-2005 | Отправлено: 07:27 27-09-2013
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на днс сервере добавляю прямую зону domen.ru
Вы не должны этого делать. На основном нэймсервере, который держит зону domen.ru вы должны описать и/или создать зону srv.domen.ru (как master или slave, вам нужно делать как slave, если поднимаете у себя виндовый домен) и настроить передачу зон), и в ней указать, что ответственный нэймсервер за нее - ваш сервер в записи NS (если сделаете как master). Если создали зону domen.ru у себя, то вы должны внести в нее сами все записи из настоящей зоны domen.ru.  Основную зону, кто держит?
Пример для BIND9

Код:
 
zone "srv.domen.ru" in {
        type slave;
        file "имя файла";
        allow-query { ip_сети; которым разрешено делать запросы к этой зоне .... };
        masters { ip_вашего_нэймсервера; };
        masterfile-format text;
        check-names  ignore ;
                        };
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 08:50 27-09-2013 | Исправлено: ipmanyak, 08:53 27-09-2013
DocBeen



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
Основная зона находится у Хостера
 
У меня такая ситуация что при добавлении прямой зоны, в Виндовый ДНС domen.ru
и назначении записи А для внутри сетевого ресурса ресурс srv.domen.ru становится доступен по внуртилокалочному адресу в локалке и по внешнему адресу из Интернета
 
 
при переходе на этот адрес из локалной сети он ссылается на адрес ДНС сервера который внутри локалки
 
nslookup domen.ru
Domen  dc1
address 192.168.1.2
 
Ответ
domen domen.ru
Address 192.168.1.2
 
получается что при обращении на адрес domen.ru пользователи попадают на адрес ДНС сервера внутри локалки.
Но сам сервер то расположен у регистратора и сам крутится там же и соответственно адрес то другой.
 
Тут то собственно и вопрос как сделать - чтоб стал доступен адрес domen.ru
 
когда srv.domen.ru доступен как в локальной сети так и в среде интернет.

Всего записей: 147 | Зарегистр. 15-07-2005 | Отправлено: 09:20 27-09-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DocBeen
Цитата:
как сделать - чтоб стал доступен адрес domen.ru
А зачем? Если нужнен доступ к каким-то конкретным сервисам, то нужно просто добавить нужные хосты в зону.
Скажем, www.domain.ru, mail.domain.ru...
Во внутренней зоне domain.ru это будут А записи, указывающие на айпи хостра, а во внешней - просто CNAME .на domain.ru.
Если кого-то сильно ломает набирать www.domain.ru вместо domain.ru,
то никто не мешает присвоить и во внутренней зоне domain.ru айпи хостера.
Дабы вместо  
Ответ  
domen domen.ru  
Address 192.168.1.2  
иметь
Ответ  
domen domen.ru  
Address х.х.х.х

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:12 27-09-2013
DocBeen



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
 
 
Как вы подсказали - сделал... и все работает, спасибо огромное

Всего записей: 147 | Зарегистр. 15-07-2005 | Отправлено: 12:01 27-09-2013
golychev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DocBeen
именно поэтому локальные домены надо называть domain.local или lan.

Всего записей: 634 | Зарегистр. 09-02-2005 | Отправлено: 03:05 30-09-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golychev
Цитата:
именно поэтому локальные домены надо называть domain.local или lan
Собственно, необязательно. Есть такая фишка, называется Split DNS, позволяющая иметь имя домена локальной сети идентично имени глобального.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:37 30-09-2013
golychev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
лучше когда они разные.. и в любом случае так проще, а если проще - надежнее.
особенно когда у тебя сеть, объединяющая много офисов с одним доменом..

Всего записей: 634 | Зарегистр. 09-02-2005 | Отправлено: 15:09 30-09-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru