Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
elvin04
 
http://forum.ru-board.com/topic.cgi?forum=8&topic=44137&start=4680#3
 
на мои вопросы ответы оставить в этой теме

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 22:33 27-01-2015 | Исправлено: karavan, 22:34 27-01-2015
elvin04



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Оба создалось, но вот не работают.

Всего записей: 214 | Зарегистр. 27-11-2009 | Отправлено: 08:22 28-01-2015
Belua



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Оба создалось, но вот не работают.

 
результаты nslookup c рабочей станции покажите. И имя с адресом DNS-сервера, где записи делали.

Всего записей: 175 | Зарегистр. 09-03-2007 | Отправлено: 09:32 28-01-2015 | Исправлено: Belua, 09:33 28-01-2015
DieMaN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Очередная проблема с DNS сервером, вернее с отправкой почты на некоторые домены.  
Помогите решить проблему пожалуйста.
На часть адресов не уходит почта, в логах почтовика следующая ошибка:
450 4.7.1 Client host rejected: cannot find your hostname, [87.229.205.34]
Пообщался с админом почтовика на который идёт отправка. Его ответ такой:
"Смею предположить, что сервер mail.lib.smr.ru использует несколько IP адресов.
Поэтому могут возникать подобные ситуации  
Адрес домена
dig  mail.lib.smr.ru +short
87.229.205.37
А соединение инициирует
87.229.205.34  
connect from unknown[87.229.205.34]"
 
У провайдера ptr запись прописана 34.205.229.87.in-addr.arpa. PTR mail.lib.smr.ru
Что еще необходимо сделать?
 
 

Всего записей: 169 | Зарегистр. 28-12-2003 | Отправлено: 14:16 12-02-2015
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieMaN
Необходимо что бы IP адрес, получаемый при запросе A записи, выдавал ту же A запись при разрешении его через PTR запрос. В общем что бы IP соответствовал имени и наоборот, и при этом совершенно не важно какое доменное имя использует почтовый сервер.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:31 12-02-2015 | Исправлено: Alukardd, 14:32 12-02-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieMaN
Код:
 C:\>nslookup 87.229.205.34
Server:  ns.soft.ru
Address:  10.1.1.1
 
Name:    mail.lib.smr.ru
Address:  87.229.205.34
 
 
C:\>nslookup mail.lib.smr.ru
Server:  ns.soft.ru
Address:  10.1.1.1
 
Неофициальный ответ:
Name:    mail.lib.smr.ru
Addresses:  87.229.205.37
          87.229.205.34

 
 
C:\>nslookup 87.229.205.37
Server:  ns.soft.ru
Address:  10.1.1.1
 
Name:   mail.comlogic.ru
Address:  87.229.205.37
Некошерное помечено красным

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:55 12-02-2015 | Исправлено: vlary, 14:57 12-02-2015
DieMaN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
Да знаю, попросить провайдера чтобы он делегировал управление обратной зоной для моей подсети? Или какие еще варианты? Некошерное 87.229.205.34 и 37 это моя вина. 87.229.205.34 удалил.

Всего записей: 169 | Зарегистр. 28-12-2003 | Отправлено: 15:01 12-02-2015 | Исправлено: DieMaN, 15:04 12-02-2015
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieMaN
Либо меняйте A запись для mail.lib.smr.ru на 87.229.205.34.
Либо просите провайдера прописать для ip 87.229.205.37 PTR mail.lib.smr.ru вместо mail.comlogic.ru.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 15:03 12-02-2015
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieMaN Твой почтовик идет с хоста 87.229.205.34, который в PTR резолвится в имя mail.lib.smr.ru
А резолвинг имени mail.lib.smr.ru идет в IP  87.229.205.37
На лицо нарушение RFC 1912 пункт 2.1  

Код:
 2.1 Inconsistent, Missing, or Bad Data
 
   Every Internet-reachable host should have a name.  The consequences
   of this are becoming more and more obvious.  Many services available
   on the Internet will not talk to you if you aren't correctly
   registered in the DNS.
   Make sure your PTR and A records match.  For every IP address, there
   should be a matching PTR record in the in-addr.arpa domain.  If a
   host is multi-homed, (more than one IP address) make sure that all IP
   addresses have a corresponding PTR record (not just the first one).
   Failure to have matching PTR and A records can cause loss of Internet
   services similar to not being registered in the DNS at all.  

 
Исправляй IP для   mail.lib.smr.ru  в прямой зоне на  87.229.205.34 или убери в нем второй IP который 37.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 15:39 12-02-2015 | Исправлено: ipmanyak, 15:41 12-02-2015
DieMaN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alukardd
vlary
ipmanyak
Поменял IP для mail.lib.smr.ru на 87.229.205.34 и после обновления dns зоны всё заработало. Спасибо.

Всего записей: 169 | Зарегистр. 28-12-2003 | Отправлено: 21:32 12-02-2015
k3NGuru



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, как работает DNS от Yandex и SkyDNS?
Меня интересует, как у них работает черный список? У того же SkyDNS при открытии сайта из черного списка выползает их заглушка.
Я так понимаю, что стоит DNS сервер, рядом прокся с готовыми списками или как?

Всего записей: 166 | Зарегистр. 07-02-2008 | Отправлено: 12:28 24-02-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
k3NGuru Конкретно - х.з., но принцип такой. Пришел ДНС запрос, и перед тем  
как найти и дать ответ нормальным образом (через корневые сервера), сервис лезет
в свою базу, и если такое имя там есть, то выдает в качестве ответа какой-то свой айпишник.
А на нем крутится веб-сервер со страничкой типа "Ты туда не ходи, там плохому учат".  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:23 24-02-2015
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
k3NGuru
У них скорее всего что-то своё реализовано или допилино, но суть в том, что отдаётся просто их ip вместо ip сайта. Для наглядности можете почитать и пощупать RPZ в ISC BIND.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 23:22 25-02-2015
Ilya_SpongeBob

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему в конфигурационный файл Deadwood'а нужно вписывать upstream_servers (8.8.8.8), а в конфигурационный файл Unbound'а -- не нужно? Какие серверы использует Unbound?

Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 17:49 20-03-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilya_SpongeBob http://maradns.samiam.org/faq.html#upstream_d
Цитата:
26.  Q. I am having problems setting upstream_servers
 
A. upstream_servers is only supported by Deadwood, and is no longer supported in MaraDNS 2.0.  



----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:19 20-03-2015
Ilya_SpongeBob

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При чем здесь MaraDNS? MaraDNS и NSD -- это серверы. Deadwood и Unbound -- ресолверы. Sam Trenholme и NLnet Labs -- соответственно разработчики.
 
У меня вопросы по ресолверам.
 
Добавлено:
Т.е. я, когда использую Unbound, как обычно вписываю в настойках протокола TCP/IP адаптера DNS 127.0.0.1. Реальный DNS нигде не прописан. Сайты браузер открывает как ни в чем не бывало. Откуда Unbound знает на какой IP отправлять DNS -запрос?

Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 18:38 20-03-2015 | Исправлено: Ilya_SpongeBob, 18:43 20-03-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilya_SpongeBob
Цитата:
При чем здесь MaraDNS? MaraDNS и NSD -- это серверы. Deadwood и Unbound -- ресолверы
 
Цитата:
Deadwood is MaraDNS software's client-side recursive DNS-server or DNS-resolver portion.  
И еще.  Unbound использует C:\Program Files\Unbound\named.cache,
то бишь он обращается к корневым серверам, как "взрослый" ДНС сервер.
А Deadwood использует запросы к публичным ДНС серверам, т.е. он кэширующий.
Почему они сделали так, а не иначе, х.з., это вопрос к разработчикам.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:58 20-03-2015
Ilya_SpongeBob

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Unbound использует C:\Program Files\Unbound\named.cache,

У меня в папке (портативная версия http://www.unbound.net/downloads/unbound-1.5.3.zip ) ничего подобного нет.
 
А вообще кто-то знаком с Unbound? У меня с таким файлом конфига (service.conf)
Код:
# Unbound configuration file on windows.
 
server:
 
    verbosity: 0
    tcp-upstream: yes

не открывается http://pt.euronews.com/

Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 20:23 20-03-2015 | Исправлено: Ilya_SpongeBob, 20:24 20-03-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilya_SpongeBob

Цитата:
У меня в папке  ничего подобного нет.  
Бывает. В этом случае нужно файл скачать с  ftp://ftp.rs.internic.net
или получить с помощью dig. И положить туда.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:35 20-03-2015 | Исправлено: vlary, 22:37 20-03-2015
Ilya_SpongeBob

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так Unbound работает и без этого. Что этот файл меняет?

Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 23:48 20-03-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru