Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dartter Полагаю отключить регистрацию в DNS в св-вах TCP/IP сетевой карты этого контроллера. Но это не рекомендуется. Не понимаю зачем вам это запрещать ? Поясните .


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 07:05 31-08-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если сделать запись
Код:
host.domain.com.    600    IN    CNAME    host.domain.ru.
то, как думаете, какое имя предъявлять клиенту в SSL сертификате?
Что он будет запрашивать и с чем сверяться, если в адресной строке изначально указан com, а DNS его переориентирует на ru?

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 12:21 19-12-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
какое имя предъявлять клиенту в SSL сертификате?  

Оба.
Если создается такая запись, то подразумевается, что сервер умеет отвечать на запросы по обоим именам.
У сертификатов есть такая возможность - Альтернативное имя субъекта сертификата, где перечисляются все DNS-имена, которые готов обслуживать сервер.
С помощью этой опции можно одним сертом защитить все соединения к любым именам на этом сервере.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 13:43 19-12-2017 | Исправлено: karavan, 13:46 19-12-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Я про ДНС спрашивал, разве нет?
Да я как бэ знаю SAN. И сертификаты выпускаю года так с 10-го
Вот зачем вам конкретика эта? К теме не относящаяся. Вам? Хорошо.
Два wildcard имени в одном сертификате. Дальше что? Работает? Появляется новое имя. Опять покупать? Внедрение. Сами внедрять будете? Здесь тема по сертификатам? Я их упомянул только для обычных вопрошателей "а зачем?"
Затем, что мне имя важно. И не обязательно для сертификата.
Научитесь здесь уже все отвечать на заданный вопрос. Гуру, блин
 
Вопрос закрыт. Клиентская часть смотрит на то имя, на которое смотрит. Ей плевать на алиасы

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 14:18 19-12-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Paromshick

Цитата:
Я про ДНС спрашивал, разве нет?  

Я читать умею, нет здесь про DNS:

Цитата:
какое имя предъявлять клиенту в SSL сертификате?  

 
 

Цитата:
Клиентская часть смотрит на то имя, на которое смотрит.

Разве то, что я сказал, это отрицает?
 

Цитата:
Я их упомянул только для обычных вопрошателей "а зачем?"  

Не увидел обращения к кому-то. Это выглядело как вопрос к обществу.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 14:41 19-12-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paromshick
Цитата:
Что он будет запрашивать и с чем сверяться
Это сильно зависит от приложения.
При запросе host.domain.com просто вернется ответ:
Name:    host.domain.ru
Address:  1.2.3.4
Aliases:  host.domain.com
 

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 15:42 19-12-2017
frank87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, где-нибудь используются сервера кэширования (Caching-Only Servers)?

Всего записей: 31 | Зарегистр. 12-02-2013 | Отправлено: 11:43 29-01-2018 | Исправлено: frank87, 11:46 29-01-2018
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
frank87
Цитата:
Подскажите, где-нибудь используются сервера кэширования  
Почему нет? Многие в локалках используют.
Для увеличения быстроты ответов и уменьшения расхода трафика.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 12:57 29-01-2018
frank87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Почему нет? Многие в локалках используют.  
Простите, что вопросом на вопрос.
 
А смысл использовать отдельно сервер кэширования, если можно поднять обычный?
Только для снижения нагрузки?

Всего записей: 31 | Зарегистр. 12-02-2013 | Отправлено: 13:23 29-01-2018 | Исправлено: frank87, 13:24 29-01-2018
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
frank87
Цитата:
Простите, что вопросом на вопрос.  
А смысл ездить на велосипеде, если можно на автомобиле?
Кэширующий сервер намного проще в установке и настройке, чем полноценный.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 15:48 29-01-2018
frank87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кэширующий сервер намного проще в установке и настройке, чем полноценный.  
Зато и плюшек больше.
Полноценный сервер как раз и будет автомобилем..  
 
Может быть кто-нибудь знает в каких сценариях стоит использовать сервер кэширования: для снижения нагрузки, безопасности, пр.?

Всего записей: 31 | Зарегистр. 12-02-2013 | Отправлено: 11:48 30-01-2018 | Исправлено: frank87, 16:19 30-01-2018
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
frank87 Практически все нэймсерверы кэширующие, ибо нефиг на каждый запрос обращаться к корневым серверам. Такой ответ тебя устроит на твой вопрос? Что-то  не тем ты озадачился. Если у тебя нет своей зоны, юзай нэймсерверы прова или гуглевские, свой нэймсервер тебе не нужен.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 07:03 01-02-2018
kervell90

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте  
Подскажите такой вопрос - на виртуальную машину WM WAre поставил серверную ОС Windows Server 2012R2. Развернул службы DNS, DHCP, AD на одном сервере. Настройки сетевых интерфейсов:  
Интернет  
IP-адрес - 192.168.1.250  
Маска - 255.255.255.0  
Шлюз - 192.168.1.1  
DNS - 192.168.1.1  
 
Local  
IP-адрес - 172.16.1.1  
Маска - 255.255.255.0  
Шлюз - пусто  
DNS - 172.16.1.1  
После проверки роли DNS появились такие ошибки:  
1. В списке DNS-серверов на Local должен быть указан петлевой адрес, который при этом не должен стоять в списке первым.  
2. DNS-сервер 192.168.1.1 на Internet должен разрешать имена в зоне имен корневого домена леса  
3. DNS-сервер 192.168.1.1 на InternetДолжен разрешать имена в зоне основного домена DNS.  
4. DNS-сервер 192.168.1.1 на Internet должен разрешать записи ресурсов основного контроллера домена для контроллера домена.  
5. DNS-сервер 192.168.1.1 на Internet должен разрешать записи ресурсов LDAP для контроллера домена.
6. DNS-сервер 192.168.1.1 на Internet должен разрешать записи ресурсов Kerberos для контроллера домена.

Всего записей: 26 | Зарегистр. 21-08-2012 | Отправлено: 17:03 09-08-2018
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildCat

Цитата:
CheckDNS.NET


Цитата:
Ошибка 404

 
 
 
Добавлено:
Бывают DNS совмещающие DNS over TLS+DNS over HTTPS+DNS Crypt?

Всего записей: 5789 | Зарегистр. 26-11-2007 | Отправлено: 22:36 15-06-2019
ros1111



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую!
После того, как занес в настройки соединения адреса гугловских dns-серверов, почистил кэш dns и перезагрузился, стало невозможно зайти в настройки домашнего роутера (Asus) по адресу router.asus.com.
Что делать?
 
П.С. (добавлено) Выше говорил про комп, подключенный к роутеру кабелем. А вот с телефона по Wi-Fi, оказывается, зайти удается. Почему так? Как сделать, чтобы и с компа можно было зайти с гугловскими настройками?

Всего записей: 133 | Зарегистр. 03-12-2009 | Отправлено: 13:18 13-06-2020 | Исправлено: ros1111, 13:48 13-06-2020
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ros1111
 

Цитата:
Почему так? Как сделать, чтобы и с компа можно было зайти с гугловскими настройками?

В hosts добавь IP адрес роутера = router.asus.com

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:07 13-06-2020
ros1111



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Помогло, спасибо

Всего записей: 133 | Зарегистр. 03-12-2009 | Отправлено: 19:47 13-06-2020
Chamfort

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сборка Windows 10 LTSC с твиками (мах. безопасность).
Учетные записи "Администратор" и "Пользователь". В настройках сетевой карты указан публичный DNS, а не DNS провайдера. Соединение PPPoE и режим Bridge роутера. Подключение через логин и пароль, выданные провайдером. Интернет подключается и все работает.
Настраиваю брандмауэр Windows:

Цитата:
Если таки решили это правило отключить и осознали, зачем вам это надо, обязательно отключите службу DNS-клиент.

Службу DNS-клиент смог отключить только через редактор реестра (4 – «Выключено»), иные возможные 3 способа не работают. В результате отключения этой службы получил проблему.
В «Свойствах подключения» исчезли «Имя пользователя» и «Пароль» и задать их повторно нельзя – не сохраняются введенные. При попытке создать новое подключение:  

Цитата:
Сбой подключения с ошибкой 1068
Не удалось запустить дочернюю службу

Рекомендуют проверить работу следующих служб:

Цитата:
 
Служба шлюза уровня приложения – статус запуска «Вручную»;
Протокол PNRP – статус запуска «Вручную»;
Диспетчер удостоверений сетевых участников – статус запуска «Вручную»;
Диспетчер подключений Windows – статус запуска «Автоматически»;
Удалённый вызов процедур RPC – статус запуска «Автоматически»;
Служба SSTP – статус запуска «Вручную»;
Служба автонастройки WLAN – статус запуска «Автоматически»;
Служба сведений о подключённых сетях – статус запуска «Автоматически»;
Автонастройка WWAN – статус запуска «Вручную»;
Диспетчер автоматических подключений удалённого доступа – статус запуска «Вручную»;
Диспетчер подключений удалённого доступа – статус запуска «Вручную»;
Диспетчер автоматических подключений удалённого доступа – статус запуска «Вручную»;
Маршрутизация и удалённый доступ;
Телефония – статус запуска «Вручную»;
Plug and Play – статус запуска «Вручную».
Также стоит остановить службу «Диспетчера удостоверений сетевых участников», но не менять тип запуска.
Запускаем командную строку с правами Администратора и вводим команду «Net stop p2pimsvc». Далее ставим «Y» и жмём «Enter».
Удаляем файл «idstore.sst».
 

Не повлияют ли предлагаемые меры на снижение безопасности подключения к Интернету?

Всего записей: 91 | Зарегистр. 21-05-2006 | Отправлено: 12:18 19-05-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru