Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В логах DNS постоянно регистрируется событие с кодом 5504

Цитата:
На DNS-сервере обнаружено недопустимое имя домена в пакете от 202.96.209.5. Пакет будет отклонен. В данных события содержится пакет DNS.

Понять не могу как лечить.

----------
Злой человек.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 07:39 05-03-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoDeZiya Забрей на фаерволе сеть 202.96.209.0-202.96.209.255  - это китайцы.  
CHINANET Shanghai province network
Data Communication Division
China Telecom
 
Добавлено:
Если у тебя BIND, то отключи рекурсию для внешних запросов


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 07:59 05-03-2008
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
perdun, не, прописал в "названии" компьютера, если прописать в свойствах интерфейса, не работало по прежнему.

Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 22:11 17-03-2008
EShteinman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите хто чем может
Есть два контроллера домена основной и дополнительный
на обоих стоят DNS сервера держащие одни и те же зоны при перезагрузке ДНС на любом из них в events вылезает 2 ошибки:
 
1)
Event Type:    Error
Event Source:    DNS
Event Category:    None
Event ID:    4010
Date:        02.04.2008
Time:        16:39:04
User:        N/A
Computer:    BACKUPSRV
Description:
The DNS server was unable to create a resource record for  473a56eb-015f-4a95-b19c-03ca75d1838c._msdcs.domain.by. in zone domain.by. The Active Directory definition of this resource record is corrupt or contains an invalid DNS name. The event data contains the error.
 
2)
Event Type:    Error
Event Source:    DNS
Event Category:    None
Event ID:    4010
Date:        02.04.2008
Time:        16:39:04
User:        N/A
Computer:    BACKUPSRV
Description:
The DNS server was unable to create a resource record for  097364b1-a2be-47fa-a48c-db56b87ab05b._msdcs.domain.by. in zone domain.by. The Active Directory definition of this resource record is corrupt or contains an invalid DNS name. The event data contains the error.
 
в зоне _msdcs.domain.by есть обе эти записи (097364b1-a2be-47fa-a48c-db56b87ab05b и  473a56eb-015f-4a95-b19c-03ca75d1838c) соответствующи контроллерам домена.
Если их удалить и запустить netdiag /fix то он фиксит ошибки ДНС и пересоздает ети записи но при перезагрузке ошибки не проподают.
Че делать то??
 
 

Всего записей: 96 | Зарегистр. 23-11-2006 | Отправлено: 17:55 02-04-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EShteinman http://eventid.net/display.asp?eventid=4010&eventno=791&source=DNS&phase=1


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 06:41 03-04-2008
KillHunter



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В логах DNS постоянно регистрируется событие с кодом 4515
 
Код события: 4515  
Источник события: DNS  
Тип события: Предупреждение  
Описание события:Зона ****.** была ранее загружена из раздела каталога MicrosoftDNS, однако в разделе каталога DomainDnsZones.****.** обнаружена другая копия зоны. DNS-сервер будет игнорировать новую копию зоны. Этот конфликт должен быть разрешен максимально быстро.
 
Понять не могу как лечить.

Всего записей: 19 | Зарегистр. 21-07-2006 | Отправлено: 12:56 14-05-2008
VovaMozg



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KillHunter
http://support.microsoft.com/kb/867464/ru
 
и ещё посмотри здесь
http://forum.oszone.net/thread-67023.html

Цитата:
Остановить DNSы в сети кроме основного
Выкинуть Проблемную зону из AD (в свойствах зоны изменить тип)
перезапустить основной DNS
Потом опять занести зону DNS в AD
Перезапустить DNS сервер
И принудительно произвести репликацию



----------
В конце концов причина причин оказалась в начале начал...

Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 13:51 14-05-2008 | Исправлено: VovaMozg, 13:52 14-05-2008
Granmer



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Такой вопросик назрел, как правильно настроить DNS  в следующем случае:
на сервере (w3k) установлен DNS,DHCP, Apache. Хостится на нём сайт. У этого сервера два IP внешний (белый, статический) и внутренний(192.168.0.2). В днс созданы прямая и обратная зона для сайта. Но тут загвоздка как сделать так, что бы сайт корректно видели пользователи и из локалки, и из инета. Если вписать две A записи с внутренним и внешним аресом, то ДНС-сервер выдает их по очереди (что логично). Но мне нужна не балансировка нагрузки, а чтобы локальные пользователи получали внутренний IP, а из инета - внешний. Можно как нибудь так сделать? Инета у локальных нет, а на сайт нужен доступ.

Всего записей: 236 | Зарегистр. 20-08-2003 | Отправлено: 16:27 14-05-2008
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
установил дополнительный DC,  затем на нем подял днс, при создании указал адрес основного днс в конце настройки вышло два окна с ошибками что не удалось динамически обновить зону и что нужно настроить корневые ссылки вручную
хотя в логах все чисто и показывает что днс запущен и работает
что я не доделал?

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 18:55 14-05-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
при поднятии резервного надо было для начала разрешить передачи зон

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 19:05 14-05-2008
KillHunter



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
KillHunter  
http://support.microsoft.com/kb/867464/ru  
 
и ещё посмотри здесь  
http://forum.oszone.net/thread-67023.html  
 
Цитата:Остановить DNSы в сети кроме основного  
Выкинуть Проблемную зону из AD (в свойствах зоны изменить тип)  
перезапустить основной DNS  
Потом опять занести зону DNS в AD  
Перезапустить DNS сервер  
И принудительно произвести репликацию

 
Распиши как это сделать поподробней плз.

Всего записей: 19 | Зарегистр. 21-07-2006 | Отправлено: 02:33 15-05-2008
Leon1978

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
*** Can't find server name for address 192.168.0.1: Non-existent domain
*** Default servers are not available
Server:  UnKnown
Address:  192.168.0.1
 
кто может помочь с чем связана ошибка? Сервер работает, так же проверил работает сервис DNS, почему же такую ошибку выдает?

Всего записей: 342 | Зарегистр. 03-09-2005 | Отправлено: 14:03 21-05-2008 | Исправлено: Leon1978, 14:07 21-05-2008
4kusnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня NSLOOKUP на обоих DNS серверах выдает тоже самое, что у Leon1978, хотя логи при этом чистые.  
К вопросу присоединяюсь.

Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 15:08 21-05-2008
4kusnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После установки службы DNS и создания зоны в конце выходит окно в котором пишется, что мол все создано успешно, НО следом постоянно появляется вот эта ругань.
   
Это отчего так?

Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 19:56 27-05-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
4kusnik
надо настроит зону обратного просмотра и потом произвести регистрацию днса командой
ipconfig /registerdns
 
Корректность настройки проверяется из командной строки:
nslookup <имя_нашего_сервера>
nslookup <IP_нашего_сервера>
 
Пример корректного результата выполнения проверки:
nslookup Server
Server:  Server.firma.local
Address:  192.168.0.1
Name:    Server.firma.local
Address:  192.168.0.1
 
nslookup 192.168.0.1
Server:  Server.firma.local
Address:  192.168.0.1
Name:    Server.firma.local
Address:  192.168.0.1
 
в случае не такого ответа делаем вывод что днс настроен некорректно

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:21 27-05-2008
4kusnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вобщем тема такая:  
Есть два DNS сервера; оба стоят на AD; зоны прямого и обратного просмотра интергированы в AD.
 
ipconfig DC-1:
DNS-суффикс этого подключения . . :
Физический адрес. . . . . . . . . : 00-0C-29-39-4C-60
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.2, 192.168.1.4
Основной WINS-сервер . . . . . . : 192.168.1.2
Дополнительный WINS-сервер. . . . : 192.168.1.4

 
ipconfig DC-2:
DNS-суффикс этого подключения . . :
Физический адрес. . . . . . . . . : 00-0C-29-D5-64-09
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.4
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.2, 192.168.1.4
Основной WINS-сервер . . . . . . . : 192.168.1.2
Дополнительный WINS-сервер. . . . : 192.168.1.4

 
nslookup на обоих DNS:
C:\Program Files\Support Tools>nslookup
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.1.2: Timed out
Default Server: UnKnown
Address: 192.168.1.2

 
nslookup c именем сервера на DС-1 (DС-2):
C:\Program Files\Support Tools>nslookup pdc (sdc)
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.1.2: Timed out
Server: UnKnown
Address: 192.168.1.2
 
Name: pdc.domain.ru (sdc.domain.ru)
Address: 192.168.1.2 (192.168.1.4)

 
nslookup c именем сервера на DС-1 и DС-2:
C:\Program Files\Support Tools>nslookup 192.168.1.2 (192.168.1.4)
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.1.2: Timed out
Server: UnKnown
Address: 192.168.1.2
 
DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out

 
DNS-логи чистые, пинг с хостов на DNS сервера и между DNS серверами идет нормально.
 
В чем может быть проблема?
 
И что насчет  
   
?

Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 08:14 28-05-2008 | Исправлено: 4kusnik, 08:16 28-05-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
4kusnik
у тебя действительно домен так называется domain.ru?
если да то поздравляю, можешь свой домен переименовывать иначе ничего нормально работать у тебя не будет
 
 
Non-authoritative answer:
Name:    domain.ru
Address:  217.23.130.2
 
в браузере вводишь  domain.ru вываливаешься сюда http://caravan.ru/services/register/
 
 
 
я так понимаю что в инете есть хост с таким адресом, никогда не понимал зачем делают имена с ru после точки если этот домен только для локальной сети, почему не поставить например domain.local ? и тогда конфликтов с адресами в инете не было бы
 
domain:     DOMAIN.RU
type:       CORPORATE
nserver:    ns2.caravan.ru.
nserver:    ns.caravan.ru.
state:      REGISTERED, DELEGATED
person:     STAS DRUGALEV
phone:      +7 495 3632252
e-mail:     domain@caravan.ru
registrar:  CARAVAN-REG-RIPN
created:    1998.12.15
paid-till:  2009.01.01
source:     TC-RIPN
 
 
нет чтобы проверить на совпадение прежде чем домену имя присваивать.
 
 
Добавлено:
это тебе ответ на все твои вопросы, можешь начинать переделывать свой домен

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 10:41 28-05-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRIKE74
Не пугай людей... ИМХО локальный домен пох как назвать. Если обращение идёт к внутреннему то он и отдаст внутренее, а если обращатся к внешнему то внутренний НИКОГДА не переплюнет root'овые. Так что тут может быть только проблема в том что он не сможет опубликовать http://domin.ru, буде ему взбредёт в голову создать сайт локальный.
 
4kusnik

Цитата:
зоны прямого и обратного просмотра интергированы в AD.  


Цитата:
C:\Program Files\Support Tools>nslookup
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.1.2: Timed out
Default Server: UnKnown
Address: 192.168.1.2  

Смотри настройки ДНСа в плане разрешений на чтение.... Так как из второй цитаты видно что не работает обратная зона.
 
А на счёт картинки посмотри наличие зоны "."...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:49 28-05-2008
4kusnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у тебя действительно домен так называется domain.ru?

Конечно же имя домена не domain.ru, а имя_домена.local, просто тут я его так обозвал.
Не надо обращать внимание на имя домена.
 

Цитата:
Смотри настройки ДНСа в плане разрешений на чтение.... Так как из второй цитаты видно что не работает обратная зона.  

Вообще то все стоит по умолчанию. Какие разрешения и кому должны быть даны?
Для обратной зоны 0.168.192 разрешения такие:
SYSTEM, КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ, Администраторы предприятия, Администраторы домена - полный доступ.
Администраторы - чтение, запись, создание дочерних объектов.
Все - чтение.
Прошедшие проверку - создание дочерних объектов.
 

Цитата:
А на счёт картинки посмотри наличие зоны "."...

Так происходит после установки службы DNS и создания зоны на чистом сервере. Где смотреть наличие этой корневой зоны если сервер абсолютно чистый?
 

Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 18:51 28-05-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
После разъяснений похоже что у тебя нет ptr записей для самих серверов.
И раз нет корневой зоны то тогда ручками занеси корневые ссылки на закладке как и советует картинка.
Ссылки брать тут: _http://www.internic.net/zones/named.root

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 19:07 28-05-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru