Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
а где он у себя это пропишет ?
по идее он может мне делегировать управление этой зоной я так понимаю.
 
Добавлено:
и как происходит тогжда путь поиска этой записи ?
откуда DNS клиент может знать у кого спросить про эту подсеть ?

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 23:37 20-08-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
slech

Цитата:
а где он у себя это пропишет ?  

На своём авторитетном сервере.

Цитата:
по идее он может мне делегировать управление этой зоной я так понимаю.

По идее да, но врядли.

Цитата:
и как происходит тогжда путь поиска этой записи ?

как обычно - кеши, root, авторитет
nslookup ya.ru
nslookup 77.88.21.8
 
whois 77.88.21.8

Цитата:
откуда DNS клиент может знать у кого спросить про эту подсеть ?

клиент знать вообще ничего не должен, он может только спросить и закешировать ответ (и то смотря какой клиент).

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:26 21-08-2009 | Исправлено: Ruza, 10:27 21-08-2009
ShafMAN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста по следующему вопросу как правильнее сделать.
Нужно сделать почту.
Есть провайдер 1 и провайдер 2. Сайт хостится у первого провайдера. Думаю сделать что-бы почта ходила по двум провайдерам(один резервный).
Т.е. просим первого провайдера в его DNS сделать MX-запись на соответствующий IP и просим другого провайдера в его DNS сделать MX-запись на соответствующий IP но с другим приоритетом. Или берём первого провайдера и просим его сделать две MX-записи одну на IP который мы у него берём и  вторую на IP от второго провайдера.
Надеюсь понятно изложился

Всего записей: 125 | Зарегистр. 09-01-2005 | Отправлено: 09:40 24-08-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShafMAN Нужно не провайдеров просить, а владельца Primary нэймсервера, который держит твою зону, прописать резервный MX.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 10:37 24-08-2009
ShafMAN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
а как на счёт PTR-записи, можно делать на разные IP или нет?
 
Добавлено:

Цитата:
Нужно не провайдеров просить, а владельца Primary нэймсервера, который держит твою зону, прописать резервный MX.  

т.е. в моём случае получается первый провайдер

Всего записей: 125 | Зарегистр. 09-01-2005 | Отправлено: 11:03 24-08-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а как на счёт PTR-записи, можно делать на разные IP или нет?

PTR-запись - она информационная, т.е. там может быть написано все что угодно.
 
[basil@creator ~]$ dig -x 77.91.130.128
;; ANSWER SECTION:
128.130.91.77.in-addr.arpa. 86396 IN    PTR    lawyer.cossacksandco.com.
 
[basil@creator ~]$ dig -x 82.207.109.48
 
;; ANSWER SECTION:
48.109.207.82.in-addr.arpa. 86400 IN    PTR    lawyer.cossacksandco.com.
 
 
Добавлено:

Цитата:
2. Сайт хостится у первого провайдера.  

хостинг и днс это очень разные вещи. давай имя домена - мы тебе расскажем к кому обращаться

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:27 24-08-2009
ShafMAN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
хостинг и днс это очень разные вещи. давай имя домена - мы тебе расскажем к кому обращаться

вот так смотрел
_http://dnsstuff.hostpro.ua/index.php?fDNSreport=milo-slava.ru

Всего записей: 125 | Зарегистр. 09-01-2005 | Отправлено: 11:59 24-08-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShafMAN для почтарей PTR должен указывать на ip FQDN, на который ссылается соответсвующая  MX запись, то есть в твоем случае он должен быть уникальный для резервной MX. Вот за PTR уже обращайся ко второму прову.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 12:03 24-08-2009
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пытаюсь покрутить DNS в VMWare. Общая часть: Windows 2003. 2 контроллера домена. DNS поднят на обоих.
Есть вопрос: обязательно ли на втором контроллере домена создавать зоны прямого и обратного просмотра, если настроена передача зон с первого контроллера домена? Я правильно думаю, что на втором контроллере домена зоны создадутся автоматически в результате репликации?

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 13:16 24-08-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ShafMAN для почтарей PTR должен указывать на ip FQDN, на который ссылается соответсвующая  MX запись, то есть в твоем случае он должен быть уникальный для резервной MX. Вот за PTR уже обращайся ко второму прову.

не согласен. в действительно PTR-запись должна соостветствовать имени, которым представляется сервер. Именно по этому критерию и идет проверка сервера на спам-неспам. А то что она чаще всего совпадает - это всего лишь совпадение.
 
В данном случае мх-запись вообще отсутствует. Но это не преступление - в данном случае почтовик пытается отправить почту по А-записи для домена
 

Код:
; <<>> DiG 9.6.1-P1-RedHat-9.6.1-4.P1.fc11 <<>> milo-slava.ru
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 18138
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
 
;; ANSWER SECTION:
milo-slava.ru.        172796    IN    A    217.18.130.26

 
т.е. в данном случае почта пытается пролезть на сервер хостинга.
 
Я так понимаю задача следующая: есть 2 провайдера - основной и бекапный.
 
В зоне milo-slava.ru делаем 3 А-записи:
 
monkey.milo-slava.ru IN A 192.168.10.211 (рекомендую сервера называть обезличенно - потом не придется переименовывать, если что)
provider01.milo-slava.ru IN A 192.168.10.211
provider2.milo-slava.ru IN A 10.12.12.3
 
Ну и внести соостветствующие МХ-записи:
IN MX 10 monkey.milo-slava.ru.
IN MX 20 provider01.milo-slava.ru.
IN MX 30 provider2.milo-slava.ru.
 
Дубль первого сервера для того, чтобы минимизировать трафик на бекапном канале - чтобы почтовики пробовали по 2 раза коннектиться через основной канал, ну и спамеры обычно бьют по вторым МХ-ам.
 
Писать просьбы надо держателю домена hostmaster@tomsknet.ru.
 
Теперь второй этап. Чтобы тебя не считали спамером следует привести в порядок обратную зону на двух провайдерах.
Пишешь первому провайдеру:
прошу прописать в обратной зоне для айпишника 192.168.10.211 PTR запись monkey.milo-slava.ru
 
Похожее письмо пишешь второму провайдеру:
прошу прописать в обратной зоне для айпишника 10.12.12.3 PTR запись monkey.milo-slava.ru
 
 
Добавлено:
З.Ы. не забудь трафик разрулить - тебе надо , чтобы трафик который пришел через второго провайдера через него же и ушел, иначе бекапный канал работать не будет до смены дефаулта.
Если у тебя фря и ты пользуешься pf - пиши в личку, сброшу правила, чтобы не изобретать велосипед.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 16:36 24-08-2009 | Исправлено: tankistua, 17:22 24-08-2009
ShafMAN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua
Спасибо за разъяснение.
По-поводу записи PTR немного не понял.
Если у меня почта будет вида @milo-slava.ru, то MX делаем
milo-slava.ru IN MX 10 monkey.milo-slava.ru
и PTR-запись делаем 192.168.10.211 IN    PTR milo-slava.ru
Почему у вас PTR monkey.milo-slava.ru?
Как я понимаю принимающий сервер по IP увидит monkey.milo-slava.ru,а почта то пришла с milo-slava.ru.

Всего записей: 125 | Зарегистр. 09-01-2005 | Отправлено: 18:17 24-08-2009 | Исправлено: ShafMAN, 18:24 24-08-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ок, давайте сначала - мухи отдельно, котлеты отдельно :)
 
Для того чтобы работала почта нам нужен сервер, я дал ему имя monkey.milo-slava.ru. Теперь для того, чтобы другие сервера в интернете знали, что почту для домена milo-slava.ru должен принимать сервер monkey.milo-slava.ru нужно прописать МХ-ы. Ситуация несколько усложнена наличием бекапного канала и желанием его использовать в автоматическом режиме без потери функционала сервера. Имя сервера может быть из любого домена вообще, например если вы пропишите МХ-а на мой сервер lawyer.cossacksandco.com (из примера выше), то я смогу принимать почту для вашего домена и отправлять ее. Имя сервера не имеет никакого отношения к приницпам работы почтового сервера - оно просто должно быть.
 
Например вот:

Код:
dig lgr.com.ua mx
 
; <<>> DiG 9.6.1-P1-RedHat-9.6.1-4.P1.fc11 <<>> lgr.com.ua mx
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 734
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; ANSWER SECTION:
lgr.com.ua.        3600    IN    MX    10 luckygrain.imc-ua.net.
 
;; ADDITIONAL SECTION:
luckygrain.imc-ua.net.    86400    IN    A    195.3.128.72

 
С МХ-ами и именами сервера закончили.
 
 
Второе. PTR-запись - чисто информационная запись в днс-е, задумана для определения принадлежности сервера какому-нибудь провайдеру. В почте начала использоваться для определения верности настройки почтового сервера, а значит и увеличение вероятности, что сервер не является затрояненой машиной. Суть метода в том, что очень часто дешевому пользователю не надо прописывать имя сервера, потому как этих пользователей у провайдера мильен.
 
например - далеко ходить не надо, айпишник рядышком с моим.:
dig -x 82.207.109.47

Код:
; <<>> DiG 9.6.1-P1-RedHat-9.6.1-4.P1.fc11 <<>> -x 82.207.109.47
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 60945
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
 
;; QUESTION SECTION:
;47.109.207.82.in-addr.arpa.    IN    PTR
 
;; ANSWER SECTION:
47.109.207.82.in-addr.arpa. 86400 IN    PTR    47-109-207-82.ip.ukrtel.net.

 
теперь ответе на вопрос - какой нормальный администратор назовет так свой сервер? С какой радости почта должно идти с айпишников, о которых администратор не заботииться?
 
Это просто наведение порядка - и все. И несложно делается - а позволяет отсечь 50 процентов спама.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 19:28 24-08-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua Да, ты прав, к тому же MX может и не быть вообще. Просто в данной ситуации ему лучше привязаться к  FQDN по  резервной MX.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 06:52 25-08-2009
Rustle_Mike



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здравствуйте. сразу приношу извинения, если пишу не в той теме.
проблема с DynDns Upduter.
конфиг: E6550 2GB ОЗУ Windows7 64bit, провайдер NetByNet со статическими (динамическими) ip адресами.
проблема заключается в изменении данной программой DNS-серверов, прописанных в свойствах локальной (домашней) сети по договору, чего на висте не было никогда. При установке и запуске программы она корректно работает и компьютер виден по прикрепленному домену типа user.homeip.net. Однако при последующей перезагрузке локальная сеть уже не активна, при включении VPN идет открытие портов, затем "ошибка 868" (точно не помню) -> проверяю настройки локальной сети -> все осталось как есть, кроме измененных DNS серверов, которые каким то образом изменяются и как я предполагаю по вине данной утилиты.  
Как запретить изменение DNS серверов? Повторяю, на Vista такого не наблюдалось

Всего записей: 16 | Зарегистр. 02-02-2008 | Отправлено: 08:17 25-08-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пишите в саппорт - если вы уверены, что проблема именно в програмке. они быстренько починят

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:48 25-08-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привет.
появилась такая задача - несколько почтовых доменов на одном сервере.
у каждого домена будет свой IP - следовательно нужно такое же количество PTR записей.
Есть загвоздка - исходящее соединение от сервера Windows 2003 инициируется от IP поумолчанию.
На него есть PTR - но при отправке с других доменов связь опятьже инициируется от умолчательного IP.
Получатель пытаясь проверить PTR натыкается на совершенно другую запись и это нехорошо сказывается на спамрейтинге.
 
Грубо говоря для каждого домена нужен отдельный сервер.
 
Или всё же есть другое решение задачи ?
 
спасибо

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 10:23 08-09-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech Зачем такой огород? Щас бы все так и держали бы кучу серваков, нелогично!   Любой нормальный МТА умеет поддерживать несколько вторичных доменов, возхможно они в них называются  виртуальными,  пропиши им MX записи на один и тот же IP основного почтовика и настрой вторичные домены в почтовике - всё. В Mdaemon это кликнуть пару раз  мышой и внести еще один домен. Есть нюанс, при аутентфиикации во вторичных доменах в качестве  логина юзается полное имя ящика,  так в Mdaemon, как в других узнай сам.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 15:44 08-09-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
всё настроенно так как ты говоришь - вопрос о PTR записях.
 
невозможно сделать легальные работающие PTR записи в такой схеме ? меня вот это больше всего интересует.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 16:16 08-09-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech
Ну сказали же тебе русским языком. Есть у тебя хост mail.domain1.ru с айпишником A.B.C.D  
Есть PTR, говорящая что A.B.C.D - это mail.domain1.ru
Делаешь кучу доменов  domain2.ru ... domain100.ru, всем прописываешь в качестве MX mail.domain1.ru, и никакой нормальный спамрейтинг тебе слово плохого не должен сказать,
поскольку обратная зона у твоего сервера есть, и она совпадает с именем.  
 
 
Добавлено:
Да, еще прописываешь на domain2.ru ... domain100.ru SPF запись, где указываешь, что легитимные сервера для них - это A.B.C.XXX - A.B.C.YYY (твоя сеть)

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 18:26 08-09-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech PTR проверяется на тот ip с которого идет коннект, а он у тебя нормальный, вторичные домены и как их имена  тут пофигу!   vlary  тебе все правильно разжевал:
Цитата:
Делаешь кучу доменов  domain2.ru ... domain100.ru, всем прописываешь в качестве MX mail.domain1.ru,
Не ссы - просто подымай дополнительный домены !  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 18:41 08-09-2009 | Исправлено: ipmanyak, 18:43 08-09-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru