Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg41
nslookup mx1.pfc.ru
 
Non-authoritative answer:
Name:    mx1.pfc.ru
Address:  212.33.228.2
 
nslookup 212.33.228.2
 
Name:    pfc.ru
Address:  212.33.228.2
 
RFC 1912 п.2.1 FQDN имена в прямой и обратной зоне должны совпадать. Исправляйте PTR на имя mx1.pfc.ru. С mx2.pfc.ru ситуация аналогичная.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 09:31 15-10-2009
Serg41

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
правильно ли я понял, извиняюсь что долго соображал, я прописываю:
для ip 212.33.228.2 ответ mx1.pfc.ru
для ip 78.159.225.84 ответ mx2.pfc.ru
и тогда встает вопрос, что должен отвечать мой mail server по 25 порту, сейчас я его настроил на pfc.ru ???

Всего записей: 77 | Зарегистр. 18-09-2006 | Отправлено: 13:40 20-10-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg41
Цитата:
сейчас я его настроил на pfc.ru ???
В данном случае некорректно!
MX запись нужна только для отправки почты к тебе. Твой почтовик может выходить в инет и отправлять почту  с любым IP независимо от MX записи. Главное чтобы PTR и имя в прямой зоне для этого IP совпадали. Если ты выходишь в инет с 212.33.228.2 и указал в прямой зоне  что у тебя запись с типом А   mx1.pfc.ru      internet address = 212.33.228.2 , то и в обратной зоне нужно указать, что PTR для 212.33.228.2  имеет имя mx1.pfc.ru.  
Писать просто pfc.ru в обратной зоне для твоего почтовика в твоем случае еще более нежелательно, поскольку  у тебя есть web сайт с коротким именем pfc.ru без www и в обратке у него СОВСЕМ  другие ip, кстати тоже не совпадающие и совсем из другого домена .  
Исправь PTR для 212.33.228.2  на имя mx1.pfc.ru и будет нормуль.  
 
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 16:05 20-10-2009
Sympathy



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Протокол TCP/IP заново изобретут для военных
 
  Компания Lockheed Martin, один из крупнейших производителей военной техники в мире, объявила о получении контракта суммой 31 миллион долларов от агентства перспективных оборонных разработок DARPA на создание новой версии Интернета для военных целей. Также в разработке новой версии глобальной сети примет участие компания Microsoft.  
   Главная цель нового проекта заключается в разработке нового сетевого протокола под кодовым названием MNP (Military Network Protocol). Новый протокол будет серьезно отличаться от привычного TCP/IP повышенной безопасностью, динамическим перераспределением пропускной способности каналов, а также возможностью установки приоритетов трафика с помощью политик на уровне отдельных пользователей и подразделений.
   Как заявил главный специалист Lockheed по кибервооружениям Джон Менгуччи (John Mengucci), «новые сетевые угрозы и атаки требуют революционных подходов к обеспечению безопасности». Инструменты, которые планируется создать в рамках нового проекта, должны обеспечить боеспособность армии США даже в условиях массированных кибер-атак.
   Партнерами компании Lockheed по разработке протокола MNP должны стать компании Anagran, Juniper Networks, LGS Innovations, Стэнфордский университет и, само собой, Microsoft. Кроме того, разработкой новых типов оборудования для поддержки новой, военной разновидности Интернета займется специальное подразделение компании Lockheed.
   Специалисты Lockheed Martin в новом проекте возьмут на себя создание технологий маршрутизации трафика со стойкими механизмами проверки подлинности и функциями самонастройки. Эти технологии должны повысить защищенность сетей, снизить потребность в квалифицированным персонале, а также уменьшить совокупные расходы на управления сетями в течение всего цикла эксплуатации.
   Исходная сеть Arpanet, которая превратилась со временем в тот Интернет на базе протоколов TCP/IP, который мы знаем и любим, изначально была разработана для предшественника DARPA. Номинально протоколы TCP/IP и сеть Arpanet предназначались именно для военных, но в реальности нашли применение, в первую очередь, в академической сфере. Есть определенная ирония в том, что сейчас агентство DARPA решило повторить пройденный путь еще раз, спустя много лет.

 
По материалам сайта The Register.

----------
Is it me You're looking for?

Всего записей: 8449 | Зарегистр. 13-10-2008 | Отправлено: 10:23 23-10-2009
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предлагаю снова вернуться к настройке TCP/IP в случае 2 DNS серверов  
http://forum.ru-board.com/topic.cgi?forum=8&topic=0227&start=520#13

Цитата:
Windows 2003. Подскажите, пожалуйста, как правильно настроить IP адреса DNS в настройках сетевых карт, в случае, если контроллеров домена два? И главное почему именно так? Т.е. я имитирую ситуацию в VmWare. Был один контроллер домена, поднял на нем DNS, DHCP. Второго контроллера домена пока нет. Сделал 2 контроллер домена, поднял на нем DNS. Вопрос: как правильно настроить IP адреса DNS в настройках сетевых карт на обоих контроллерах или есть ли проблема "островов" в Windows 2003? Почитал http://forum.ixbt.com/topic.cgi?id=7:20540 (там правда про Windows 2000), но идею не уловил

 
5555555

Цитата:
а сделал его хранителем глобального каталога? Первые днс  - друг на друга, вторые - на себя. Почему? Не смогу обьяснить, вроде и так логично.
Я нашел статью  http://support.microsoft.com/kb/323380
В ней сказано
Цитата:
Обратите внимание, что DNS-серверы под управлением Windows Server 2003 в настройках службы DNS должны указывать на самих себя.

Так как же все-таки правильно?

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 16:14 28-10-2009 | Исправлено: Mushroomer, 16:39 28-10-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer Даже ежу  понятно, что правильно указывать на самих себя! Упал другой сервер DC  совсем, а днс кажет на него, какой в этом смысл?

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 16:38 28-10-2009
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Это ежу понятно только в случае Windows 2003? На Windows 2000 по-другому будет?

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 16:41 28-10-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer тоже самое! у меня  домен именно  на Windows 2000. На крайняк укажи два днс сервера, основным себя, а вторым - ip второго DC.  На раб станциях именно так  и делать.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 17:04 28-10-2009
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
http://support.microsoft.com/default.aspx?scid=kb;ru;259277&Product=win2000IN1

Цитата:
Примечание. Общая причина подобных ошибок заключается в том, что в свойствах TCP/IP контроллер домена ссылается на себя как на основной сервер DNS. Когда контроллер домена запускается в такой конфигурации, служба входа в сеть может быть запущена раньше, чем сервер DNS. Поскольку служба входа в сеть должна регистрировать записи в DNS, а служба DNS в это время недоступна, могут происходить ошибки. В этом случае ошибки можно игнорировать, потому что примерно через 5 минут служба входа в сеть снова попытается зарегистрировать запись и на этот раз регистрация будет выполнена успешно. При таком сценарии есть два способа избежания ошибок:

 
Ты статью на http://forum.ixbt.com/topic.cgi?id=7:20540 внимательно прочел?

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 10:48 29-10-2009
ashum

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Дано:
1. локальная сеть на домене mmm.ru с днс-сервером.
2. сайт на домене kkk.ru с хостингом и зоной у провайдера.
3. сайт на домене intranet.kkk.ru с хостингом в локальной сети из пункта 1.
 
Требуется:
что надо прописать на днс-сервере локальной сети из пункта 1, чтобы из этой сети заходить на сайт intranet.kkk.ru на внутренний адрес этой сети, а на сайт kkk.ru и www.kkk.ru на внешний адрес?

Всего записей: 36 | Зарегистр. 29-12-2006 | Отправлено: 12:42 07-12-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что надо прописать на днс-сервере локальной сети
Простой способ: для kkk.ru и www.kkk.ru прописать айпи адрес хостера, для intranet.kkk.ru - айпи адрес в локальной сети.
Правильный способ: использовать технологию split DNS, чтобы запросы из внешней сети к www.kkk.ru попадали на айпи адрес хостера, а запросы изнутри - на айпи адрес в локальной сети.  

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:57 07-12-2009 | Исправлено: vlary, 12:58 07-12-2009
mikeus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати как раз и по первому варианту и получится сплит. Запросы из внутренней сети идут на локальный днс и получают нужные адреса ресурсов (просто один из ресурсов хостится не в локалке). Все запрсы из интернет и так идут на днс хостера.

Всего записей: 327 | Зарегистр. 20-12-2007 | Отправлено: 14:35 07-12-2009
ashum

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
А где именно в днс надо сделать запись? Если делаю в существующей зоне mmm.ru запись A, то автоматически к хосту intranet.kkk.ru дописывается суффикс mmm.ru

Всего записей: 36 | Зарегистр. 29-12-2006 | Отправлено: 15:19 07-12-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
то автоматически к хосту intranet.kkk.ru дописывается суффикс mmm.ru
 
Зачем в домен  mmm.ru писать имена домена kkk.ru? И зачем локальные адреса в домене у хостера?
Если у вас нет локального DNS сервера, то всем компам в hosts нужно прописать такую, допустим,  строчку:
192.168.1.5 intranet.kkk.ru
А если есть, то используя split DNS, как я писал выше, в local view зоны kkk.ru прописать, скажем,

Код:
 
kkk.ru IN SOA bla-bla-bla...
      IN A 220.20.20.20
      IN NS X.X.X.X
www IN A 220.20.20.20
intranet IN A 192.168.1.5
 
То же самое можете сделать и для mmm.ru
 

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:47 07-12-2009
ashum

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
С файлами hosts все понятно, вопросов нет. Хочется сделать через ДНС. Он у меня на win2003 и только для зоны mmm.ru. К зоне kkk. ru доступа нет.

Всего записей: 36 | Зарегистр. 29-12-2006 | Отправлено: 16:22 07-12-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Он у меня на win2003 и только для зоны mmm.ru. К зоне kkk. ru доступа нет.

Поставьте WinBIND9. Сконфигурите 2 зоны, mmm.ru и kkk. ru. Пропишите в них все, что вам надо и как надо. Если в сети есть еще один виндуз сервер, можете поставить на него, а старый не трогать. Пропишите всем этот сервер в качестве основного.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:15 07-12-2009
ashum

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А на существующем сервере без дополнительной установки и смены днс-сервера для всех никак не обойтись?

Всего записей: 36 | Зарегистр. 29-12-2006 | Отправлено: 17:26 07-12-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А на существующем сервере без дополнительной установки и смены днс-сервера для всех никак не обойтись?
 
Можно попробовать просто добавить еще одну зону, kkk.ru. Пусть провайдерский ДНС обслуживает внешних клиентов, а локалку будете обслуживать сами.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:41 07-12-2009
ashum

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я пробовал создать вторую зону kkk.ru на своем сервере, intranet.kkk.ru открывается, www.kkk.ru не делал, но представляю как сделать. А вот kkk.ru не открывается и как его прописать не знаю.

Всего записей: 36 | Зарегистр. 29-12-2006 | Отправлено: 18:09 07-12-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вот kkk.ru не открывается и как его прописать не знаю.
Смотрите выше мой пример зоны, как раз для kkk.ru. Обратите внимание на строчку сразу под IN SOA

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:39 07-12-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru