Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
чтоб не возникало подобного рода проблем нужно делать локальный домен типа domain.local
с ходу решение подсказать не могу. подумаю..
 
Добавлено:
можно попробовать CNAME domain добавить в domain.ru (или com, какой там у вас)
а можно с правами групп похулиганить. думаю так правильнее будет. наверно какие-то права не передались. вот тут гляньте http://itdoc.com.ua/2009/02/naznachenie-prav-dlya-polzovatelej-i-grupp/

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 07:50 06-09-2010 | Исправлено: MAGNet, 11:57 07-09-2010
mattveiko



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Такое дело: клиенты (XP SP3) иногда (пока закономерности не заметил) отваливаются от интернета. В журнале появляется запись:
 
Тип события:    Предупреждение
Источник события:    LSASRV
Категория события:    SPNEGO (согласователь)  
Код события:    40961
Дата:        13.09.2010
Время:        9:38:09
Пользователь:        Н/Д
Компьютер:    COMP42
Описание:
Системе безопасности не удалось установить безопасное подключение к серверу DNS/ns2.provider.ru. Отсутствуют доступные протоколы проверки подлинности.
 
Получается, отваливается потому что клиент ломится на dns-сервер провайдера, а не на внутренний. Так?
Но ipconfig /all Подробнее... показывает, что клиент не должен знать о нем
 
О dns провайдера единственное упоминание только в настройках пересылки внутреннего dns-сервера.
 
Почему тогда иногда клиент ломится на провайдерский dns? Что ему в моем не нравится? Подскажите пожалуйста.

Всего записей: 58 | Зарегистр. 16-11-2009 | Отправлено: 09:56 13-09-2010 | Исправлено: mattveiko, 09:58 13-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
О dns провайдера единственное упоминание только в настройках пересылки внутреннего dns-сервера.
а рекурсия на внутреннем dns-сервере не включена?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:06 13-09-2010
mattveiko



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хммм... Отключал. Как я понял, при включенной рекурсии, если dns провайдера не может разрешить внешний запрос, то запрос передается на мой внутренний dns. А что внешним адресам делать на внутреннем сервере? Поэтому и отключил. Я чего-то недопонял?
 
Рекурсия включена с утра. Изменений никаких (также продолжает отваливаться с той же ошибкой). И все равно не понимаю, причем тут рекурсия...

Всего записей: 58 | Зарегистр. 16-11-2009 | Отправлено: 10:43 13-09-2010 | Исправлено: mattveiko, 15:58 13-09-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mattveiko На самом деле, рекурсия - это когда ваш ДНС спрашивают об имени, не принадлежащем вашему домену, например, mx.mail.ru и т.п. И ваш сервер будет этот запрос обрабатывать с самого верха, через корневые сервера.
Понятно, если это запрос из локалки, тогда его надо разрешить. А вот внешние запросы удовлетворяться должны только для доменов, обслуживаемого этим сервером, все остальное - побоку.  

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 18:02 13-09-2010 | Исправлено: vlary, 18:03 13-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И все равно не понимаю, причем тут рекурсия...
Это я ступил дело не в этом,
ведь это не ошибка запроса днс-клиентом какого то имени, а ошибка керберос при попытке динамически зарегистрировать сетевое подключение на сервере, причем не на том который указан в настройках а почему то на провайдерском
 
Давайте подробнее
- AD поднят и domain.ru реальное имя или реальное типа myfirma.provider.ru?
- на локальном DNS есть обратная зона?
- этот компьютер входит в домен?
- строчка "Тип узла. . . . . . . . . . . . . : неизвестный" говорит о том что WINS не используется, а реестр не правили и могут быть проблемы при разрешении простых имен (без доменного суффикса)
- как организован выход в интернет, случайно не ISA сервер?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 08:02 14-09-2010 | Исправлено: Valery12, 08:03 14-09-2010
inapht

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 

Всего записей: 1514 | Зарегистр. 07-08-2007 | Отправлено: 08:55 14-09-2010
mattveiko



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary Спасибо за разъяснение.
 
Valery12 Давайте:
- AD поднят, реальное имя типа domain.ru
- обратная зона есть
- компьютер входит в домен
- ...
- Kerio Winroute Firewall 6.7.0 patch 1 build 6228

Всего записей: 58 | Зарегистр. 16-11-2009 | Отправлено: 10:04 14-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
- AD поднят, реальное имя типа domain.ru
- обратная зона есть
- компьютер входит в домен
- ...
- Kerio Winroute Firewall 6.7.0 patch 1 build 6228

ну вот, обидно, все зацепки, которые лежали на поверхности сразу отметаются,
 
в момент появления в system
Код события:    40961
Дата:        13.09.2010
Время:        9:38:09  
какие события в security
 
я бы для начала открыл regedit на этом компьютере и задал поиск  ns2.provider.ru, точнее его адреса (193.232.158.145 193.232.158.144 193.232.159.145 193.232.159.144 ), вдруг какие-то хвосты, из "прошлой жизни остались", искать нужно в разделе HKLM\SYSTEM\CurrentControlSet\Services\Tcpip
 
посмотрел регистрируется ли вообще это компьютер на локальном ДНС при входе в сеть
нет ли в логах сервера упоминания о сбоях в службе ДНС

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 11:39 14-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добавлю информацию к размышлению,  
как известно DNS сервера которые мы прописываем вручную хранятся в
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{гуид интерфейса}\NameServer
но если интерфейс получает настройки по DHCP то этот ключ пустой, а полученные при подключении сервера появляются в
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer  
и после отключения исчезают
так вот многие трояны именно в этот ключ пишут свои DNS сервера

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:32 15-09-2010
mattveiko



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так. Решено
Невнимательность - самый главный враг системного администратора.
У меня две подсети: 192.168.1.1 и 192.168.2.1. Обратная зона на внутреннем dns-сервере была только для 192.168.1.1. Добавил обратную зону для 192.168.2.1 - глюки ушли
 
Valery12 Спасибо большое за советы.

Всего записей: 58 | Зарегистр. 16-11-2009 | Отправлено: 16:26 17-09-2010 | Исправлено: mattveiko, 16:27 17-09-2010
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, стоит задача повысить доступность нашего сайта.
 
Сейчас всё у одного хостера, у которого периодически бывают сбои со связью.
Т.к. все DNS и сайты у него то мы вообще недоступны из мира.
 
Вопрос вок какой.
 
Ставим 3-ий DNS в другого хостера.
 
Говорим что теперь за нас отвечает 3 DNS сервера.
Если первый хостер отвалиться со своими 2-мя DNS серверами, что произойдёт ?
 
Рекурсивный запрос:
 
1. Посетитель спрашивает у своего кто такие site.com
2. Он пошёл спрашивать у корневых, я незнаю кто это, но знаю кто знает и возвращает 3 наших DNS
 
Как будет работать дальше ? Получил этот DNS сервер 3 IP наших DNS.
Пробует подключиться к первому - ничего
Пробует подключиться ко второму - ничего
Пробует подключиться к третьему - есть ответ, возвращаю клиенту !
 
Так будет ?
 
Или всё же обламался на первом и вернул клиенту - server time-out ?
 
Спасибо.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 11:03 24-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech
не получится, просто найдите надежного хостера, 2 ДНС сервера это минимум, а у серьезных контор их 4 и больше

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 11:17 24-09-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech Если у вашего хостера проблемы со связью, чем вам поможет второй ДНС, если сам сайт будет недоступен?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 12:10 24-09-2010
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
slech Если у вашего хостера проблемы со связью, чем вам поможет второй ДНС, если сам сайт будет недоступен?
 

 
Забыл дописать.
Находим неплохую площадку, или же прям на этом сервере.
Вешаем страничку - Ребята оставайтесь с нами, у нас временные проблеммы, мы скоро заработаем в полном функционале.
 
 
Добавлено:
Valery12

Цитата:
slech
не получится

почему ?
 
Добавлено:
вопросы с DNS кешем сейчас необсуждаем, это отдельная история и мы это должны понимать.
Будем пробовать ставить оптимально низкий TTL.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 12:51 24-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech

Цитата:
Сейчас всё у одного хостера, у которого периодически бывают сбои со связью.
Т.к. все DNS и сайты у него то мы вообще недоступны из мира.

я это понял так: в момент когда оба DNS сервера нашего хостера, который держит наш домен, недоступны - клиенты не могут разрешить имя нашего вэб-сервера исходя из этого я и отвечал, я конечно не являюсь администратором серьезного DNS сервера, поэтому наверняка всего не знаю, но по моему не могут два разных хостера держать один и тот же домен, если только они не заключили какой то договор и не держат secondary зоны друг друга. Если речь идет о обрыве связи с самим вэб-сервером то вопрос другой.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:01 24-09-2010
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но по моему не могут два разных хостера держать один и тот же домен, если только они не заключили какой то договор и не держат secondary зоны друг друга

 
я могу завести большое количество DNS серверов, которые будут обслуживать мою зону, например так:

Цитата:
 
Хостинг1 - Linux Server - DNS 1 Server - Master
Хостинг1 - Linux Server - DNS 2 Server - Slave
 
Хостинг2 - Windows Server - DNS 3 Server - Master
Хостинг2 - Windows Server - DNS 4 Server - Slave
 

вопрос именно в том как будет действовать DNS сервер посетителя, у случае если Хостинг1 недоступен ?

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 15:25 24-09-2010 | Исправлено: slech, 15:25 24-09-2010
The Bug



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1) Можно использовать несколько nameserver'ов для домена, правда надо согласовывать с провайдером. Это решит проблему с падением DNS прова.
2) Проблема с тем, что ресурсные записи просматриваются в произвольном порядке...

Всего записей: 1143 | Зарегистр. 06-04-2006 | Отправлено: 15:41 24-09-2010
gamespb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech
поднимайте третий, но дело в том, что клиент запрашивает сервера не обязательно в том порядке как ему их дал корневой. и может возникнуть ситуация когда у клиента табличка "извините не работает" когда все оки.
тогда уж зеркало хттп сервака поднимайте.

Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 17:23 24-09-2010
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
The Bug

Цитата:
1) Можно использовать несколько nameserver'ов для домена, правда надо согласовывать с провайдером. Это решит проблему с падением DNS прова.  

Зачем что-то согласовывать с провом ?
купил домен, пошёл к регистратору и давй настраивать. Домен твой, делегируй скольки хочешь. Почему я неправ ?

 
 

Цитата:
2) Проблема с тем, что ресурсные записи просматриваются в произвольном порядке...

Вот этот вопрос меня и интерисует. Что будет происходить ?
 
пошли к DNS1 - time-out - что дальше ?
идём обходить DNS2 и DNS3 ? это камень предкновения, если идём просматриватьдо последнего, то это есть гуд.
Попробую дома в книжке поикать ответ.
 

Цитата:
поднимайте третий, но дело в том, что клиент запрашивает сервера не обязательно в том порядке как ему их дал корневой. и может возникнуть ситуация когда у клиента табличка "извините не работает" когда все оки.  

это всё решаемо - BIND, dynamic DNS, failover A records
DNS3 сам мониторит site.com, если сайт упал, то он быстренько меняет A запись и отдаёт пришедшим клиентам резервную, как site.com поднялся, он возвращает прежнюю A запись.
Никаких уупсс быть поидее недолжно, мониторинг можно поставить на 2-5 минут падения - это значит что проблема серьёзная и пора менять запись.
 

Цитата:
тогда уж зеркало хттп сервака поднимайте.

 
Вот это кк раз таки и непросто, во первых приложение неможет работать распределённо, да и поднять зеркало, это дорого  
#
DB=8 CPU 16 RAM RAID 0 + RAID 10
WWW=4 CPU 6 RAM RAID 10

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 18:03 24-09-2010 | Исправлено: slech, 18:04 24-09-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru