Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
Valternos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня 2008 R2 и да ДНС выставлен наружу, но есть маленькое но: в связи с ограниченым бюджетом на нем стоит Керио Кнтролл 7 версии. Может это он как то влияет.

Всего записей: 35 | Зарегистр. 22-11-2010 | Отправлено: 10:07 05-04-2011
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valternos Вот потому вам и сыплются такие сообщения, что ваш нэймсервер  сервер выставлен наруду с включенной рекурсией. По идее рекурсию нужно выключить, но тогда если в вашем виндовом домене не будут работать днс запросы от клиентов по-нормальному, в винде 2000 и 2003 нельзя было делать запрет на рекурсию для разных зон или интерфейсов, в 2008 я думаю такая возможность. Идея такова - вы должны закрыть рекурсию на вашем внешнем интерфейсе, то есть наружу вы должны отдавать днс  ответы только для вашей внешней зоны и всё! Погуглите доки на тему DNSSEC для  Windows 2008 и в частности про Name Resolution Policy Table (NRPT), думаю именно последнее должно вам помочь настроить правила для DNS. Лично я не юзаю виндовый днс наружу, хотя и мог бы, именно по слабой защищености dns сервера на w2k и w2k3,  для этого поднят Bind 9 на линуксе.
Пара ссылок от микрософта
DNSSEC Deployment Guide скачка документа - http://www.microsoft.com/downloads/en/details.aspx?FamilyID=7a005a14-f740-4689-8c43-9952b5c3d36f&DisplayLang=en
 
http://technet.microsoft.com/en-us/library/ee649266%28WS.10%29.aspx
http://technet.microsoft.com/en-us/library/ee649241%28WS.10%29.aspx
Ну и гугль в помощь поиск - dnssec  windows 2008


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 16:01 05-04-2011
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по мокрософтовскому DNS'у.
 
2008 R2 домен. Интегрированная прямая доменная зона. В настройках зоны стоит Dynamic updates - Secure only.
 
2008 R2 сервера с IP-статикой (галка "register this connection's addresses in DNS" установлена).  
 
 
19.04.2011 беру и удаляю все А-записи в зоне с таймштампом по 18.04.2011 включительно.
Утром 20.04.2011 сервера свои записи в DNS автоматом не создали.
 
Почему?
 
P.S. В логах ошибок нет. По перезагрузке или по ipconfig /registerdns сервера регистрируются.

----------
Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 16:31 20-04-2011 | Исправлено: FL0od13, 16:32 20-04-2011
Valternos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья есть проблема. У меня ДНс на 2008 Р2 поднят - напрямую смотрит в интернет. Всё было замечательно до недавнего времени. С внутренней сети не пускает на корпоративный сайт. При запросе на www.site выдает что не может найти если просто site то откривает страничку IIS сервера. Подскажите какие записи подправить.

Всего записей: 35 | Зарегистр. 22-11-2010 | Отправлено: 11:45 04-05-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valternos
Цитата:
С внутренней сети не пускает на корпоративный сайт.
Где находится корпоративный сайт? Внутри сети, снаружи, на хостинге? Как сейчас настроен ДНС? Опиши детально, ибо по тем данным, которые ты привел, тебе смогут помочь только здесь: Клуб телепатов
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:35 04-05-2011
Valternos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу прощения. Сатй на хостинге. С внешних компов все прекрасно работает. Днс настроен мастером, единственное добавлена зона обратного просмотра. + На этом же сервере стоит Керио Контрол. Имя домена и имя домена сайта одинаковые. Раньше всё было хорошо и сбой ни к какому бы то событию привязать не могу.

Всего записей: 35 | Зарегистр. 22-11-2010 | Отправлено: 13:05 04-05-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valternos Если имя внешнего и внутреннего домена совпадают, то в таких случаях используют технологию split DNS. В этом случае в DNS прописывают две вьюшки, для внешних и внутренних хостов, внешним отдаются внешние адреса, внутренним - локальные.
Если домен рулится DNS сервером хостера, а у вас стоит чисто внутренний DNS, тогда в него просто нужно добавить запись
www IN A 1.2.3.4 //адрес на хостинге.
Но повторяю, информации для полной картины опять таки не достаточно.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:22 04-05-2011
Valternos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за то что не бросаете в трудную минуту. После добавления записи типа www на сайт по ссылке www.site пускает и все ок. Но по просто site нет. Пробую разобратся со сплит ДНС но пока особого прогресса не добился. Но заметил уникальную вещь при явном прописании в  host на пользовательськом компе пинг и трасерт работают норм, но при загрузке страницы всё равно кидает на внутренний сервер.

Всего записей: 35 | Зарегистр. 22-11-2010 | Отправлено: 18:10 04-05-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valternos
Для того чтобы на сайт пускало просто по имени домена, нужна дополнительная А запись
Типа так:
company.ru IN SOA .....
@     IN NS ns1.company.ru
@     IN NS ns2.provaider.ru
@     IN MX 0 mail.company.ru
@     IN A 1.2.3.4  
ns1  IN A 2.3.4.5 ; внешний адрес ДНС сервера
mail IN A 2.3.4.5 ; внешний адрес почтовика  
www IN A 1.2.3.4 ; адрес хостера, где сайт
Ну и на хостере естественно настроить, что www.company.ru псевдоним company.ru
Либо оставить все как есть, а на IIS сервере при запросе company.ru поставить редирект на www.company.ru

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:48 04-05-2011 | Исправлено: vlary, 18:54 04-05-2011
Valternos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Большое спасибо. Как прописать эти параметры для записи типа А я так и не разобрался, но вот перенаправление помогло. Теперь буду разбиратся как сделать без перенаправления. vlary вы меня реально спасли - огромное спасибо!!!!

Всего записей: 35 | Зарегистр. 22-11-2010 | Отправлено: 15:37 05-05-2011
Demontager

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня два домена max-cook.com и nixtalks.com, домены имеют одинаковые NS. Первый домен, работает нормально, второй никак не работает. У меня IP динамический и поэтому настроил хост в dyndns.org    http://s011.radikal.ru/i315/1105/05/3cfbca5c709e.jpg
В роутере у меня есть поддержка Dyndns, там и прописал данные, он сам обновляет записи о смене IP.
 
И если пинговать:
max-cook.com  резолвится как надо
ping max-cook.com
PING hbk.homelinux.com (178.94.25.90) 56(84) bytes of data
 а
ping nixtalks.com
ping:unknown host nixtalks.com
 
 
 Вот что dig показывает http://pastebin.com/0SJ1ppEL   тут всё ок
 а тут нет  http://pastebin.com/3JP5x7DY
 
 В Zoneedit такие настройки: http://s50.radikal.ru/i129/1105/3c/19df380b5857.jpg  
 
 
  Может какие-то ограничения у dyndns или zoneedit ?  
p.s.
Во внутренней локальной сети домены нормально работают, с интернета только max-cook.com

Всего записей: 22 | Зарегистр. 18-04-2011 | Отправлено: 23:22 09-05-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Demontager
эм... А A запись кто создавать за вас будет?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 23:42 09-05-2011
Demontager

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это в настройке зоны zoneedit ?  
 А что тогда там писать в графе ipv4 address (IPv4 address of the domain name host ),  текущий IP или можно хост, тот что в dyndns зареген ?
И графа Subdomain, просто @  (DNAME or @ to indicate root zone) ?  
 И TTL 7200

Всего записей: 22 | Зарегистр. 18-04-2011 | Отправлено: 00:16 10-05-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Demontager
Да вроде вы верно поняли.
@ IN A x.y.z.w - примерно так

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 00:22 10-05-2011
Demontager

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хорошо, а что тогда будет если мой ip изменится? Ну, первый домен, работать будет наверное, а второй? Или, потом надо вручную менять там ip в записи A?

Всего записей: 22 | Зарегистр. 18-04-2011 | Отправлено: 01:40 10-05-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Demontager
Так а на черта вы полезли на zoneedit, если у вас динамика?
 
p.s. почему не купить внешний ip? Сейчас он стоит совсем не много.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 13:59 10-05-2011
Demontager

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделаю статику потом, не дорого 45 грн. мес. у моего провайдера. Мне интересен сам способ реализации с динамическим Ip.  С одним доменом ведь работает нормально. Может просто создать вторую зону там "nixtalks.com" и прописать такие же настройки как у первой ?  
p.s. Ip у меня как раз и внешний, только динамический.

Всего записей: 22 | Зарегистр. 18-04-2011 | Отправлено: 15:53 10-05-2011 | Исправлено: Demontager, 15:54 10-05-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Demontager
Цитата:
Ip у меня как раз и внешний, только динамический.
еще бы он был "серый"...

Цитата:
Может просто создать вторую зону там
где там? на dyndns.org? Ну а почему нет? Или мб еще какие сервисы аналогичные есть...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:04 10-05-2011
Demontager

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имел ввиду в zoneedit. Или  это бестолку, хоть 10 зон ?

Всего записей: 22 | Зарегистр. 18-04-2011 | Отправлено: 16:16 10-05-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Demontager
Ну так вам каждый раз придется в ручную менять A запись при смене ip...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 17:16 10-05-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru