Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
brRamires

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как узнать, какой dns-запрос делает программа, т.е. какое имя dns она посылает dns-серверу? Файервол показывает адрес 184.173.254.16, а nslookup для него выдаёт 184.173.254.16-static.reverse.softlayer.com, но это какой-то подозрительный адрес, не похож на домашнюю страницу программы, используемый для проверки обновлений.
Какой смысл делать dns-запрос (а программа такой запрос делает) на адрес 184.173.254.16-static.reverse.softlayer.com, если в самом адресе уже указан ip.
 
Можно ли в файле hosts задавать не конкретное dns-имя, а маску, типа *static.reverse.softlayer.com ?

Всего записей: 564 | Зарегистр. 28-09-2008 | Отправлено: 07:30 06-12-2011 | Исправлено: brRamires, 07:41 06-12-2011
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
фаерволу пофигу днс-запроосы - он на другом уровне работает, поэтому смотреть либо на днс--сервере, либо сниффер ставить.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 07:41 06-12-2011
zkpadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
zkpadmin  
 это в AD?

 
gamespb
Это в событиях. Можно поподробнее какой файл выложить на форум? Кстати, просматривая информацию из различных источников заметил, что у меня в AD в ветке System -> MicrosoftDNS - пусто. Перезапуск служб netlogon, dns, рестарт сервера к какому-либо результату не приводит.
 

Всего записей: 21 | Зарегистр. 02-11-2011 | Отправлено: 08:45 06-12-2011
gamespb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zkpadmin
%systemroot%\system32\dns
лежат файлы
если в настройках сервера не стоит - хранить в реестре

Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 09:15 06-12-2011
zkpadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gamespb

Цитата:
%systemroot%\system32\dns

 
Там только cache.dns, dns.log (пустой) и папки backup, samples.

Всего записей: 21 | Зарегистр. 02-11-2011 | Отправлено: 09:52 06-12-2011
anahaym

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но это в том случае, если запрос был из доверенной сети.


Цитата:
*** Can't list domain domain.tld: Query refused
The DNS server refused to transfer the zone domain.tld to your computer. If this is incorrect, check the zone transfer security settings for domain.tld on the DNS

т.е. это не реально, т.к. все нормальные ДНС сервера настроены на передачу зоны только партнерам.

Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 12:21 06-12-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anahaym
Цитата:
т.е. это не реально, т.к. все нормальные ДНС сервера настроены на передачу зоны только партнерам.
Именно. И это правильно.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:11 06-12-2011
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zkpadmin каким образом создавал эту зону? вручную?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 14:33 06-12-2011 | Исправлено: ipmanyak, 14:34 06-12-2011
zkpadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
zkpadmin каким образом создавал эту зону? вручную?

Вручную. Ее предыдущий админ зачем-то удалил.

Всего записей: 21 | Зарегистр. 02-11-2011 | Отправлено: 14:40 06-12-2011
serg53



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть рабочий WINS сервер 192.168.0.1 - прописан в параметрах DHCP. Поднимаю DNS сервер на  192.168.0.2 для установки на него AD. WINS сервер пока убирать нельзя - еще много машин работают c ним, начиная с Win98. У меня возникло несколько вопросов:
1. Надо ли на будущем DC указывать в сетевых настройках указывать адрес Wins сервера?
2. Надо ли в настройках зоны прямого просмотра указывать адрес  WINS сервера для поиска не найденых хостов? Пока все машины добавлю в домен... Хочу пока включить
2. Надо ли в настройках зоны обратного указывать адрес  WINS-R сервера для поиска не найдены IP хостов? Включать не хочу...
3. Приоритеты Пингера сначала идем по записям  DNS,  затем по WINS или ноборот, если указано имя хоста, например, Ping tst
 
Только врубаюсь в DNS

Всего записей: 969 | Зарегистр. 11-12-2006 | Отправлено: 21:26 06-12-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serg53 Если имеется DC, то WINS сервер не нужен.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:12 06-12-2011
brRamires

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua

Цитата:
фаерволу пофигу днс-запроосы - он на другом уровне работает, поэтому смотреть либо на днс--сервере, либо сниффер ставить.

Спасибо. Через Whiteshark нашёл: оказывается, это адрес cbs.wondershare.com.

Всего записей: 564 | Зарегистр. 28-09-2008 | Отправлено: 02:14 07-12-2011
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zkpadmin Вообще-то зоны виндового домена, начинающиеся на знак подчеркивания руками не создают. Если у вас структура простая, то я рекомендую вам снести  зону вашего виндового домена  и создать ее заново. После чего выполнить:
net stop netlogon
net start netlogon
ipconfig /flushdns
ipconfig /registerdns
Все подзоны (_msdcs, _tcp, _sites, _udp) должны создаться автоматом так как нужно. Бэкап само собой на всякий случай сделай.
 
 
Добавлено:
serg53

Цитата:
WINS сервер пока убирать нельзя - еще много машин работают c ним, начиная с Win98

в домене с  w2k  wins не нужен, даже если есть машины с W98, ну уж только если очень хочется.  Wins нужен в случаях, если у вас есть разные IP сети, или есть туннели в удаленные филиалы.

Цитата:
3. Приоритеты Пингера сначала идем по записям  DNS,  затем по WINS или ноборот, если указано имя хоста, например, Ping tst  
Порядок разрешения имен в винде следующий:
кеш DNS  
файл hosts  
DNS  
кеш NetBIOS  
WINS  
b-node бродкаст  
lmhosts
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 07:51 07-12-2011
zkpadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Зона _msdcs.domain.local создается автоматически при создании DNS-сервера. Мне достался контроллер домена, где эта зона отсутствовала, имхо удалена вручную прежним админом. Подзона _msdcs присутствовала в зоне domain.local, насколько это корректно мне неизвестно. После того, как я вручную создал основную зону _msdcs.domain.local, подзона _msdcs в зоне domain.local стала пустой. С ДНС начал разбираться, когда при создании дополнительного контроллера домена репликации не пошли. Также непонятно почему не заполняется ветка System -> MicrosoftDNS в AD. Буду признателен, если поможете разобраться.

Всего записей: 21 | Зарегистр. 02-11-2011 | Отправлено: 08:51 07-12-2011
anahaym

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в домене с  w2k  wins не нужен, даже если есть машины с W98, ну уж только если очень хочется.  Wins нужен в случаях, если у вас есть разные IP сети

ipmanyak можно ссылку с микрософта? впервые встречаю такое утверждение.
 

Цитата:
Поднимаю DNS сервер на  192.168.0.2 для установки на него AD

serg53 рекомендовано устанавливать ДНС во время установки АД.

Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 12:30 07-12-2011 | Исправлено: anahaym, 12:34 07-12-2011
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
можно ссылку с микрософта? впервые встречаю такое утверждение.  
А логически подумай, используется собственный DNS сервер, и запросы впервую очередь пойдут именно к нему (порядок разрешения  имен указан выше), к wins в последнюю очередь. Резонно задать вопрос - зачем он нужен wins в виндовом домене, который без своего DNS сервера жить не может? WINS нужен, если нужно находить машины по netbios в разных подсетях.  В одном сегменте сети это не требуется. Да и в разных подсетях не требуется, поскоольку будет юзаться DNS сервер.  У меня WINS никогда не было и W98 и NT4 нормально жили с доменом WINDOWS 2000 в одном сегменте сети.  И сейчас одна машина W98 живет, причем в филиале в другой подсети, доменконтроллер находит с помощью записи в LMHOSTS.  
Ссылку искать не буду, хочешь сам найди. Открой любое руководство про развертывание AD,  в любом увидишь эту фразу, что WINS не обязателен.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 20:36 07-12-2011
anahaym

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сейчас одна машина W98 живет, причем в филиале в другой подсети, доменконтроллер находит с помощью записи в LMHOSTS.  

вы запись вручную добавляли?

Цитата:
Открой любое руководство про развертывание AD

в новых конечно. даже роли такой больше нет.

Цитата:
Ссылку искать не буду

http://technet.microsoft.com/ru-ru/library/cc728457(WS.10).aspx

Цитата:
In earlier versions of Microsoft operating systems, NetBIOS names were required for locating network resources. In Microsoft Windows NT 4.0, for example, clients used NetBIOS to locate Windows NT 4.0 domain controllers, as well as for file and print sharing. Therefore, WINS is required for name resolution in network environments that include computers running Windows versions earlier than Windows 2000.
 
WINS is not required in a network that consists entirely of computers running Windows 2000, Windows XP, Windows Server 2003, or other TCP/IP-based systems, such as most versions of UNIX, that fully support the use of Domain Name System (DNS) names.

Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 21:15 07-12-2011
serg53



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
в домене с  w2k  wins не нужен, даже если есть машины с W98, ну уж только если очень хочется.  Wins нужен в случаях, если у вас есть разные IP сети, или есть туннели в удаленные филиалы.

Пока нет возможности единовременно всех добавить в домен, поэтому будем делать это постепенно. Wins на переходный период оставлю...

Цитата:
Порядок разрешения имен в винде следующий:  
 кеш DNS  
 файл hosts  
 DNS  
 кеш NetBIOS  
 WINS  
 b-node бродкаст  
 lmhosts  
 

Очень ценная для меня инфа, спасибо...
 
Добавил
Поднял на DNS сервер на Win2003, все работает на ура!  С локальной машины в инет ходим через наш сервер. Только еще вопросец к ГУРУ: надо ли делать форвардинг на DNS сервера провайдеров (у нас их несколько) или можно обойтись корневыми серверами?
 

Всего записей: 969 | Зарегистр. 11-12-2006 | Отправлено: 21:28 07-12-2011 | Исправлено: serg53, 21:30 08-12-2011
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чисто теоретический вопрос:
Тут в одной из веток меня озадачили
 >придумают как отправить и получить ответ от ДНС не по порту 53-  
Я не обнаружил способа изменения порта DNS  
на клиентской машине... И гугль молчит... Между DNS серверами нашел- http://support.microsoft.com/?id=198410  
 
Возможно ли изменить порт DNS клиента в Windows ?

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 12:47 26-12-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir Порт DNS клиента вы можете менять как вам заблагорассудится. Порт DNS сервера вы никак изменить не можете. Единственный вариант - построить ВПН соединение к вашему карманному ВПН серверу, и через него отправлять запросы к любому DNS.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 19:07 26-12-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru