Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеем: Win2003, AD, DNS. Он же шлюз для локальной сети на базе Kerio WF.
Подключения: интернет - ADSL в режиме роутера.
локалка - WiFi с точкой доступа.
ВПН - Kerio VPN Adapter
 

Код:
 
ipconfig /all
 
   Имя компьютера  . . . . . . . . . : server
   Основной DNS-суффикс  . . . . . . : lengipromez.dp.ua
   Тип узла. . . . . . . . . . . . . : гибридный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : lengipromez.dp.ua
                                       dp.ua
 
Kerio VPN - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Kerio VPN adapter
   Физический адрес. . . . . . . . . : 44-45-53-54-90-08
   DHCP включен. . . . . . . . . . . : да
   Автонастройка включена  . . . . . : да
   IP-адрес  . . . . . . . . . . . . : 10.10.10.2
   Маска подсети . . . . . . . . . . : 255.255.255.0
   IP-адрес  . . . . . . . . . . . . : 169.254.79.51
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DHCP-сервер . . . . . . . . . . . : 169.254.79.50
   Аренда получена . . . . . . . . . : 26 января 2009 г. 14:38:50
   Аренда истекает . . . . . . . . . : 26 января 2009 г. 14:41:50
 
ADSL - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : SURECOM EP-320X-R 100/10/M PCI адаптер
   Физический адрес. . . . . . . . . : 00-15-8A-02-A0-5F
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.1.2
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.1.1
   DNS-серверы . . . . . . . . . . . : 127.0.0.1
 
WiFi - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : D-Link AirPlus DWL-G520 Wireless PCI Adapter(rev.B)
   Физический адрес. . . . . . . . . : 00-17-9A-C7-F7-F0
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.0.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 127.0.0.1

 
 
проблема:
 

Код:
 
C:\Documents and Settings\Администратор>ping drweb.com
При проверке связи не удалось обнаружить узел drweb.com. Проверьте имя узла и
повторите попытку.
 
C:\Documents and Settings\Администратор>nslookup drweb.com
Server:  localhost
Address:  127.0.0.1
 
Non-authoritative answer:
Name:    drweb.com
Address:  87.242.72.150
 
 
C:\Documents and Settings\Администратор>ping 87.242.72.150
 
Обмен пакетами с 87.242.72.150 по с 32 байт данных:
 
Ответ от 87.242.72.150: число байт=32 время=105мс TTL=51
Ответ от 87.242.72.150: число байт=32 время=100мс TTL=51
Ответ от 87.242.72.150: число байт=32 время=99мс TTL=51
Ответ от 87.242.72.150: число байт=32 время=98мс TTL=51
 
Статистика Ping для 87.242.72.150:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 98мсек, Максимальное = 105 мсек, Среднее = 100 мсек
 
C:\Documents and Settings\Администратор>

 
Соответственно, браузер не может открыть страницу, соответственно, антивирус не может скачать обновления.....
так же обстоят дела с узлом microsoft.com. Возможно - еще с каким-то... Пока не нашел.
mail.ru, ukr.net, yandex.ru, google.com .... все ок.
 
ДНС сервер настроен на пересылку запросов провайдеру.
В протоколе пакетов ДНС сервера явно видна успешная попытка получения адреса командой nslookup. В момент запуска пинга - в протоколе пусто (складывается впечатление, что обращений к ДНС серверу со стороны пинга вообще нет).
 
Пробовал:
 
1. прописывал в хостс узел drweb.com. Пинг по имени идёт. Убираю из хостс - всё как и выше.
 
2. перестраивал ДНС сервер на пересылку пакетов к открытым ДНС серверам openDNS.com. Результата не дало.
 
3. очистки кэша, рестарты сервера и т.д. ...  
 
 
 
В нете подобные темы находил, но способы решения не помогли. Подскажите, пожалуйста! А то совсем уже запутался...

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 16:42 26-01-2009
nixilus

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Напоминает Win32.HLLW.Shadow.based  
Попробуйте:
http://news.drweb.com/show/?i=204&c=5

Всего записей: 197 | Зарегистр. 05-05-2008 | Отправлено: 18:24 26-01-2009
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо огромное!
 
 
Я так заморочился на работе ДНС сервера, что совсем забыл о возможности заражения...

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 18:40 26-01-2009
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru