Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Всё о DNS

Автор: Bigkoss
Дата сообщения: 01.08.2009 19:09
В начале файла зоны есть цифири, пишуться обычно в виде даты, надо поправить, иначе старшие днс не поймут что зона изменилась. Служба может называться по разному, легче комп перегрузить. Или что то типа: /etc/init.d/named restart . Могу ошибиться. Иначе и свой днс зону не перечитает.
Автор: earcher
Дата сообщения: 01.08.2009 23:21
в начале файла стоит:

; *** This file is automatically generated by Plesk ***
$TTL 86400


на что его править то нужно?

Добавлено:
исправил на $TTL 86401
записал: www. IN CNAME log.host.com.

перезапустил named

nslookup всё равно пишет
** server can't find NXDOMAIN: NXDOMAIN
Автор: Bigkoss
Дата сообщения: 02.08.2009 06:44
Вот поэтому и не люблю админки. TTL время жизни, это не то. Завтра скину тебе нормальный файл. пишу с телефона, замучался
Автор: Bigkoss
Дата сообщения: 03.08.2009 07:24
earcher
Отправил тебе в пм мой файл настройки ДНС, посмотри.
В прошлый раз не заметил, убери точку после www
Автор: AXVill
Дата сообщения: 03.08.2009 13:13
Обнаружил неприятную проблему моего DNS сервера.
Что есть:
1. Win2003 Server + AD + DNS
2. Win2003 Server + DHCP

Сервер DHCP выдает IP "192.168.0.76" компьютеру "comp-1".
Лиза истекает.
Сервер DHCP выдает IP "192.168.0.76" компьютеру "comp-2".
Комп "comp-1" еще не включался, следовательно нового IP не получил.
Но старая запись остается в DNS и появляется мертвый дух - физически комп "comp-1 выключен, а ping по имени идет (т.к. резолвиться IP comp-2).
Если включить "comp-1", то он получит другой IP, запись обновляется и все работает.
Т.к. компьютеры включаются почти одновременно, то заметить эту неприятность было сложно, но сегодня утром, пропинговав комп, который стоит за соседним столом и смотрит на меня мертвым экраном и молчащим системником, я был крайне удивлен.
Не очень понимаю кто должен прибивать старую запись (DHCP?) и почему этого не делает.
Курю google, но пока тихо. Может кто подскажет где грабельки и куда копать?
Автор: Dr_Bier
Дата сообщения: 03.08.2009 13:49
AXVill
Читать про scavenge stale records у dns-сервера. Вот тут пошагово: http://technet.microsoft.com/en-us/library/cc759398(WS.10).aspx
Автор: lkrotish
Дата сообщения: 03.08.2009 14:05
есть такая проблемка,
в локаке днс сервер+ад, на нём прописана зона для сайта remote.xxx.ru на локальный IP
так же этот сайт доступен из вне - настроен портфорвардинг на шлюзе.

когда члены локалки пользуются этим днс, всё ок.
однако, как только они начинают пользоваться внешним (например провайдерским) днс - на этот сайт они попасть не могут - днс посылает их на внешний айпи и из локалки сайт не открывается.
как быть?
Автор: Dr_Bier
Дата сообщения: 03.08.2009 14:34
lkrotish
Пусть пользуются только вашим.
Автор: AXVill
Дата сообщения: 03.08.2009 16:01
Dr_Bier
Спасибо.
Кроме того, надо было выставить в свойствах DHCP, на закладке DNS установить галочку "Discard A and PTR records...".
Автор: earcher
Дата сообщения: 03.08.2009 20:43
www IN CNAME log.host.com.
поставил (убрал точку после www).
при /etc/init.d/named restart ошибку даёт, [FAILED].

Bigkoss
ПМ получил, чтото не увидел там моего примера.
и ещё какое то число надо было в том файле заменить, так и не понял какое, и НА какое.

Неужели никто не знает как сделать чтоб log.host.com открывался и по www.log.host.com ?

Вопрос по прежнему актуален.

Автор: Bigkoss
Дата сообщения: 04.08.2009 06:53
earcher
Твоему примеру там соответствуют две последние строчки. У меня так открывается сайт и с WWW и без него.
Число менять надо вот это: 2009012202, его для удобства пишут в виде даты. Что у тебя в логах? Попробую плюнуть на CNAME и написать А. Какая версия bind? И пришли файлы named.conf и файл зоны.
Автор: earcher
Дата сообщения: 04.08.2009 18:52
Так мне тут выше сказали

www IN CNAME log.host.com.

А тебя там

www IN A ip
@ IN A ip


Так как делать то?


Цитата:
У меня так открывается сайт и с WWW и без него.

Сайт (host.com) у меня и так открывается с www и без.
Мне нужно чтобы сабдомен открывался с www и без него (www.log.host.com log.host.com).
Автор: Dr_Bier
Дата сообщения: 05.08.2009 07:13
earcher
Так "открывался" или "резолвился"? Для второго нужна только настройка зоны, для первого - ещё и настройка web-сервера.
Автор: earcher
Дата сообщения: 06.08.2009 09:22

Цитата:
Так "открывался" или "резолвился"?

Мне нужно чтобы сабдомен открывался с www и без него (www.log.host.com log.host.com).
Автор: SereJkeee
Дата сообщения: 06.08.2009 10:53
Возможно такой вопрос уже задавался, но перерыл много тем и ничего подходящего не нашел, хотя мб просто глаз уже замылился )). В общем проблемка у меня такая:
Есть 2 офиса с разными подсетями , 0 и 60. Между ними поднят впн от провайдера с халявным трафом. В обоих сетках есть сервера на которых стоит KWF. Керио раздает инет и связывает офисы по стат. маршрутам. Также на серваках подняты DHCP, DNS и WINS сервисы. В подсети 0 есть AD и DC. Как не устанавливая доп. DC в 60 подсети, логинить юзеров на DC 0 сетки? Думаю трабла именно с днс. Заранее благодарен.
Автор: SergejFk
Дата сообщения: 07.08.2009 09:40
SereJkeee
Если сеть 0 небольшая, то прописать имена логинов + пароль локально на файл-сервер + раб.станции. На ДК разблокировать Гость. Но это не лучший вариант, т.к. почти всю без-ть ликвидирует.
А почему в сети 60 не поднять свой домен? Потом сделать сделать траст доменов 0 - 60.
Два домена будет работать не зависомо.
Автор: SereJkeee
Дата сообщения: 07.08.2009 10:46

Цитата:
А почему в сети 60 не поднять свой домен? Потом сделать сделать траст доменов 0 - 60.
Два домена будет работать не зависомо.

Да я так и хотел. потому что впн канал это не сильно надежно. он и падать может))) а юзеры 60 подсети даже работать не смогут. Но тут каприз начальства, поэтому ломаю голову и думаю как сделать. В принципе попробую уболтать сделать так, и настроить репликации минут на 10-15.
Автор: GhoolVandal
Дата сообщения: 20.08.2009 16:27
Есть дурацкий вопрос.

Есть AD на 2008 сервере с DNS domain.com
Есть сайт www.domain.com
А так же его разделы - mail.tigersoft.ru и так далее.
Таких подразделов довольно много.
Что можно сделать, кроме прописывания всех этих подразделов в настройках локального DNS-сервера ?

Как можно синхронизировать локальный DNS-сервер с внешним DNS-сервером?
Автор: slech
Дата сообщения: 20.08.2009 21:48
подскажите пожалуйста про PTR - она разве не на моём сервере храниться ?
зона у меня, IP дал мне провайдер.
я себе прописал зоны обратного просмотра.
но в итоге просматривается cнаружи только один domain1.ru
если спросить конкретно мой сервер - то покажет оба domain1.ru domain2.ru.
получается мне к провайдеру ?
Автор: Ruza
Дата сообщения: 20.08.2009 22:20
slech
PTR прописывает только зарегистрированный владелец пула IP... Так что к провайдеру придётся обращаться.
Автор: slech
Дата сообщения: 20.08.2009 22:37
Ruza
а где он у себя это пропишет ?
по идее он может мне делегировать управление этой зоной я так понимаю.

Добавлено:
и как происходит тогжда путь поиска этой записи ?
откуда DNS клиент может знать у кого спросить про эту подсеть ?
Автор: Ruza
Дата сообщения: 21.08.2009 09:26
slech

Цитата:
а где он у себя это пропишет ?

На своём авторитетном сервере.

Цитата:
по идее он может мне делегировать управление этой зоной я так понимаю.

По идее да, но врядли.

Цитата:
и как происходит тогжда путь поиска этой записи ?

как обычно - кеши, root, авторитет
nslookup ya.ru
nslookup 77.88.21.8

whois 77.88.21.8

Цитата:
откуда DNS клиент может знать у кого спросить про эту подсеть ?

клиент знать вообще ничего не должен, он может только спросить и закешировать ответ (и то смотря какой клиент).
Автор: ShafMAN
Дата сообщения: 24.08.2009 08:40
Подскажите пожалуйста по следующему вопросу как правильнее сделать.
Нужно сделать почту.
Есть провайдер 1 и провайдер 2. Сайт хостится у первого провайдера. Думаю сделать что-бы почта ходила по двум провайдерам(один резервный).
Т.е. просим первого провайдера в его DNS сделать MX-запись на соответствующий IP и просим другого провайдера в его DNS сделать MX-запись на соответствующий IP но с другим приоритетом. Или берём первого провайдера и просим его сделать две MX-записи одну на IP который мы у него берём и вторую на IP от второго провайдера.
Надеюсь понятно изложился
Автор: ipmanyak
Дата сообщения: 24.08.2009 09:37
ShafMAN Нужно не провайдеров просить, а владельца Primary нэймсервера, который держит твою зону, прописать резервный MX.
Автор: ShafMAN
Дата сообщения: 24.08.2009 10:03
ipmanyak
а как на счёт PTR-записи, можно делать на разные IP или нет?

Добавлено:

Цитата:
Нужно не провайдеров просить, а владельца Primary нэймсервера, который держит твою зону, прописать резервный MX.

т.е. в моём случае получается первый провайдер
Автор: tankistua
Дата сообщения: 24.08.2009 10:27

Цитата:
а как на счёт PTR-записи, можно делать на разные IP или нет?

PTR-запись - она информационная, т.е. там может быть написано все что угодно.

[basil@creator ~]$ dig -x 77.91.130.128
;; ANSWER SECTION:
128.130.91.77.in-addr.arpa. 86396 IN    PTR    lawyer.cossacksandco.com.

[basil@creator ~]$ dig -x 82.207.109.48

;; ANSWER SECTION:
48.109.207.82.in-addr.arpa. 86400 IN    PTR    lawyer.cossacksandco.com.


Добавлено:

Цитата:
2. Сайт хостится у первого провайдера.

хостинг и днс это очень разные вещи. давай имя домена - мы тебе расскажем к кому обращаться
Автор: ShafMAN
Дата сообщения: 24.08.2009 10:59

Цитата:
хостинг и днс это очень разные вещи. давай имя домена - мы тебе расскажем к кому обращаться

вот так смотрел
_http://dnsstuff.hostpro.ua/index.php?fDNSreport=milo-slava.ru
Автор: ipmanyak
Дата сообщения: 24.08.2009 11:03
ShafMAN для почтарей PTR должен указывать на ip FQDN, на который ссылается соответсвующая MX запись, то есть в твоем случае он должен быть уникальный для резервной MX. Вот за PTR уже обращайся ко второму прову.
Автор: Mushroomer
Дата сообщения: 24.08.2009 12:16
Пытаюсь покрутить DNS в VMWare. Общая часть: Windows 2003. 2 контроллера домена. DNS поднят на обоих.
Есть вопрос: обязательно ли на втором контроллере домена создавать зоны прямого и обратного просмотра, если настроена передача зон с первого контроллера домена? Я правильно думаю, что на втором контроллере домена зоны создадутся автоматически в результате репликации?
Автор: tankistua
Дата сообщения: 24.08.2009 15:36

Цитата:
ShafMAN для почтарей PTR должен указывать на ip FQDN, на который ссылается соответсвующая MX запись, то есть в твоем случае он должен быть уникальный для резервной MX. Вот за PTR уже обращайся ко второму прову.

не согласен. в действительно PTR-запись должна соостветствовать имени, которым представляется сервер. Именно по этому критерию и идет проверка сервера на спам-неспам. А то что она чаще всего совпадает - это всего лишь совпадение.

В данном случае мх-запись вообще отсутствует. Но это не преступление - в данном случае почтовик пытается отправить почту по А-записи для домена


Код: ; <<>> DiG 9.6.1-P1-RedHat-9.6.1-4.P1.fc11 <<>> milo-slava.ru
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 18138
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; ANSWER SECTION:
milo-slava.ru.        172796    IN    A    217.18.130.26

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142

Предыдущая тема: Не работает блокировка через файл hosts


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.