![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Исключения для DNS-спуфинга |
|
2012 R2 - Исключения для DNS-спуфинга
|
Новый участник Сообщения: 8 |
Есть межсетевой экран, который осуществляет фильтрацию DNS запросов, проходящих через него, и в случае обнаружения доменного имени подменяет в DNS response адрес сервера на адрес страницы с заглушкой, что, по сути, является DNS спуфингом.
Между пользователем и межсетевым экраном есть промежуточные DNS серверы на Windows Server 2012 R2, на которых в качестве серверов пересылки указан шлюз МСЭ. Соответственно, эти промежуточные DNS серверы распознают спуфинг от МСЭ и эти пакеты отбрасывают, а пользователь вместо страницы-заглушки с указанием причины блокировки видит в браузере ошибку DNS_PROBE_FINISHED_NXDOMAIN, потому что ответа от DNS-сервера не поступает. Внимание вопрос: можно ли как-то разрешить на Windows DNS Server спуфинг от сервера пересылки? Я подозреваю, что дело во включенном DNSSEC на Windows Server, но отключать его полностью не хотелось бы, т.к. безопасность в этом случае сильно снижается. Гугление за несколько дней не дало результата. |
|
Отправлено: 08:29, 16-07-2024 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Исключения сайтов ТМГ | iluffka | ISA Server / Microsoft Forefront TMG | 6 | 27-03-2014 21:24 | |
2008 R2 - [решено] Локальный DNS и DNS для интернета | hozman | Windows Server 2008/2008 R2 | 6 | 10-03-2014 01:51 | |
Интерфейс - [решено] Исключения для программ в режиме электропитания | atego177 | Microsoft Windows 7 | 5 | 01-02-2010 19:47 | |
Как создать исключения в групповой политике тольо для одного компа? | mr.R | Microsoft Windows NT/2000/2003 | 5 | 13-03-2009 09:00 |
|