Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » DNS root hints

Ответить
Настройки темы
DNS root hints
HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Описание:
В сети стоят несколько домен-контроллеров, на каждом из них - DNS сервера (AD-integrated)
На серверах в качестве форвардера для "All other DNS-domains" указан unix-based DNS сервер, стоящий в DMZ
Всё работает прекрасно, но иногда на фаерволе (ISA 2004) в логах появляются попытки DNS-запросов от внутренних DNS'ов к root DNS'ам
Пробовали тупо удалять root hints - они все равно появляются снова.

Вопрос:
Как запретить внутренним DNS'ам пользоваться root hint'ами?
Или как удалить вообще root hints - чтобы они не появлялись снова?

Отправлено: 11:32, 18-10-2007

 
HLT HLT вне форума Автор темы

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


вопрос остается открытым.
внутренние DNS'ы продолжают время от времени ломиться наружу вместо того, чтобы ходить на forwarder'a
=(

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 11:42, 19-10-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Изучайте *никс на предмет отказов в ответе на DNS-запросы, вследствие чего внутренние сервера идут "по инстанции"

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:03, 19-10-2007 | #3

HLT HLT вне форума Автор темы

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Изучайте *никс на предмет отказов в ответе на DNS-запросы »
изучаем...

А варианта удалить рут хинты - никакого? Все равно через ISA запросы не проходят. То есть реального ответа пользователь от DNS'a все равно не получает...

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 14:15, 19-10-2007 | #4


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата HLT:
Как запретить внутренним DNS'ам пользоваться root hint'ами? »
в параметрах пересылки запрети использование рекурсии,
параметр: "Не использовать рекурсию для этого домена"

Отправлено: 07:40, 20-10-2007 | #5

HLT HLT вне форума Автор темы

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата amel27:
в параметрах пересылки запрети использование рекурсии »
Конечно, запрещено.
Но при неответе от форвардера DNS пытается самостоятельно обработать запрос - через рут хинты.
Т.к. на прокси DNS-запросы из внутренней сети запрещены, в итоге запрос все равно не обрабатывается.

Поэтому повторюсь:
Цитата HLT:
как удалить вообще root hints - чтобы они не появлялись снова? »

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 14:48, 22-10-2007 | #6


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата HLT:
иногда на фаерволе (ISA 2004) в логах появляются попытки DNS-запросов от внутренних DNS'ов к root DNS'ам »
"иногда" - это при старте DNS-сервиса
Цитата HLT:
Поэтому повторюсь »
тоже повторюсь:
Цитата MS:
click to select the Do not use recursion for this domain check box on the Forwarders tab in DNS Manager to make sure that the root hints will not be used
Цитата HLT:
Пробовали тупо удалять root hints - они все равно появляются снова »
Цитата MS:
This behavior is by design.
источники:

Root hints reappear after they are removed
DNS root hints reappear after being removed from in Windows Server 2003
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:52, 22-10-2007 | #7


Аватара для sacredboy

Старожил


Сообщения: 360
Благодарности: 12

Профиль | Отправить PM | Цитировать


Устанавливаю первый DNS сервер на чистую ОС, после установки службы и создания зоны идет сообщение что, DNS сервер и зоны созданы успешно, НО после этого выходит следующее:

Почему так происходит?

Отправлено: 22:41, 28-05-2008 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » DNS root hints

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Debian/Ubuntu - [решено] Пароль root в Ubuntu Snake070 Общий по Linux 2 25-03-2008 15:03
Root и Shh Sam7I Общий по FreeBSD 11 09-06-2006 09:30
Получения root'a lSHuRuPl Защита компьютерных систем 6 05-11-2003 16:27
Пропал root ^( Hrun Общий по Linux 20 04-06-2003 12:27
Root в корневом каталоге BSOD Microsoft Windows NT/2000/2003 6 08-02-2003 16:34




 
Переход