Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   DNS root hints (http://forum.oszone.net/showthread.php?t=92407)

HLT 18-10-2007 11:32 662795

DNS root hints
 
Описание:
В сети стоят несколько домен-контроллеров, на каждом из них - DNS сервера (AD-integrated)
На серверах в качестве форвардера для "All other DNS-domains" указан unix-based DNS сервер, стоящий в DMZ
Всё работает прекрасно, но иногда на фаерволе (ISA 2004) в логах появляются попытки DNS-запросов от внутренних DNS'ов к root DNS'ам
Пробовали тупо удалять root hints - они все равно появляются снова.

Вопрос:
Как запретить внутренним DNS'ам пользоваться root hint'ами?
Или как удалить вообще root hints - чтобы они не появлялись снова?

HLT 19-10-2007 11:42 663499

вопрос остается открытым.
внутренние DNS'ы продолжают время от времени ломиться наружу вместо того, чтобы ходить на forwarder'a
=(

monkkey 19-10-2007 14:03 663617

Изучайте *никс на предмет отказов в ответе на DNS-запросы, вследствие чего внутренние сервера идут "по инстанции"

HLT 19-10-2007 14:15 663626

Цитата:

Цитата monkkey
Изучайте *никс на предмет отказов в ответе на DNS-запросы »

изучаем...

А варианта удалить рут хинты - никакого? Все равно через ISA запросы не проходят. То есть реального ответа пользователь от DNS'a все равно не получает...

amel27 20-10-2007 07:40 664086

Цитата:

Цитата HLT
Как запретить внутренним DNS'ам пользоваться root hint'ами? »

в параметрах пересылки запрети использование рекурсии,
параметр: "Не использовать рекурсию для этого домена"

HLT 22-10-2007 14:48 665117

Цитата:

Цитата amel27
в параметрах пересылки запрети использование рекурсии »

Конечно, запрещено.
Но при неответе от форвардера DNS пытается самостоятельно обработать запрос - через рут хинты.
Т.к. на прокси DNS-запросы из внутренней сети запрещены, в итоге запрос все равно не обрабатывается.

Поэтому повторюсь:
Цитата:

Цитата HLT
как удалить вообще root hints - чтобы они не появлялись снова? »


amel27 22-10-2007 15:52 665170

Цитата:

Цитата HLT
иногда на фаерволе (ISA 2004) в логах появляются попытки DNS-запросов от внутренних DNS'ов к root DNS'ам »

"иногда" - это при старте DNS-сервиса
Цитата:

Цитата HLT
Поэтому повторюсь »

тоже повторюсь:
Цитата:

Цитата MS
click to select the Do not use recursion for this domain check box on the Forwarders tab in DNS Manager to make sure that the root hints will not be used

Цитата:

Цитата HLT
Пробовали тупо удалять root hints - они все равно появляются снова »

Цитата:

Цитата MS
This behavior is by design.

источники:

Root hints reappear after they are removed
DNS root hints reappear after being removed from in Windows Server 2003

sacredboy 28-05-2008 22:41 813178

Устанавливаю первый DNS сервер на чистую ОС, после установки службы и создания зоны идет сообщение что, DNS сервер и зоны созданы успешно, НО после этого выходит следующее:

Почему так происходит?


Время: 01:45.

Время: 01:45.
© OSzone.net 2001-