Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - [решено] Вопрос по nslookup и резолв доменного имени

Ответить
Настройки темы
DNS/DHCP - [решено] Вопрос по nslookup и резолв доменного имени

Пользователь


Сообщения: 78
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: fonser
Дата: 14-10-2019
Всем привет!
Подскажите, возможно ли чтобы команда
Код: Выделить весь код
nslookup <имя домена> 8.8.8.8
выдавала не тот IP, который прописан на домене, а что-то ... "левое"?
Ближе к конкретике: далеко-далеко есть комп подключенный к сети о которой мы ничего не знаем. Выход в интернет есть.
Одно доменное имя резолвится (подскажите, а адекватный эквивалент этому слову на русском есть?) в неправильный IP адрес. Именно на том компе.
На других компах, стоящих в ДРУГИХ сетях все работает нормально.
Сразу говорю, файл hosts ни при чем.

Отправлено: 16:39, 14-10-2019

 

Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата fonser:
Кроме митм, есть ещё какие-то варианты? »
Балансировка, как написал выше. Может, перейдём к конкретике? Укажите доменное имя, так будет проще. И ответы nslookup.

Отправлено: 14:37, 15-10-2019 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 78
Благодарности: 1

Профиль | Отправить PM | Цитировать


Jula0071, тем временем проблему решили тупо отредактировав файл hosts. Свалили всё на провайдера.
Ладно, фиг с ними, всё равно до правды не докопаюсь.
Спасибо за помощь!

Отправлено: 17:19, 15-10-2019 | #12


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата fonser:
проблему решили тупо отредактировав файл hosts »
Значит, перехват не на компе, а выше.
Цитата fonser:
Ладно, фиг с ними, всё равно до правды не докопаюсь. »
Докопаться можно и не сложно, но да, оно того может и не стоить.

Отправлено: 17:26, 15-10-2019 | #13


Пользователь


Сообщения: 78
Благодарности: 1

Профиль | Отправить PM | Цитировать


Jula0071, не докопаюсь потому что провайдер за тридевять земель (греки) и они элементарно отморозятся (у нас все ок, ищите проблему в своей сети).

Отправлено: 17:33, 15-10-2019 | #14


Ветеран


Сообщения: 584
Благодарности: 108

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
или руткит на роутер »
"Роутер" может вполне легитимно заворачивать транзитные запросы на udp:53. Даже дешёвая домашняя мыльница.

Например, на Кинетиках для этого нужно всего лишь задействовать фильтрацию YandexDNS/Adguard или активировать DoT/DoH.

Давно пишут про "полезность" гуглоднс и им подобных - профанация в наше время.
Если уж советовать что-то, так хоть сервисы на нестандартном порту. Всё ж больше шансов, что провайдер не рубанёт.

Отправлено: 19:19, 15-10-2019 | #15


Пользователь


Сообщения: 78
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата meZon:
Если уж советовать что-то, так хоть сервисы на нестандартном порту »
И как системе объяснить что DNS-запросы надо слать на какой-то левый порт? Без дополнительного ПО.

Отправлено: 12:06, 21-10-2019 | #16


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


fonser, так проверять нужно скрупулёзно все варианты, из-за чего может быть аномалия. Если пофиг на шашечки и нужно как-то ехать, то DNS поверх HTTPS.

Отправлено: 16:47, 22-10-2019 | #17


Ветеран


Сообщения: 584
Благодарности: 108

Профиль | Отправить PM | Цитировать


Цитата fonser:
И как системе объяснить что DNS-запросы надо слать на какой-то левый порт? Без дополнительного ПО. »
Порт не "левый", просто "альтернативный". Именно для уменьшения рисков наверное.

Вообще это задача шлюза, а не системы. Но если очень хочется то можно и в ОС на хосте - dnat, одно правило iptables.
Как это сделать под виндой не в курсе. tcp, помню, можно завернуть хоть и черезанусно, а вот про udp х.з.

upd> почему ещё стоит делать это на шлюзе. Сейчас даже домашние мыльницы научились резольвить через DoT/DoH.
Абсолютно прозрачно для клиентов. При этом полностью блокируя их попытки самостоятельного обращения к сторонним dns-серверам, в том числе DoT/DoH.

Последний раз редактировалось meZon, 01-11-2019 в 18:34.


Отправлено: 18:17, 01-11-2019 | #18



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - [решено] Вопрос по nslookup и резолв доменного имени

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
http/web - [решено] подключение доменного имени к IIS 7 SharkyUA Сетевые технологии 4 17-06-2011 03:11
2008 R2 - формат доменного имени для AD? God-of-Chaos Windows Server 2008/2008 R2 3 27-01-2011 13:05
DNS/DHCP - Браузер не находит сайты по URL, tracert и ping не работают по имени. nslookup - норм VodoleyII Сетевые технологии 11 15-11-2010 06:05
DNS/DHCP - Регистрация доменного имени YDen Сетевые технологии 1 24-02-2010 15:58
Продажа доменного имени Delirium Флейм 6 21-11-2009 03:05




 
Переход