Ответы пользователя по тегу Система доменных имен
  • Скрытие реального ip сервера с помощью своего DNS. Как?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Скрытие реального ip сервера с помощью своего DNS. Как?
    Никак, это невозможно.
    Стоит задача скрыть реальный айпи сервера своими силами. Как это сделать пошагово
    Прокси поставить. Обычный nginx например.
    Так же для этих целей можно использовать NAT.

    Я ничего не напутал, оба варианта возможны?
    Напутали что-то сильно. При чем тут DNS не понятно.
    Судя по всему вы неправильно представляете себе для чего нужен DNS и как он работает.

    через который идет проброс dns-запросов к сайту по его доменному имени
    никаких DNS запросов к сайту не бывает.
    Ответ написан
    Комментировать
  • Как яндекс почта определяет зеленый или серый замок?

    Jump
    @Jump
    Системный администратор со стажем.
    Цвет замка зависит от уровня сертификата и УЦ.
    Ответ написан
  • Верно ли, что провайдер подменяет DNS-запросы в моём случае?

    Jump
    @Jump
    Системный администратор со стажем.
    Верны ли мои предположения?
    Скорее всего - да. Точно сказать не проверив невозможно. Но подмена DNS запросов практикуется довольно часто.

    Это вообще законно - подменять DNS-запросы?
    Разумеется. А разве могут быть какие-то сомнения в этом?
    Ответ написан
    Комментировать
  • Будут ли работать, после блокировки российского интернета, какие-нибудь домены кроме «.ru» (речь о «.com», «.net», «.info» и т. д.)?

    Jump
    @Jump
    Системный администратор со стажем.
    Будут ли работать, после блокировки российского интернета, какие-нибудь домены кроме «.ru» (речь о «.com», «.net», «.info» и т. д.)?
    Зависит от множества причин.
    В первую очередь от того насколько качественно подготовятся к возможной блокировке.
    Если подготовятся нормально - будут работать все домены.
    Ответ написан
    Комментировать
  • Домен сайта в зависимости от местонахождения пользователя?

    Jump
    @Jump
    Системный администратор со стажем.
    пользователя автоматически перенаправляло на соответствующий домен
    Что вы под этим понимаете???
    Доступ к хосту осуществляется по IP адресу.
    Доменное имя это просто удобное обозначение для человека, чтобы не запоминать цифры IP адреса.
    Компьютер же всегда осуществляет доступ к хосту со указанным адресом.

    Домен .by будет основным, но если пользователь находится в России выдавать ему .ru ?
    Выводить в строке браузера нужное имя?
    Ну так определяйте регион юзера, на прокси и подменяйте запрос на нужный.
    Ответ написан
  • Шлюз на Ubuntu server 16.04. Проблемы с доступом к DNS-серверам?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    когда провайдер выдает ip-адрес из своего диапозона серых адресов, н-р: 10.21.9.7, то начинаются проблемы с доступом к DNS-серверам
    Причин может быть много, но проверить не трудно.
    Для начала нужно посмотреть какие именно DNS сервера выдал провайдер, доступны ли они (банальный пинг) с роутера, доступны ли они с клиента. Не указаны ли на клиенте другие DNS сервера.
    В общем проверяйте, тогда можно будет делать выводы, а не гадать.

    Всем компам в локалке присвоен статический адрес, не по DHCP.
    Не лучшее решение, как в плане стабильности, так и в плане управляемости.
    Рекомендую раздавать все адреса в локальной сети по DHCP - как статические, так и динамические.
    Ответ написан
    Комментировать
  • Как сделать отдельный dns-ответ для хоста, на котором крутится dns-сервер?

    Jump
    @Jump
    Системный администратор со стажем.
    провайдер выдает то серые, то белые ip-адреса
    Вряд ли такое возможно. Обычно один диапазон адресов.
    не разбирался, может и только белые, но с некоторых нет ответа из вне
    Больше похоже на проблемы ddns.

    нужно, чтобы сам роутер при запросе адреса server.ddnsname.org шел на внешние dns-сервера и получал внешний ip-адрес
    Не понятно для чего.
    Если к вам подключается клиент из внешки - адрес ему даст ddnsname.org
    Если к вам подключается клиент из локалки - адрес ему даст роутер для этого ему нужно прописать нужный адрес в HOST.

    Не совсем понятно для чего роутеру нужно ходить на внешние DNS сервера для получения своего IP - или я неправильно понял цель?
    И непонятно как этому мешает прописанный в HOSTS адрес сервера приложений?
    Ответ написан
  • Какие всё-таки ip адреса у www.youtube.com?

    Jump
    @Jump
    Системный администратор со стажем.
    Это называется балансировка по DNS

    DNS сервер отдает пользователю нужный адрес исходя из нагрузки на конкретный сервер, региона, и.т.д.

    Самих серверов у крупных компаний тысячи, IP адресов тоже может быть много.
    Ответ написан
    Комментировать
  • Как заблокировать https сайт на роутере Asus?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    HTTPS трафик зашифрован, поэтому фильтрация по словам работать не будет, для этого надо MITM городить.
    Если задача заблокировать - блокируйте на уровне DNS.
    DNS сервер должен отдавать в ответ на запрос vk.com адрес 127.0.0.0
    Ответ написан
  • Как настроить продажу своего домена для доменов третьего уровня?

    Jump
    @Jump
    Системный администратор со стажем.
    Да элементарно - поднимаете свой DNS и делаете к нему веб морду для клиентов.
    Только и всего.
    Если лень делать - можете купить например панель от ISP.
    Ответ написан
    Комментировать
  • Какой роутер выбрать для блокировки рекламы?

    Jump
    @Jump
    Системный администратор со стажем.
    В идеале любой достаточно мощный роутер, на который можно поставить OpenWRT.
    На микротике можно, но очень проблематично. Если микротик - любая модель.

    Основная проблема микротика - очень простецкий DNS сервер.
    В принципе работает, список загрузил и готово - по вашей ссылке отличный инструмент для этого.

    Однако хитрые рекламщики очень часто, прям в реалтайме создают домены. Замучаешься добавлять.
    По маске в микротике не добавишь. Списки разрастаются.
    А на OpenWrt без проблем ставиться dnsmasq - это полноценный DNS сервер со всеми плюшками.
    Ответ написан
    8 комментариев
  • Возмжно ли перехватить пароли через HTTPS?

    Jump
    @Jump
    Системный администратор со стажем.
    Да, это возможно.
    Хотя и непросто.
    Безопасность зависит в основном от вашей внимательности.
    Перехватывается HTTPS трафик так же легко как и HTTP, только его еще и расшифровать надо.
    Для дешифровки нужны ключи - но в открытом виде идут только публичные ключи, они годятся для шифрования, для дешифровки нужен приватный.
    Поэтому перехватить ключ у вас не получится - но вы можете просто подсунуть им свою пару ключей, вклинившись посередине канала.
    И спокойно будете читать весь трафик.
    Только вот внимательный пользователь увидит подмену сертификата - и прервет связь.
    А если пользователь невнимательный - без проблем.

    Более общий вопрос - может ли левый хост подменить весь сайт при подключении через HTTPS?
    Допустим у вас есть сайт vasyapupkin.com вы получили сертификат от доверенного центра, привязанный к домену vasyapupkin.com.
    Я хочу перехватить ваш трафик.
    Для этого я регистрирую домен vasyapubkin.com получаю сертификат от доверенного центра на этот домен.
    После чего ставлю прокси сервер и заворачиваю перехваченный трафик на него.
    Я подсовываю вам ссылку на vasyapubkin.com вы не замечаете что название немного не совпадает, ваш браузер подтверждает что все отлично, все зашифровано.

    Хотя затратно это, и не гарантирован результат, но если информация очень ценная сделать можно.
    Ответ написан
    4 комментария
  • Как самостоятельно разрешить проблему с DNS?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Для начала попробуйте указать другой DNS сервер, что нибудь из публичных - гугл, яндекс.

    Если захожу вручную по IP-адресу, не подгружаются картинки (интересно почему, они же должны на отдельном CDN лежать)
    Ну во первых по IP-адресу не всегда возможно подключиться. Подключение идет по имени - там может на одном адресе несколько десятков хостов быть.
    Ну то же самое с картинками.
    Ответ написан
    4 комментария
  • Как в Windows настроить использование нескольких DNS серверов?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Поднимаете свой DNS и творите все что захотите.
    Если попроще - в качестве DNS в сети раздавать адрес роутера, на роутере настраиваете нужный DNS а адреса локальних машин забиваете в hosts роутера.
    Ответ написан
    Комментировать
  • Как подключить DDOS защиту + cloudflare?

    Jump
    @Jump
    Системный администратор со стажем.
    cloudflare это CDN.
    DDOS защита в большинстве своем по технике реализации это тоже CDN.

    Пользы такая конфигурация не принесет никакой, а вот проблемы создаст - один из этих сервисов не сможет работать корректно.
    Ответ написан
    Комментировать
  • 4G, неадекватные блокировки сайтов. Что это такое и как бороться?

    Jump
    @Jump
    Системный администратор со стажем.
    Что было интересно - сайты пинговались, и трасировка до них была.
    Судя по описанию - проблема в кривом ДНС.
    Поменяйте ДНС сервера.

    Если сайт блокируют - так и пишут "сайт заблокирован по такой-то причине", а вы явно путаете технические неполадки с блокировкой.
    Ответ написан
    2 комментария
  • При установке статического ip адреса, можно ли к нему обращаться из интернета?

    Jump
    @Jump
    Системный администратор со стажем.
    Если подключить услугу статического IP он будет так же за NAT-ом и "серым" или же статический всегда является белым.
    Во всех известных мне случаях эта услуга предоставляет белый статический IP.
    Хотя на всякий случай неплохо уточнить у провайдера, а то мало ли...

    или же статический всегда является белым

    Вообще статический разумеется может быть и серым. Просто обычно серый статический как платную услугу не предлагают, ибо не за что там платить.

    В общем белый(реальный) - это адрес который маршрутизируется в глобальной сети. А серый это частный. Оба могут быть как динамическими (меняться каждый раз) или статическими (жестко закрепленными за определенным хостом)
    Ответ написан
    Комментировать
  • Почему в ОАЭ недоступны ru домены?

    Jump
    @Jump
    Системный администратор со стажем.
    Причин может быть множество.
    Для начала нужно выяснить что именно недоступно, может там просто недоступны IP адреса на которых висят домены, а не сами домены. Или может заблокирован какой-то конкретный домен.
    А уж потом можно думать как исправить ситуацию.

    Например сделать версию сайта для конкретной страны на другом домене, или адресе.
    Ответ написан
    Комментировать
  • Где находятся DNS-сервера физически?

    Jump
    @Jump
    Системный администратор со стажем.
    Но где он находится этот dns-сервер?
    Кто ж знает где ваш DNS сервер.
    Чаще всего на роутере, или у провайдера, или в датацентре гугла. В общем кто каким пользуется.
    Можете локальный поднять, никто не запрещает.
    Ответ написан
    Комментировать
  • Как пожаловаться на регистратора доменных имен и сайты мошенников?

    Jump
    @Jump
    Системный администратор со стажем.
    Пока вот регистратор доменов uniregistry.com думает над удалением доменов. Уже прошло 10+ дней. Куда можно пожаловаться на регистратора доменных имен, который выдал домены мошеннику?
    Уточните пожалуйста - он думает десять дней с момента вступления в силу решения суда? Вы про суд вроде не упомянули.
    Если так - приставам надо жаловаться, что решение суда не исполняет.

    Если решения суда нет - регистратор вам ничего не должен, с чего он должен отбирать домены? Хотя может.
    Ответ написан