Задать вопрос
Ответы пользователя по тегу DNS
  • Проблема с DNS Primary Name Server Not Listed At Parent. Как убрать ошибку?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    # dig +trace SERVER-BUSINESS.RU
    ...
    SERVER-BUSINESS.ru.	345600	IN	NS	oxygen.ns.hetzner.com.
    SERVER-BUSINESS.ru.	345600	IN	NS	hydrogen.ns.hetzner.com.
    SERVER-BUSINESS.ru.	345600	IN	NS	helium.ns.hetzner.de.
    ;; Received 644 bytes from 194.190.124.17#53(d.dns.ripn.net) in 72 ms
    ...
    SERVER-BUSINESS.RU.	3600	IN	A	135.181.20.85
    SERVER-BUSINESS.RU.	3600	IN	NS	robotns3.second-ns.com.
    SERVER-BUSINESS.RU.	3600	IN	NS	robotns2.second-ns.de.
    SERVER-BUSINESS.RU.	3600	IN	NS	oxygen.ns.hetzner.com.
    SERVER-BUSINESS.RU.	3600	IN	NS	ns2.SERVER-BUSINESS.RU.
    SERVER-BUSINESS.RU.	3600	IN	NS	helium.ns.hetzner.de.
    SERVER-BUSINESS.RU.	3600	IN	NS	hydrogen.ns.hetzner.com.
    SERVER-BUSINESS.RU.	3600	IN	NS	ns1.first-ns.de.
    SERVER-BUSINESS.RU.	3600	IN	NS	ns1.SERVER-BUSINESS.RU.
    ;; Received 316 bytes from 193.47.99.5#53(helium.ns.hetzner.de) in 77 ms

    То есть, на родительском NS-сервере указаны только три NS-сервера, а на основном NS-сервере их указано восемь. А эти списки должны совпадать.
    Ответ написан
    9 комментариев
  • Как работает MX DNS запись?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    SMTP-сервер (не IMAP) перед отправкой письма на xxx@example.com получает все MX-записи домена example.com и пробует подключиться к указанным в этих записях SMTP-серверам в порядке приоритета. Если подключение установлено, то перебор записей заканчивается. Если ни с одним сервером соединения не было, то отправка письма откладывается на заданный в настройках интервал.
    Ответ написан
  • Как маршрутизировать разные домены на разные IP адреса внутренней сети?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    По именам никак, можно по портам, пробрасывая на маршрутизаторе каждый порт на свой сервер.
    Ответ написан
    Комментировать
  • Можно ли сделать разные днс записи для разных сайтов AD?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    # Только на одном контроллере AD/DNS:
    # Создаём зоны видимости (Scope)
    Add-DnsServerZoneScope -ZoneName "my.local" -Name "Scope149"
    Add-DnsServerZoneScope -ZoneName "my.local" -Name "Scope33"
    
    # Создаём DNS-записи для каждой зоны
    Add-DnsServerResourceRecord -ZoneName "my.local" -A -Name "proxy" -IPv4Address 10.149.0.200 -ZoneScope "Scope149"
    Add-DnsServerResourceRecord -ZoneName "my.local" -A -Name "proxy" -IPv4Address 10.33.0.200 -ZoneScope "Scope33"
    Add-DnsServerResourceRecord -ZoneName "my.local" -A -Name "wsus" -IPv4Address 10.149.0.209 -ZoneScope "Scope149"
    Add-DnsServerResourceRecord -ZoneName "my.local" -A -Name "wsus" -IPv4Address 10.33.0.201 -ZoneScope "Scope33"
    
    # На каждом контроллере:
    # Создаём подсети
    Add-DnsServerClientSubnet -Name "Subnet149" -IPv4Subnet 10.149.0.0/16
    Add-DnsServerClientSubnet -Name "Subnet33" -IPv4Subnet 10.33.0.0/16
    Add-DnsServerClientSubnet -Name "SubnetTotal" -IPv4Subnet 10.0.0.0/8
    
    # Создаём политики применения зон видимости для подсетей
    Add-DnsServerQueryResolutionPolicy -Name "Policy149" -Action ALLOW -ClientSubnet "eq,Subnet149" -Condition AND -FQDN "eq,proxy.my.local,wsus.my.local" -ZoneScope "Scope149" -ZoneName "my.local"
    Add-DnsServerQueryResolutionPolicy -Name "Policy33" -Action ALLOW -ClientSubnet "eq,Subnet33" -Condition AND -FQDN "eq,proxy.my.local,wsus.my.local" -ZoneScope "Scope33" -ZoneName "my.local"
    Add-DnsServerQueryResolutionPolicy -Name "PolicyTotal" -Action ALLOW -ClientSubnet "eq,SubnetTotal" -ZoneScope "my.local" -ZoneName "my.local"
    
    # Включаем политики
    Enable-DnsServerPolicy -Level Zone -ZoneName "my.local" -Name "Policy149"
    Enable-DnsServerPolicy -Level Zone -ZoneName "my.local" -Name "Policy33"
    Enable-DnsServerPolicy -Level Zone -ZoneName "my.local" -Name "PolicyTotal"
    
    # Разрешаем Split-Brain DNS
    dnscmd /config /globalqueryblocklist isatap
    Ответ написан
  • При добавление записи DKIM нужно ждать обновления DNS?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Если запись добавлена, то она, обычно, доступна сразу после выгрузки её DNS-хостером в базу сервера. Если запись изменена, то, может, придётся подождать время, указанное в TTL записи.
    Ответ написан
    Комментировать
  • Как дать доступ извне к нескольким локальным серверам с помощью DNS?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Смотрите в сторону Reverse Proxy на DMZ-хосте.
    Ответ написан
    Комментировать
  • Как настроить Exchange 2016\2019 и DNS, если имя домена совпадает с именем сайта?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Начните с первой ошибки. У вас, судя по всему, неправильно прописана PTR-запись.
    Если у вас статический IP, то обратитесь к своему провайдеру, чтобы PTR для вашего IP-адреса указывал на ваше доменное имя.
    Если у вас динамический IP, то, опять же, обращайтесь к провайдеру за получением белого статического адреса.
    Ответ написан
    24 комментария
  • Перенос сайта с яндекс почтой на новый хостинг?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    От того, что вы перенесли сайт не другой хостинг, домен сайта не изменился, значит и настройки в DNS менять не надо.
    Измениться может набор функций, доступных на хостинге. Смотрите логи своего сайта на предмет ошибок.
    Ответ написан
    Комментировать
  • Как синхронизировать свой DNS с 8.8.8.8?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Если у вас есть свой домен, то поднимаете свой DNS-сервер и регистрируете его как NS у владельца домена предыдущего уровня. Тогда ваш сервер будет доверенным для этого домена.
    Собственно "доверенность" в данном случае и означает, что записи домена находятся непосредственно на данном сервере.
    Ответ написан
    Комментировать
  • Сообщение не было получено одним или несколькими получателями. Что не так?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Relay access denied - доменная часть адреса не находится в списке доменов, для которых разрешена пересылка почты и почта пришла не из локальной сети сервера.
    Ответ написан
    Комментировать
  • Почему домен 3 уровня открывается только с одного провайдера?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    У вас проблемы с DNS
    # dig +trace +noadditional otdyh.ocdod74.ru
    ...
    OCDOD74.ru.		345600	IN	NS	ocdod74.ru.
    OCDOD74.ru.		345600	IN	NS	dns1.yandex.net.
    OCDOD74.ru.		345600	IN	NS	otdyh.ocdod74.ru.
    OCDOD74.ru.		345600	IN	NS	dns2.netbreeze.net.
    couldn't get address for 'otdyh.ocdod74.ru': not found
    На серверах имён нет записи для otdyh.ocdod74.ru
    # dig @ocdod74.ru otdyh.ocdod74.ru
    connection timed out; no servers could be reached
    DNS-сервер ocdod74.ru на запросы не отвечает
    # dig @dns2.netbreeze.net otdyh.ocdod74.ru
    otdyh.ocdod74.ru.		IN	A
    # dig @dns1.yandex.net otdyh.ocdod74.ru
    otdyh.ocdod74.ru.		IN	A
    На серверах dns1.yandex.net и dns2.netbreeze.net нет нужной записи
    Ответ написан
    Комментировать
  • Почему DNS mail.ru не резолвит мой сервер?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    А с чего вы взяли, что по адресу 94.100.178.70 есть доступный снаружи DNS-сервер?
    # dig NS mail.ru
    ;; ANSWER SECTION:
    mail.ru.                370     IN      NS      ns1.mail.ru.
    mail.ru.                370     IN      NS      ns2.mail.ru.
    mail.ru.                370     IN      NS      ns3.mail.ru.
    ;; ADDITIONAL SECTION:
    ns1.mail.ru.            596     IN      A       217.69.139.112
    ns2.mail.ru.            596     IN      A       94.100.180.138
    ns3.mail.ru.            54      IN      A       185.30.176.202
    Ответ написан
    3 комментария
  • Чем отличается домен 1 уровня от 2-го?Индексация?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Неправильно вы имеете в виду.
    ru - это первый уровень, domain.ru - второй, а damain.sait.ru - третий.
    А различаются они только уровнем.
    Ответ написан
    2 комментария
  • DNS сервер локальные домены во внешнею сеть?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    DNS тут не поможет. Эти серые адреса в глобальных сетях обычно не маршрутизируются.
    Вам надо настроить на внешнем DNS все сайты на внешний же белый статический адрес своего маршрутизатора, на маршрутизаторе пробросить 80 и 443 порты на один из серверов и поднять на этом сервере обратный прокси (reverse proxy) к своим сайтам.
    Ответ написан
    Комментировать
  • Кто разрешает делегирование домена на DNS сервер?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Почему размещение домена на DNS сервер не требует разрешения от админа DNS сервера и почему содержание моего домена на DNS сервере бесплатно?
    С чего вы это взяли? Размещение домена на DNS-сервере возможно только владельцем/админом сервера. И, кроме географических доменов третьего и далее уровней, стоит столько, сколько запросит владелец.

    Сами DNS сервера указываются сервера в виде доменных имен(ns1.domen.com), тогда какой DNS указывает на них?
    Древовидная структура. Есть группа корневых серверов, которые хранят данные серверов имён первого уровня. Сервера имён первого уровня хранят данные доменов первого уровня и серверов второго уровня и т.д. Когда вы запрашиваете ns1.domen.com, то ваш DNS-сервер получает от корневого сервера адрес(а) владельца зоны com, от него адрес(а) владельца зоны domen.com, от него адрес сервера ns1.domen.com.

    Почему если я приобрел домен + хостинг, то пройдя по IP адресу указанному в настройках домена на хостинге, я вижу не свой сайт, а страницу хостинга "Этот домен припаркован %имя хостинга%"? Как они определяют что я перешел по IP, а не по доменному имени?
    Заголовок Host: в HTTP-запросе.
    Ответ написан
    4 комментария
  • Сайт доступен по ip но по домену нет, что делать?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    $ dig +trace www.teacher-office.cf
    ...
    www.teacher-office.cf.	0	IN	CNAME	teacher-office.cf.
    teacher-office.cf.	300	IN	A	195.20.53.45
    cf.			10800	IN	NS	a.ns.cf.
    cf.			10800	IN	NS	b.ns.cf.
    cf.			10800	IN	NS	c.ns.cf.
    cf.			10800	IN	NS	d.ns.cf.
    Ответ написан
    4 комментария
  • Как добавить зону .local в DNS-сервере для локальных пользователей на Windows Server 2008 R2?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Открываете Диспетчер DNS, ПКМ на "Зоны прямого просмотра", "Создать новую зону". Отвечаете на вопросы мастера. Всё, зона создана.
    Ответ написан
    Комментировать
  • Как назначить DNS компьютерам в локальной сети,?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Вы не указали самого главного - как клиентские машины получают свои адреса. Если через DHCP, значит надо смотреть настройки DHCP-сервера. Если адреса прописаны статически, значит обходить все клиентские машины и менять настройки руками.
    Ответ написан
    2 комментария
  • Nginx reverse proxy. Как поднять домен 4-го уровня?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Для начала вам нужно прописать эти доменные имена в вашем DNS или создать wildcard-запись.
    Ответ написан
  • Как настроить SSL без зарегистрированого домена?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Сгенерировать самоподписанный сертификат и добавить его в доверенные на всех клиентах. Ну или поднять свой центр авторизации, его сертификат добавить в корневые доверенные центры на клиентах, и в этом центре выдать сертификат для сайта.
    Ответ написан
    Комментировать