Ответы пользователя по тегу Система доменных имен
  • Как настроить DNS чтоб сайт открывался по 80 порту?

    @brutal_lobster
    DNS тут непричем.
    Используйте 3хх редиректы на уровне веб-сервера alco.ru.

    Upd. либо настройте DNAT на фаерволе alco.ru
    Ответ написан
    Комментировать
  • Как вычислять rate-limit для рекурсивного Bind?

    @brutal_lobster
    А нужен ли вам RRL? Клиенты будут рады, если их днс-запросы не будут проходить по причине волшебного числа на сервере? Вы ISP? Какая вам разница, сколько я запросов отправляю?)
    Основная цель RRL - ограничение атак типа dns-amplification на authoritative сервера. К рекурсеру это слабо относится, разве что в случае записей с минимальным ttl. По вашей же ссылке об этом упоминается.

    А так - почитайте про методики построения baseline в целом.

    Собираете дампы по днс-запросам тем же tcpdump, с помощью tshark считаете количество запросов по каждому ойпи с различными окнами.
    Либо можете написать скриптик для обработки биндового query-log. Может быть даже уже есть такой скриптик:)
    Результат обрабатываете по типу bindgraph и смотрите приятные графики.
    Ответ написан
  • Как диагностировать кратковременные сбои на DNS сервере (reg.ru)?

    @brutal_lobster
    Не обязательно проблема в reg.ru. Между клиентами и их серверами стоит рекурсер же - к примеру провайдерский или гугла.

    Сайт вы никак не мониторите? Добавьте в свой мониторинг скрипт по типу:
    dig @ns1.reg.ru consultsystems.ru
    dig @ns2.reg.ru consultsystems.ru

    Или воспользуйтесь триальным периодом какого-нибудь saas а-ля https://www.uptrends.com
    Ответ написан
    Комментировать
  • Что такое open resolver?

    @brutal_lobster
    Это значит, что на вашем сервере работает днс, принимающий рекурсивные запросы из интернетов.

    Если у вас не крутится на нем никакой зоны - смело блокируйте входящие днс фаерволом.
    И установите ограничение рекурсивных запросов только с определенных адресов.
    Ответ написан
  • Как правильно настроить доменную зону внутри локальной сети?

    @brutal_lobster
    1. Некорректно указывать локальный и внешний одновременно - будут проблемы с резолвом внутренней зоны. Провайдер же не знает о ней ничего.
    2. Раз уж бинд работает локально - проблема скорее всего в фаерволе (или он вообще не слушает на внешнем интерфейсе)
    3. При проверке с 1.3 видно, что машина обращается на свой локальный рекурсер. Этот рекурсер тоже ничего не знает о вашей внутренней зоне
    Ответ написан
  • Как устранить проблему с DNS?

    @brutal_lobster
    @bk0011m абсолютно прав. Ломается всё, когда станция начинает резолвить через гугл.

    Проблема в том, что интуитивно ожидается, как винда сначала будет использовать основной, и только потом вторичный.
    На деле же алгоритм выбора сервера достаточно хитёр. С кэшированием всяким и оценкой времени отклика.
    technet.microsoft.com/en-us/library/dd197552.aspx
    Ответ написан
    Комментировать