Ответы пользователя по тегу Система доменных имен
  • Утечка DNS или как соц. сети узнают мое местоположение?

    @rPman
    Просто небольшое уточнение, российские провайдеры подменяют вызовы 8.8.8.8, по крайней мере я слышал об этом. Т.е. делая запрос <случайный хеш>.instagram.com и отсылая этот же хеш на сервер с таймингами, позволяет серверу увидеть, откуда к dns делали запрос а там либо твой ip либо ip российского провайдера.

    dns нужно тоже проксировать

    Ну и еще момент, в браузерах secure dns уже есть и возможно на смартфоне он настроен по умолчанию, т.е. игнорирует настройки смартфона, а там может крупные сети договорились с cloudflare (кажется там их настроен) о детекте геолокации
    Ответ написан
    Комментировать
  • Какие реализации DNS и CA в блокчейне можно использовать в i2p?

    @rPman
    Точно помню был старейший namecoin (и он однозначно работает, так как это децентрализация, даже если это никому не нужно, пока блоки собираются - это будет работать)

    Потом каждая вторая DPOS криптовалюта предлагала решения для распределенного DNS но так как они все хотели много зарабатывать 'грести лопатой' а не работу работать, ничего не прежилось

    p.s. гуглятся много проектов, хз как они реально используются
    Ответ написан
  • Доступ на сайт по доменному имени, а не ip в локальной сети?

    @rPman
    Если я верно понял ситуацию - локальная сеть с локальными ip адресами (сервер и клиенты) в интернет выходят через NAT, а внешние пользователи добираются до сервера через перенаправления портов (настройки на роутере).

    Чтобы изнутри локальной сети можно было получить доступ по внешнему ip адресу, нужна опция на роутере. Называется она NAT loopback (на дешевых роутерах может быть не доступна в интерфейсе)

    Так же тут уже сказали, альтернатива, настроить DNS сервер в локальной сети (прописав его на все машины, это обычно автоматически делают настройки на роутере/dhcp сервере) и совсем крайний случай - отредактировать /etc/hosts (любая ОС)
    Ответ написан
    Комментировать
  • Найти ПК, у которых в сетевом адаптере старый DNS-сервер?

    @rPman
    У тебя должны быть инструменты запуска скриптов на всех машинах в сети (если нет, сделай это, вместе с инвенторизацией, ты должен знать где физически находится какая машина, как подключена, с каким железом и какими mac адресами)

    Выполни ipconfig /all на каждой машине и сохрани их вывод где то на сервере, там вся необходимая тебе информация - имя компьютера, наличие настройки dhcp или статика, список dns серверов, шлюз,...

    с помощью powershell вот метод
    Ответ написан
    Комментировать
  • Почему некоторые сайты загружаются очень медленно и получают статус stalled/dns lookup?

    @rPman
    с вероятностью 99% косяк провайдера
    включи dns over https (безопасный dns), а публичные уже не надежны, ибо их подменяют.

    Российские провайдеры в попытках (судя по всему успешных) анализировать шифрованный трафик (не всех но некоторых сайтов, и список таковых со временем меняется), сильно тормозят https подключения, и получается иногда парадоксальная ситуация, через наидешевейший тормозной vps в европе такие сайты открывает быстрее чем полугигабитный ростелеком (который может на 20-30мбайт/с грузить что-нибудь за тысячи км от ...)
    Ответ написан
    2 комментария
  • Как получить доступ к компьютерам по именами между филиалами?

    @rPman
    Короткая запись это когда машины в одной 'рабочей группе', но не уверен, возможна ли работа одной и той же машины в рабочей группе и в домене, скорее всего нет, поэтому netbios имена у тебя и не резолвятся.

    Осторожно, у режима рабочая группа есть ограничение, сколько одновременно машин могут подключаться к другой машине (у linux samba такого лимита нет).

    Совет:
    * сетевые подключения на машинах в сети должны быть настроены в режиме 'Сеть предприятия' а не 'домашняя сеть' это влияет не только на сеть, но альтернатива, долго ковыряться в политиках на каждой машине
    * имя рабочей группы на всех машинах должна быть одна и та же

    Когда нет домен контроллера и dns сервера, я помню настраивал в небольшой сети (там реально не было вариантов) автоматическое копирование c:\windows\system32\drivers\etc\hosts задачей в планировщике с центрального файлового сервера, тот же скрипт слал с машин на сервер hostname и ip адрес, т.е. все имена машин автоматически собирались на сервере и полученный файл рассылался обратно в виде hosts

    А неработающий скан списка машин в рабочей группе (в windows 10 я так и не смог заставить его работать, хотя в win7 все работало, для этого в сети нужен wins сервер, коим выступает либо домен контроллер либо samba, по уму любая машина win тоже может но нет) я фиксил специальным каталогом на файл сервере со списком линков на машины сети (обычный .lnk файл, создавал скриптом), при прописанном имени в hosts и работающей локальной сети и даже соседней сети с настроенной маршрутизацией, доступ к машинам работает как ожидается, просто вместо стандартного не работающего пункта в проводнике 'Сеть' на всех машинах на рабочем столе был линк на этот каталог.

    Набор скриптов примитивный, все запускаются в планировщике. Этот механизм работает с гарантией и быстрее чем штатный для 'рабочих групп' и главное ему пофиг что сеть не единая локальная, пофиг на лицензионные ограничения, даже работало с удаленной машиной в интернете (открыт smb наружу в интернет, дико не секурно кстати, не надо так)
    Ответ написан
    Комментировать
  • Какой должен быть порядок действий при переносе сайта на другой хостинг?

    @rPman
    Разработчик обязан выдать исчерпывающую инструкцию по установке и поддержке сайта на чистом хостинге.

    Инструкция не обязана быть для ничего не умеющего (так как иначе она станет огромной), есть типовые действия, которые должен знать обычный сисадмин.
    то есть моими силами

    если ты не знаешь значит у тебя нет опыта и знаний, классическая ситуация с бюджетными организациями, потом это создаст им кучу гемороя, это было и будет, пока в этих организациях не поймут простую истину - там где нужна работа - нужен специалист, а не вчерашний студент.

    Доменное имя, очень важно, требуй не логины пароли а передачу прав владения (если по какой то дурости ты этого не сделал ранее), т.е. домен должен быть на твоем (если ты владелец компании или ее доверенное лицо) аккаунте, с регистрацией на твое настоящее имя/компанию, лучше второе.
    Ответ написан
    Комментировать
  • Несколько веб серверов дома, как настроить NS и маршрутизацию?

    @rPman
    Тебе нужен либо второй ip (доп услуга почти у любого провайдера) либо еще одна машина, выступающая http прокси. Посмотри возможности роутера, возможно если его перепрошить, туда можно водрузить nginx... и да не всякий роутера позволит настроить несколько ip адресов, поэтому опять - отдельная машина.

    Тебе правильно посоветовали проксировать в облаках. Рано или поздно придешь к пониманию что нужна защита от ддос, вот тут то решение и придет автоматически
    Ответ написан
    Комментировать
  • Как получить доступ в локальную сеть по доменным именам через один белый IP?

    @rPman
    Если vpn не возможен (а именно с его помощью ваша задача решается легко) то вариант с nat (проброс портов) самый верный, что у вас сейчас и сделано
    Сейчас доступ организован через NAT на роутере (IP:PORT).


    Если нужно по именам, и настраивать это надо только на одной машине, то на этой машине (или в ее локальной сети), где нужен этот доступ необходимо так же настроить проброс портов уже в обратную сторону, на локальный адрес, добавив статически сразу несколько ip адресов в своей локальной сети, определив каждой машине из целевой сети свой ip адрес и делая перенаправление портов в сторону роутера (не уверен умеет ли майкрософтовский так, он кажется слушает сразу все интерфейсы при перенаправлении но с linux таких проблем не будет), т.е. к примеру в вашей целевой сети сервис требует порт 123, три машины 192.168.0.100, 192.168.0.101 и 192.168.0.102 то на роутере определяете перенаправление портов 123100 -> 192.168.0.100:123, 123101 -> 192.168.0.101:123, 123102 -> 192.168.0.102:123 и на локальной машине 192.168.1.100:123 -> ip_роутера:123100, 192.168.1.101:123 -> ip_роутера:123101 и 192.168.1.:123 -> ip_роутера:123102 тут вторая локальная сеть имеет другие ip но это не принципиально

    Сделать это можно прямо средствами роутера (он должен уметь добавлять самому себе несколько ip адресов из локальной сети) уже на стороне клиента либо установив в виртуалке дополнительно linux машину.

    Если в целевой локальной сети есть доступный ssh сервер то все можно сделать с помощью port mapping (даже на windows).

    Имена разрулить через локальный hosts.

    В очень похожей ситуации я именно так и делал (все перенаправления делал с помощью ssh), но это жутко неудобно было потом плюнул и поднял обратный vpn (целевой сервер подключался к моему домашнему vpn серверу ибо не имел в принципе внешнего ip, а только пара перенаправленных портов)

    p.s. майкрософтовскую файловую сеть так не перекинуть, точнее можно но будут глюки с именами (wins требует броадкаст в локальной сети), т.е. только по ip
    Ответ написан
  • Как сделать приватный DNS сервер?

    @rPman
    Если вы не может заблокировать доступ по ip адресу (так как ваш домашний комп с динамическим ip адресом?) то адекватная изоляция возможна только с vpn или прокси сервером (в браузере искать настройку - проксировать dns запросы).

    А зачем вам прятать dns?
    Ответ написан
    Комментировать
  • Почему игроки не могут подключиться к серверу?

    @rPman
    Если клиенты из России, то уже несколько лет, не зависимо от вида сервиса, хоть и с маленькой но заметной вероятностью есть проблемы подключения, прогнозировать невозможно, каждый провайдер ломает интернет по своему,... причина - преступники у власти в России, формально возложили право ломать интернет на Роскомнадзор, который уже заставляет провайдеров вытворять лютый пиздец, используя для этого неподходящие средства, правила и ресурсы, из-за чего случайный вебсайт или сервис могут быть тупо не доступны.

    Держите в России отдельный сервер, при необходимости можете оставить на нем обычное перенаправление портов на свой настоящий (но в случае с minecraft лучше держите именно сам сервер, пусть географичекая локализация совпадает с языковой).
    Ответ написан
    Комментировать
  • Как создать свои корневые сервера DNS?

    @rPman
    namecoin и аналоги работают тупо - есть какая то база имя -> ip-адрес (утрирую, в разных проектах могут быть свои плюшки и различия но идея одна), и есть программа, выступающая обычным dns-сервером, который нужно прописывать либо на конечных машинах (в настройках роутера) либо в настройках своего dns-сервера, к которому обращаются ваши клиенты. А там уже смотрит что запрос идет на имя в соответствующем домене и передает запрос уже в базу/криптовалюту.
    Ответ написан
    Комментировать