Имена короткие и длинные...

Обсуждение технических вопросов по продуктам Novell

Имена короткие и длинные...

Сообщение Мещеряков Андрей » 13 окт 2005, 16:37

Кабальерос, прошу терпения :D ... не ругайтесь :lol:
В сети стоит DNS\DHCP сервер на 6.0sp5e. Стоит и стоит, хлеба не просит. Ресолвит как полные доменные имена хостов, так и короткие. Намедни добавил в сеть новый сервер :) Так вот, его короткое имя не ресолвится... Что я не так делаю?
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Сообщение Владимир Горяев » 13 окт 2005, 17:47

Дык в соотв. зону его надо прописать.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Мещеряков Андрей » 14 окт 2005, 03:53

Прописан сразу :) Но заработало погодя, что и настораживает. Причем за время этого ожидания буквально никакие изменения не вносились.
ЗЫ: Кстати, так ли нужна зона Root ?
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Сообщение PavelKHTW » 14 окт 2005, 19:33

Мещеряков Андрей писал(а):Прописан сразу :) Но заработало погодя, что и настораживает. Причем за время этого ожидания буквально никакие изменения не вносились.
ЗЫ: Кстати, так ли нужна зона Root ?

- нужна, если нужно резолвить адреса в инете, и у вас нет ближайшего провайдерского DNS сервака(или политические причины не позволяют вам его использовать), на который можно делать форвард запросов.
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

Сообщение Мещеряков Андрей » 14 окт 2005, 21:05

Дык а если есть :) ... Есть подозрение, что эта зона обходится нам в немалую долю траффика... Может, изничтожить ее ???? :idea:
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Сообщение PavelKHTW » 15 окт 2005, 12:16

Мещеряков Андрей писал(а):Дык а если есть :) ... Есть подозрение, что эта зона обходится нам в немалую долю траффика... Может, изничтожить ее ???? :idea:

так это не рутовая зона виновата, а скорее всего плохо настроен DNS - может вас пользуют в качестве DNS сервера злые дядьки из инета? :) - китайцы любят искать дыры в DNS серваках - типа получить всю вашу зону - и так раз надцать в час - вот и трафик :)
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

Сообщение Андрей Фисенко » 15 окт 2005, 17:11

Мещеряков Андрей писал(а):Прописан сразу :) Но заработало погодя, что и настораживает.

на косноли рабочей станции ipconfig /flushdns обычно помогает понять изменения в DNS сервере.
Андрей Фисенко, SUSE
[url=http://www.suse.com][/url]
Андрей Фисенко
 
Сообщения: 1311
Зарегистрирован: 05 июн 2002, 08:13
Откуда: Красноярск

Сообщение PavelKHTW » 15 окт 2005, 17:48

Андрей Фисенко писал(а):
Мещеряков Андрей писал(а):Прописан сразу :) Но заработало погодя, что и настораживает.

на косноли рабочей станции ipconfig /flushdns обычно помогает понять изменения в DNS сервере.

Ну так flushdns чистит буфер на станции(да и то если соответствующая служба запущена) - у человека ведь абсолютно новое имя - в локальном кеше его просто нет - должно было ресолвится сразу.
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

Сообщение Мещеряков Андрей » 15 окт 2005, 20:36

PavelKHTW писал(а):
Мещеряков Андрей писал(а):Дык а если есть :) ... Есть подозрение, что эта зона обходится нам в немалую долю траффика... Может, изничтожить ее ???? :idea:

так это не рутовая зона виновата, а скорее всего плохо настроен DNS - может вас пользуют в качестве DNS сервера злые дядьки из инета? :) - китайцы любят искать дыры в DNS серваках - типа получить всю вашу зону - и так раз надцать в час - вот и трафик :)

DNS сервер имеет адресс из локального диапазона, и вдобавок, спрятан за Бордюром, где запущен ДНС-Proxy на провайдерский ДНС. В этом случае такое возможно? :idea:
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Кстати о службе DNS в Windows.

Сообщение Boris Morozov » 15 окт 2005, 21:52

Очень рекомендую прибить при наличии DNS в локальной сети, абсолютно ненужная вещь и мало того, глючная. Несмотря на то, что они пишут в хелпе, как будто бы не будет резолвить - все работает. Заодно пропали проблемы с тем, что оно кеширует отказы. Работать в стало заметно лучше.
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск

Сообщение Владимир Горяев » 16 окт 2005, 00:08

Дополниительно.
1. надо было "отрефрешить".
2. прикрыть внешний итеррфейс чтоб всякие китайцы, которые любят искать дыры в DNS серваках вас не видели.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Re: Кстати о службе DNS в Windows.

Сообщение Мещеряков Андрей » 16 окт 2005, 03:45

Boris Morozov писал(а):Очень рекомендую прибить при наличии DNS в локальной сети, абсолютно ненужная вещь и мало того, глючная. Несмотря на то, что они пишут в хелпе, как будто бы не будет резолвить - все работает. Заодно пропали проблемы с тем, что оно кеширует отказы. Работать в стало заметно лучше.

В сети нет Виндоуз серверов :D Следим :D Сервер DNS только один - NW6.0
Владимир Горяев писал(а):Дополниительно.
1. надо было "отрефрешить".
2. прикрыть внешний итеррфейс чтоб всякие китайцы, которые любят искать дыры в DNS серваках вас не видели.

Поточнее, плиз :) Закрыться пакетными фильтрами и запретить принимать/отвечать 53 портом всем, кроме ДНС провайдера?
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Re: Кстати о службе DNS в Windows.

Сообщение Владимир Горяев » 16 окт 2005, 04:13

Мещеряков Андрей писал(а):Поточнее, плиз :) Закрыться пакетными фильтрами и запретить принимать/отвечать 53 портом всем, кроме ДНС провайдера?
Типа да. Не люблю умолчательнное все - но крайий brdcfg довольно неплохо прикрывает ( у K.J. также см.), паблик адрес практически не "виден" извне.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

А вы меня не поняли, отрубать службу DNS

Сообщение Boris Morozov » 16 окт 2005, 22:21

надо на РАБОЧИХ СТАНЦИЯХ.
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск

Re: А вы меня не поняли, отрубать службу DNS

Сообщение Мещеряков Андрей » 17 окт 2005, 03:29

Boris Morozov писал(а):надо на РАБОЧИХ СТАНЦИЯХ.

А вот теперь я не понял... Имена-то станции каким образом будут ресолвить? Раскидывать по тачкам файлы host.cfg - надежно, конецно, но заведомо несерьезно.
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

След.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: Bing [Bot] и гости: 9