Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Локальный DNS генерирует постоянный траффик наружу...

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Чт Окт 14 2004 11:46    Заголовок сообщения: Локальный DNS генерирует постоянный траффик наружу... Ответить с цитатой

имеем локальный домен AD на Windows 2003 контроллерах, в режиме работы Windows 2000 native,
ну и естественно имеем локальный DNS сервер..........
проблема - DNS генерирует постоянный траффик наружу на интернетовские айпишники (это айпишники нашего прова и айпишники рутовых ДНС серверов) по 53 порту...
я уже удалил все рутовые интернет-ДНС сервера из настроек, а в Forwarders в ДНС стоят только сервера дочерних доменов моей организации.......
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Чт Окт 14 2004 11:55    Заголовок сообщения: Ответить с цитатой

А-га, а-га...

Рекурсию выключи.

Свойства DNS-сервера, Advanced...
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Чт Окт 14 2004 13:15    Заголовок сообщения: Ответить с цитатой

щаз сразу не смогу проверить, результат сообщу позже,
а нельзя ли обьяснить в двух трёх словах почему именно эти настройки нужно изменить, или ткните в доку.......
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Чт Окт 14 2004 16:13    Заголовок сообщения: Ответить с цитатой

Результат, пожалуйста, сообщи. Мне интересно тоже.

В двух-трех словах в доку ткнуть?.. Smile Увы...
Сам на такое напоролся, хорошо tcpdump на шлюзе примерно в это же время посмотрел. Это меня и спасло. Минут за пятнадцать весьма приличное к-во трафика через него к "корням" пролетело. И ответов ессно. Прошерстил разные форумы в поисках аналогичной проблемы. Проблема встречается, но нечасто. Ясности не получил. Похоже, что DNS в чем-то недокофигурен. На настоящий момент локальный DNS-сервер воистину локальный. Наружу не выпускается шлюзом, но после отключения рекурсии, собственно, и не просится туда. Для пользователей инета - кэширующий DNS на шлюзе.
Неспешно ищу, где накосячил.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Чт Окт 14 2004 19:41    Заголовок сообщения: Ответить с цитатой

Вы с основами DNS знакомы? Рекурсивные запросы делаются для получения авторитативного атвета, то есть ответа от одного из серверов, держащих зону. На рекурсивный запрос к форвардеру приходит ссылка на другой сервер, к которому делается следующий запрос и так пока не будет определен авторитативный сервер. Поэтому сервер и стучится постоянно на разные адреса. Это ж основы. Щас попробую поясняющую картинку найти...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Чт Окт 14 2004 19:49    Заголовок сообщения: Ответить с цитатой

Вот эта пойдет:
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Пт Окт 15 2004 09:14    Заголовок сообщения: Ответить с цитатой

проблема решилась именно таким способом как советовали, благодарю за консультацию........

небольшой комментарий -

На вкладочке Forwarders в свойствах DNS у меня в окне DNS Domains стояло просто All Other Domains и были ручками вбиты айпи моих ДНС локальных и рекурсия была включена, после включения пункта Disable recursion траффик в инет прекратился, но (!!)
т.к. у меня есть родительский и дочерние домены и в каждом дочеренем домене работает свой локальный ДНС то мне необходимо иметь в списке Forwarders на каждом ДНС сервере (в каждом домене) ссылки на другие ДНС в моих доменах (чтобы нормально работал nslookup для всех доменов), а при включении пукта Disable recursion в свойствах сервера (на вкладочке Advanced) так же становятся недоступны все Forwarders.

так вот я просто добавил в DNS Domains мои домены и для каждого прописал его ДНС сервер и для каждого домена отключил рекурсию персонально..........

вроде всё работает..............
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Окт 15 2004 09:27    Заголовок сообщения: Ответить с цитатой

4u3u: Thnx

У меня пронбленма в том, что сначала был зарегистрирован интернет домен. Сайт хостится у провайдера и он же облуживает DNS. И на настоящий момент он дает авторитативные ответы об этом домене.

Затем был создан (проапгрейжен с соответствующими изменениями с NT4) одноименный домен AD с локальным DNS.

Затем, (хотелось сделать грамотнее, а получилось как иногдаSmile) для локалки попробовал такую схему:

Все клиентские запросы ДНС -> локальный DNS форвардит запросы для не своей зоны-> DNS на шлюзе с зоной для инета-> сервера провайдера.
И вот тут Остапа понесло.

Далее уже описано.
Уже давно в планах перетянуть одеяло DNS на себя. Поскольку полностью хочу от провайдера в этом обособиться, надо два DNS в разных подсетях. Так? Так. Вторая подведомственная мне подсеть появилась сравнительно недавно.

Народ, учитесь на чужих ошибках. Smile
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...