Перейти к содержанию

Настройка DNS-серверов для ADSL-соединения


Рекомендуемые сообщения

Опубликовано

Добрый вечер!

 

Подскажите, для ADSL-соединения настройки DNS-сервера в каком месте являются приоритетными?

 

Их можно настроить в двух местах — в самом ADSL-модеме, и в сетевой карте. Какой из настроек отдаёт предпочтение обозреватель при открытии страницы при различных вариантах настройки? Той, которая в модеме, или той, которая в сетевой карте ( в случае изменений как на скриншотах 2 и 3)?

post-860-0-42797900-1409494261_thumb.png

post-860-0-54195400-1409494269_thumb.png

post-860-0-39143900-1409494433_thumb.png

Опубликовано (изменено)

Приоритетна та, которая в сетевой.

Если в сетевой в качестве днс указан адрес роутера - то работают те, которые в роутере.

 

Рассмотрим подробнее.

Если настроить как на втором скрине - первым делом обозреватель будет стучать на 8.8.8.8.

Если как на третьем скрине - будет стучать на роутер, а роутер в свою очередь на 212.19.149.226.

Изменено пользователем SLASH_id
  • Спасибо (+1) 1
Опубликовано (изменено)

а почему возник вопрос? все ДНС сервера будут работать, и те что в модеме и те что в сетевой карте. Если вы планируете обходить запрет от Роспотребсоюза, провайдером определенных сайтов, то лучше изменить ДНС сервера на предпочитаемые в самом модеме, вместо автоматически предоставляемых провайдером.

А вообще в настройках сетевой карты, ДНС серверов может быть больше двух, в отличие от предоставляемых настроек прошивками модемов, в них как правило можно задать только предпочитаемый и альтернативный адреса ДНС

Изменено пользователем kmscom
Опубликовано

 

 


лучше изменить ДНС сервера на предпочитаемы в модеме, вместо автоматически предоставляемых провайдером.

И это не даст ровным счетом ничего если модем не прописан в качестве ДНС на ПК.

Опубликовано

К сожалению, у моего провайдера постоянные проблемы с DNS-серверами в следствие их перегрузки либо полной неработоспособности. Приходится постоянно экспериментировать и что-то выдумывать. У большинства моих знакомых настроено «на автомате», т.е в модеме — получать адреса DNS-серверов автоматически от провайдера, в сетевой карте — получать IP-адреса и адреса DNS-серверов автоматически от модема. Участились жалобы от них, что страницы открываются слишком медленно, а иногда вообще не открываются. 

 

Сам провайдер разъясняет по этим вопросам очень мало, в основном советует не пользоваться автоматически присвоенными DNS-серверами, а настраивать их вручную. К сожалению, и эти рекомендации помогают не всегда. На личном опыте убедился, что иногда вообще невозможно открыть никакие страницы если применять гугловские серверы, иногда всё в точности до наоборот — всё работает более-менее сносно только на них :unsure:  

Опубликовано (изменено)

когда будут проблемы с каким нибудь сайтом, в командной строке выполните nslookup [host server]

она покажет какой ДНС сервер используется и в какой IP резолвится именой адрес хоста, либо что нет ни одного ДНСсервера и имя неизвестно

 

команда nslookup [host server] [DNS cerver], покажет в какой IP резолвит именной адрес, данный ДНС сервер

Изменено пользователем kmscom
  • Спасибо (+1) 1
Опубликовано

Конкретно сейчас проблема с открытием сайта   www.flyredwings.com

 

С чем это связано я пока не выяснил, версий две: 1) косяк у провайдера 2) сайт сам ограничил доступ пользователей с «левых» по его понятиям IP-адресов

post-860-0-00696500-1409496866_thumb.png

post-860-0-30813800-1409496880_thumb.png

Опубликовано

а по IP 91.106.207.31 в адресной строке браузера открывается?

Опубликовано

Нет, по IP тоже не открывается.


P.S. Открывается только через прокси с российскими адресами, правда прокси других стран не пробовал, может с других стран тоже есть какие-то проблемы.

Опубликовано

хм, возможно где то обрыв связи

post-27870-0-74722200-1409499141_thumb.jpg

 

c:\>nslookup www.flyredwings.com

?хЁтхЁ: KEENETIC

Address: 192.168.1.1

 

Не заслуживающий доверия ответ:

?ь : www.flyredwings.com

Address: 91.106.207.31

Опубликовано (изменено)

@Sandynist, У меня открывается вообще без проблем. ДНС провайдерские.

Что в трассировке? 

Tracing route to flyredwings.com [91.106.207.31]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.1.1
  2     1 ms     1 ms     1 ms  176.36.55.1
  3    29 ms    30 ms    30 ms  dtel-ix.ptspb.ru [193.25.180.131]
  4    32 ms    34 ms    32 ms  85.235.198.22.ptspb.net [85.235.198.22]
  5    30 ms    30 ms    30 ms  mail.stack.beget.ru [91.106.207.31]

Trace complete.
Изменено пользователем SLASH_id
Опубликовано

В трассировке полный порядок, проблем нет. Написал запрос по двум адресам — админу сайта и в тех поддержку хостера.

 

Вообще, такие случаи уже бывали неоднократно — втихую провайдер прикрывал доступ к тому или иному сайту без объяснения причин. Самый яркий пример — закрыли доступ к сайту Олега Зайцева http://z-oleg.com , как выяснилось впоследствии, на одном с ним IP-адресе висит ещё и сайт, который рассказывает об оружии. 

 

Хотя были и обратные истории, сами сайты закрывали доступ с определённых IP-диапазонов. Так было, например, с сайтом http://habrahabr.ru/ , письмо в техподдержку этого сайта решило данную проблему.

Опубликовано

Попробуйте Яндекс-браузер или Опера с постоянно включённым "Турбо". Пользуюсь, когда косяки у провайдера.

Опубликовано

Попробовал этот сайт открыть с ноутбука — всё нормально работает. С основного компа сайт открыть так и не смог. Получается, что ни сайт, не провайдер не при чём.  :lol:

 

Нифига себе какой прикол! Неожиданно )) Антивирус выгрузил — не помогло. Перерыл все настройки в обозревателях, понажимал все кнопочки какие можно, сайт открыть так и не смог. То есть он открывается только через прокси, выключаешь прокси — открыть невозможно, все настройки и в сетевой карте основного компа выставил также, как в ноутбуке — эффект нулевой :oh:  Во дела.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ViM
      Автор ViM
      Нашел много постов с аналогичной проблемой, прощу помощи 
      Готов предоставить все нужные логи 

      https://forum.kasperskyclub.ru/topic/338960-resheno-dns-servera-vystavljajutsja-sami-127022-iz-za-jetogo-kak-ja-podozrevaju-ne-rabotajut-nekotorye-igry-i-ploho-rabotajut-nekotorye-sajty/
    • BsergeyA
      Автор BsergeyA
      Доброго времени суток всем.
      Прошу помощи в решении проблемы.

      Стационарный компьютер Windows 10 официальная версия 22H2 с последними обновлениями. Комп проверил полностью всё рабочие, хотя это другая проблема. 
      Интернет работает все сайты открываются. Проверка на вирусы из под биос нормально. Проверил всё, что можно дата и время правильные, автоматическая установка что вкл, что отключена ни как не влияет. В самой программе в настройках сети ставил не использовать прокси-сервер и использовать разницы нет. В настройка сети компьютера выставлял днс сервера 8.8.8.8 и 8.8.4.4 не помогает. Отключал встроенный антивирус и брандмауэр не помогло.
      При этом на ноутбуке активация прошла успешно, работают через один роутер. Поставил винду на чистый диск не помогло.
      На компьютере удалял программу на ноутбуке нет. Пробовал пинговать не на компе, не на ноутбуке не проходит, все пакеты потеряны, превышено время, другие сайты нормально.  Ставил и Total   и Plus. До этого стоял Total Security. 
      Inetnet explorer не установлен. Сбросил настройки Edge. 
      Да ещё один интересный момент, код лицензии предварительно сервер принял и пишет активация пройдёт когда будет восстановлено соединение с интернетом.
      Всё на большее меня не хватает. Да и в интернете прочитал уже вроде всё. Прошу помощи. 
      Заранее спасибо.
       
    • boombooly
      Автор boombooly
      Добрый день! Может кто подсказать как поменять таймаут сессии из консоли mmc  на сервер KSC 14.2? Неудобно, так как он примерно каждые 30 минут разрывает соединение.
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • KL FC Bot
      Автор KL FC Bot
      Группа исследователей из нескольких немецких университетов и институтов обнаружила уязвимость в DNSSEC — наборе расширений протокола DNS, которые предназначены для повышения его безопасности, в первую очередь для противодействия DNS-спуфингу.
      Атака, эксплуатирующая эту уязвимость, которую они назвали KeyTrap, позволяет вывести из строя DNS-сервер, отправив ему единственный вредоносный пакет данных. Рассказываем подробнее об этой атаке.
      Как работает атака KeyTrap и чем она опасна
      Публично об уязвимости в DNSSEC стало известно только сейчас, однако она была обнаружена еще в декабре 2023 года и зарегистрирована как CVE-2023-50387. Ей присвоена оценка 7,5 по шкале CVSS 3.1 и уровень опасности «высокий». Полностью информация об уязвимости и соответствующей атаке пока не обнародована.
      Суть KeyTrap состоит в следующем. Атакующий создает собственный DNS-сервер, отвечающий на запросы кэширующих DNS-серверов (то есть серверов, которые непосредственно обслуживают запросы клиентов) вредоносным пакетом. Далее злоумышленник заставляет кэширующий сервер запросить DNS-запись у вредоносного DNS-сервера, который в ответ отправляет криптографически подписанную вредоносную DNS-запись. При этом подпись выполнена таким образом, что в процессе ее проверки атакуемый DNS-сервер зависает на продолжительное время с загрузкой процессора 100%.
      По словам исследователей, в зависимости от используемого на DNS-сервере ПО, эта атака может с помощью единственного вредоносного пакета заставить сервер зависнуть на срок от 170 секунд до 16 часов. В результате атаки KeyTrap можно не только лишить доступа к веб-контенту всех клиентов, которые пользуются выведенным из строя DNS-сервером, но и помешать работе различных инфраструктурных сервисов, таких как защита от спама, обработка цифровых сертификатов (PKI) и безопасная междоменная маршрутизация (RPKI).
      Сами исследователи называют KeyTrap «самой серьезной из когда-либо обнаруженных атак на DNS-серверы». Интересно, что изъяны в логике проверки подписи, которые делают эту атаку возможной, обнаружены еще в одной из самых ранних версий спецификации DNSSEC, опубликованной в 1999 году. То есть данной уязвимости без малого четверть века.
      Предпосылки для KeyTrap содержатся еще в RFC-2035 — спецификации DNSSEC, опубликованной в 1999 году
       
      Посмотреть статью полностью
×
×
  • Создать...