Перейти к содержанию

Что-то случилось с DNS-сервером Гугл 8.8.8.8


Рекомендуемые сообщения

Опубликовано

Добрый вечер!

 

Такая неприятность сегодня с утра — перестали открываться страницы в обозревателях, тыкал долго и упорно, то открываются, то нет. Сразу же заподозрил, что рухнул DNS-сервер. Но у меня в качестве такого сервера прописаны гугловские: основной — 8.8.8.8, альтернативный 8.8.4.4 ))

 

Поменял основной гугловский на наш местный колумбийский 82.200.209.201, и о чудо — всё сразу же заработало! Я бы и тему не стал создавать, да вот такой мелкий глобальный косячок — на всех компьютерах в моей организации всё настроено точно таким же образом во всех сетевых картах компьютеров в сети. Это более 120 компьютеров, перспектива перебивать все DNS-серверы вручную в понедельник во всех сетевых картах меня удручает. Что делать?

 

В пятницу (то есть вчера) у провайдера был глобальный сбой — отвалился интернет сразу и на всех точках подключения, даже отвалилась междугородняя связь. Продолжалось всё это около получаса, быть может это как-то всё связано с сегодняшними проблемами, а может это отдельная проблема.

 

Как проверить стабильность и надёжность DNS-серверов применительно к нашей местности?

 

Приложил два скриншота, никакой ясности в данную проблему они не вносят, и тот и другой серверы отзываются нормально.

 

post-860-0-79096200-1451143653_thumb.png post-860-0-35205100-1451143668_thumb.png

Опубликовано

Как проверить стабильность и надёжность DNS-серверов применительно к нашей местности?

 

post-27870-0-75836400-1451144742_thumb.jpg

Опубликовано

утилита позволяет узнать адрес хоста, обращаясь к другим серверам ДНС

перебивать адреса не обязательно, а добавить можно

post-27870-0-88394100-1451145520_thumb.jpg

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

IP раздается через DHCP или зашиты вручную?

Опубликовано

P.S. На нашем местном колумбийском форуме пользователи подтвердили наличие проблемы. Очень странная история, больше года использовали эти DNS-серверы от Гугла и никаких проблем не наблюдалось.


 

 


IP раздается через DHCP или зашиты вручную?

 

IP-адреса везде установлены вручную, так как на модемах включение DHCP приводит к другой неприятной проблеме — перестаёт работать услуга IP телефонии в связи с некачественным разделением частот в модеме под различные услуги.

 

То есть IP-шлюз при включённом DHCP цепляет себе IP от модема вместо того, чтобы взять его от сервера IP-телефонии.

Опубликовано

Подтверждаю проблему, началось час назад.

 

Использую Google Public DNS с момента их открытия, за шесть лет такое пару раз было.

Опубликовано

Уже и на Хабре идёт обсуждение, похоже, что проблема глобальная, а не наша колумбийско-местячковая http://habrahabr.ru/post/274095/

Опубликовано

 

 


IP-адреса везде установлены вручную, так как на модемах включение DHCP приводит к другой неприятной проблеме — перестаёт работать услуга IP телефонии в связи с некачественным разделением частот в модеме под различные услуги.
А отдельно указать на роутере дополнительные DNS можно?
Опубликовано

На роутере нет возможности, да и смысла особого нет, так как в сетевых картах DNS установлены вручную, то первыми берутся именно из настроек сетевой карты.

 

Сегодня пользователи пишут, что проблема с серверами Гугла не наблюдается. Проверю ближе к вечеру.

  • 4 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ViM
      Автор ViM
      Нашел много постов с аналогичной проблемой, прощу помощи 
      Готов предоставить все нужные логи 

      https://forum.kasperskyclub.ru/topic/338960-resheno-dns-servera-vystavljajutsja-sami-127022-iz-za-jetogo-kak-ja-podozrevaju-ne-rabotajut-nekotorye-igry-i-ploho-rabotajut-nekotorye-sajty/
    • Lur2
      Автор Lur2
      Поиск гугл выдает, что зарегистрировал подозрительный трафик, исходящий из моей сети. Под айпи адресом указано время на 3 часа раньше чем текущее. При обращении к странице google.ru выдает просто поисковик, но если что-то в него забить выдает капчу. В гугл никаких вопросов не делала сегодня. Антивирусы ничего не показывают.
      Странно еще то, что если я ищу что-то в яндекс браузере, то гугл работает нормально, а в гугл хром выдает капчу)
    • KL FC Bot
      Автор KL FC Bot
      Группа исследователей из нескольких немецких университетов и институтов обнаружила уязвимость в DNSSEC — наборе расширений протокола DNS, которые предназначены для повышения его безопасности, в первую очередь для противодействия DNS-спуфингу.
      Атака, эксплуатирующая эту уязвимость, которую они назвали KeyTrap, позволяет вывести из строя DNS-сервер, отправив ему единственный вредоносный пакет данных. Рассказываем подробнее об этой атаке.
      Как работает атака KeyTrap и чем она опасна
      Публично об уязвимости в DNSSEC стало известно только сейчас, однако она была обнаружена еще в декабре 2023 года и зарегистрирована как CVE-2023-50387. Ей присвоена оценка 7,5 по шкале CVSS 3.1 и уровень опасности «высокий». Полностью информация об уязвимости и соответствующей атаке пока не обнародована.
      Суть KeyTrap состоит в следующем. Атакующий создает собственный DNS-сервер, отвечающий на запросы кэширующих DNS-серверов (то есть серверов, которые непосредственно обслуживают запросы клиентов) вредоносным пакетом. Далее злоумышленник заставляет кэширующий сервер запросить DNS-запись у вредоносного DNS-сервера, который в ответ отправляет криптографически подписанную вредоносную DNS-запись. При этом подпись выполнена таким образом, что в процессе ее проверки атакуемый DNS-сервер зависает на продолжительное время с загрузкой процессора 100%.
      По словам исследователей, в зависимости от используемого на DNS-сервере ПО, эта атака может с помощью единственного вредоносного пакета заставить сервер зависнуть на срок от 170 секунд до 16 часов. В результате атаки KeyTrap можно не только лишить доступа к веб-контенту всех клиентов, которые пользуются выведенным из строя DNS-сервером, но и помешать работе различных инфраструктурных сервисов, таких как защита от спама, обработка цифровых сертификатов (PKI) и безопасная междоменная маршрутизация (RPKI).
      Сами исследователи называют KeyTrap «самой серьезной из когда-либо обнаруженных атак на DNS-серверы». Интересно, что изъяны в логике проверки подписи, которые делают эту атаку возможной, обнаружены еще в одной из самых ранних версий спецификации DNSSEC, опубликованной в 1999 году. То есть данной уязвимости без малого четверть века.
      Предпосылки для KeyTrap содержатся еще в RFC-2035 — спецификации DNSSEC, опубликованной в 1999 году
       
      Посмотреть статью полностью
    • ska79
      Автор ska79
      Хочу попробовать сделать на базе старого смартфона свой dns сервер (в локальной сети) как это организовать? В сети ничего не нашёл 
    • Ser_S
      Автор Ser_S
      Не совсем понятно, какую функцию выполняет этот прокси сервер. Стоял раньше прокси сервер на убунту, убрали, т.к. необходимость контролировать трафик и пользователей, кому можно, а кому нельзя в инет, такая необходимость отпала. Все ходят в инет без ограничений. И вот устанавливается KSC, который постоянно шлёт уведомления, что серверы ksn недоступны. Какие плюсы минусы, если я этот прокси сервер отключу, который только тормозит работу, своими службами.
×
×
  • Создать...