powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблема со службой DNS
25 сообщений из 60, страница 1 из 3
Проблема со службой DNS
    #39708630
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Доброго дня всем. На днях хакнули шлюз (mikrotik). (не представляю как, пароль был зубодробительный, но не об этом речь). Во внутреннюю сетку попасть не смогли, но закрыли подключение извне. Также предполагаю, что попыток влезть внутрь не оставили. Шлюз сбросил и восстановил конфиг. Интернет работает, но подключения извне так и не случилось. Сначала грешил, что где-то не те настройки в шлюзе. Но нет, все правильно. Начал проверять сервера. Обнаружил, что проблема в dns. Путем многих манипуляций (включая подсказки с данного сайта) добился от команды dcdiag /s:hide /test:dns следующих результатов (сначала старые данные):
Было:
Диагностика сервера каталогов
Выполнение начальной настройки:
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site\HIDE
Запуск проверки: Connectivity
......................... HIDE - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site\HIDE
Запуск проверки: DNS
Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... HIDE - пройдена проверка DNS
Выполнение проверок разделов на: DomainDnsZones
Выполнение проверок разделов на: ForestDnsZones
Выполнение проверок разделов на: Schema
Выполнение проверок разделов на: Configuration
Выполнение проверок разделов на: hide
Выполнение проверок предприятия на: hide.local
Запуск проверки: DNS
Результаты проверки контроллеров домена:
Контроллер домена: Hide.hide.local
Домен: hide.local
TEST: Delegations (Del)
Ошибка: DNS-сервер: server.hide.local. IP-адрес:<Недоступен> [Missing glue A record]
Отчет о результатах проверки DNS-серверов, используемых приведенными выше контроллерами домена:
DNS-сервер: 10.221.0.50 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.221.0.50
DNS-сервер: 10.221.1.100 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.221.1.100
Отчет по результатам проверки DNS:
Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Домен: hide.local
Hide PASS PASS PASS FAIL PASS PASS n/a
......................... hide.local - не пройдена проверка DNS

Стало:
Диагностика сервера каталогов
Выполнение начальной настройки:
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site\HIDE
Запуск проверки: Connectivity
......................... HIDE - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site\HIDE
Запуск проверки: DNS
Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... HIDE - пройдена проверка DNS
Выполнение проверок разделов на: DomainDnsZones
Выполнение проверок разделов на: ForestDnsZones
Выполнение проверок разделов на: Schema
Выполнение проверок разделов на: Configuration
Выполнение проверок разделов на: hide
Выполнение проверок предприятия на: hide.local
Запуск проверки: DNS
......................... hide.local - пройдена проверка DNS

Но проблема осталась. Извне недоступность на порты. Также обнаружил, что часть выданных ip адресов не имеют доступа в интернет. DHCP работает, выдает адреса без проблем. Диспетчер серверов говорит, что все лучше не бывает. Помогите понять, где проблема!!!!

P.S. Предыстория dhcp: была сеть /24 (пусть будет 192.168.0.х). Стало нехватать. Сделали /23. И вот адреса из новой подсети не получают интернет (пусть будет 192.168.1.х).
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39708778
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Viohinondhcp: была сеть /24 (пусть будет 192.168.0.х). Стало нехватать. Сделали /23. И вот адреса из новой подсети не получают интернет (пусть будет 192.168.1.х).судя по всему доступ порезан на проксе или в настройках NAT(в зависимости от того как именно доступ в интернет организован), у сети осталась старая маска.

ViohinonИнтернет работает, но подключения извне так и не случилось. Сначала грешил, что где-то не те настройки в шлюзе. Но нет, все правильно. Начал проверять сервера. Обнаружил, что проблема в dns.DNS тут вообще не причем. Посмотрите для начала сниффером что при попытках подключения из вне до вашего шлюза пакеты в принципе доходят, а дальше по обстоятельствам - либо настройки у вас либо провайдер режет
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39708810
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViohinonНа днях хакнули шлюз (mikrotik). (не представляю какВы хоть чуть-чуть за новостями следите:
https://habr.com/company/kaspersky/blog/422879/
https://habr.com/post/422719/
https://habr.com/company/kaspersky/blog/419425/
https://habr.com/post/419205/
https://habr.com/post/416067/

И это только первое попавшееся...
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39708840
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinonПомогите понять, где проблема!!!! на сервере померяли, а на микротике нет


ViohinonНа днях хакнули шлюз (mikrotik). (не представляю как, пароль был зубодробительный отключите в сервисах всё кроме винбокса, винбокс ограничьте только локальными адресами (если сильно нужно из вне, то подымайте впн до какой-нить машины и уже оттуда по рдп запускайте винбокс)
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39709446
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoft,

Спасибо большое за ссылки. Действительно не следил за новостями.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39709524
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Viohinonmiksoft,

Спасибо большое за ссылки. Действительно не следил за новостями.Еще парочка:
https://habr.com/post/359038/
https://habr.com/post/424433/
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39709753
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
[quot bga83]Viohinondhcp: была сеть /24 (пусть будет 192.168.0.х). Стало нехватать. Сделали /23. И вот адреса из новой подсети не получают интернет (пусть будет 192.168.1.х).судя по всему доступ порезан на проксе или в настройках NAT(в зависимости от того как именно доступ в интернет организован), у сети осталась старая маска.

Спасибо большое действительно пропустил в одном правиле маску. Изнутри интернет заработал на всех устройствах. Но победить отсутствие подключения извне пока не удалось.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39709878
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
Viohinonпобедить отсутствие подключения извне пока не удалось смотрите правила ната и файрвола
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39710873
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Может, я чего не понимаю.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39710937
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
так они ж отключены
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39710949
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Отключены три правила с резервного провайдера. Или вы о другом? Если о другом, то ткните носом, пожалуйста.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39710953
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

Отключены три правила с резервного провайдера. Или вы о другом? Если о другом, то ткните носом, пожалуйста. судя по остальным трём включенным трафик идёт как минимум по двум из них. значит всё ок.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39710967
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

И тем не менее доступ извне не работает.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39710999
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

И тем не менее доступ извне не работает.

а в нате прописано всё как надо?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711107
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Dst. address - внешний IP шлюза.
To address, to ports - куда надо подключение отправить.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711113
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В маскараде scr.address - локальная сеть (пусть будет вида 192.168.0.0/23)
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711392
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
Систем - Логгинг

И смотреть на каком этапе блокируется
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711439
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Нет данных. Создал несколько правил в логгинге. Сложилось ощущение, что запрос к шлюзу на подключение не приходит. Хотя сам адрес пингуется.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711444
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

Нет данных. Создал несколько правил в логгинге. Сложилось ощущение, что запрос к шлюзу на подключение не приходит. Хотя сам адрес пингуется. так может дело не в микротике, а в шлюзе том самом? файрвол например включился при очередном обновлении...
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711486
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Микротик и выступает в роли шлюза. Провайдер сказал, что у них настройки не менялись и все отлично. Может вы подскажете, как правильно с нуля сконфигурировать привила файрвола?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711492
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
ViohinoneNose,

Микротик и выступает в роли шлюза. Провайдер сказал, что у них настройки не менялись и все отлично. Может вы подскажете, как правильно с нуля сконфигурировать привила файрвола? у вас в правилах всё нормально и раз пинг идёт до целевой машины, значит проблема в ней
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711494
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
поставьте форвард
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711495
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
и что вы там маскарадите?
у вас провайдер дает диапазон айпи по одному проводу?
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711510
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
eNose,

Нет. 1 IP, 1 провод.
...
Рейтинг: 0 / 0
Проблема со службой DNS
    #39711513
Viohinon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Пинг до конечного хоста не идет. Шлюз извне пингуется.
...
Рейтинг: 0 / 0
25 сообщений из 60, страница 1 из 3
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблема со службой DNS
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]