Гость
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблема со службой DNS / 25 сообщений из 60, страница 1 из 3
26.09.2018, 16:35
    #39708630
Viohinon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
Доброго дня всем. На днях хакнули шлюз (mikrotik). (не представляю как, пароль был зубодробительный, но не об этом речь). Во внутреннюю сетку попасть не смогли, но закрыли подключение извне. Также предполагаю, что попыток влезть внутрь не оставили. Шлюз сбросил и восстановил конфиг. Интернет работает, но подключения извне так и не случилось. Сначала грешил, что где-то не те настройки в шлюзе. Но нет, все правильно. Начал проверять сервера. Обнаружил, что проблема в dns. Путем многих манипуляций (включая подсказки с данного сайта) добился от команды dcdiag /s:hide /test:dns следующих результатов (сначала старые данные):
Было:
Диагностика сервера каталогов
Выполнение начальной настройки:
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site\HIDE
Запуск проверки: Connectivity
......................... HIDE - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site\HIDE
Запуск проверки: DNS
Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... HIDE - пройдена проверка DNS
Выполнение проверок разделов на: DomainDnsZones
Выполнение проверок разделов на: ForestDnsZones
Выполнение проверок разделов на: Schema
Выполнение проверок разделов на: Configuration
Выполнение проверок разделов на: hide
Выполнение проверок предприятия на: hide.local
Запуск проверки: DNS
Результаты проверки контроллеров домена:
Контроллер домена: Hide.hide.local
Домен: hide.local
TEST: Delegations (Del)
Ошибка: DNS-сервер: server.hide.local. IP-адрес:<Недоступен> [Missing glue A record]
Отчет о результатах проверки DNS-серверов, используемых приведенными выше контроллерами домена:
DNS-сервер: 10.221.0.50 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.221.0.50
DNS-сервер: 10.221.1.100 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.221.1.100
Отчет по результатам проверки DNS:
Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Домен: hide.local
Hide PASS PASS PASS FAIL PASS PASS n/a
......................... hide.local - не пройдена проверка DNS

Стало:
Диагностика сервера каталогов
Выполнение начальной настройки:
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site\HIDE
Запуск проверки: Connectivity
......................... HIDE - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site\HIDE
Запуск проверки: DNS
Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... HIDE - пройдена проверка DNS
Выполнение проверок разделов на: DomainDnsZones
Выполнение проверок разделов на: ForestDnsZones
Выполнение проверок разделов на: Schema
Выполнение проверок разделов на: Configuration
Выполнение проверок разделов на: hide
Выполнение проверок предприятия на: hide.local
Запуск проверки: DNS
......................... hide.local - пройдена проверка DNS

Но проблема осталась. Извне недоступность на порты. Также обнаружил, что часть выданных ip адресов не имеют доступа в интернет. DHCP работает, выдает адреса без проблем. Диспетчер серверов говорит, что все лучше не бывает. Помогите понять, где проблема!!!!

P.S. Предыстория dhcp: была сеть /24 (пусть будет 192.168.0.х). Стало нехватать. Сделали /23. И вот адреса из новой подсети не получают интернет (пусть будет 192.168.1.х).
...
Рейтинг: 0 / 0
26.09.2018, 19:28
    #39708778
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
Viohinondhcp: была сеть /24 (пусть будет 192.168.0.х). Стало нехватать. Сделали /23. И вот адреса из новой подсети не получают интернет (пусть будет 192.168.1.х).судя по всему доступ порезан на проксе или в настройках NAT(в зависимости от того как именно доступ в интернет организован), у сети осталась старая маска.

ViohinonИнтернет работает, но подключения извне так и не случилось. Сначала грешил, что где-то не те настройки в шлюзе. Но нет, все правильно. Начал проверять сервера. Обнаружил, что проблема в dns.DNS тут вообще не причем. Посмотрите для начала сниффером что при попытках подключения из вне до вашего шлюза пакеты в принципе доходят, а дальше по обстоятельствам - либо настройки у вас либо провайдер режет
...
Рейтинг: 0 / 0
26.09.2018, 21:15
    #39708810
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
ViohinonНа днях хакнули шлюз (mikrotik). (не представляю какВы хоть чуть-чуть за новостями следите:
https://habr.com/company/kaspersky/blog/422879/
https://habr.com/post/422719/
https://habr.com/company/kaspersky/blog/419425/
https://habr.com/post/419205/
https://habr.com/post/416067/

И это только первое попавшееся...
...
Рейтинг: 0 / 0
26.09.2018, 22:16
    #39708840
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
ViohinonПомогите понять, где проблема!!!! на сервере померяли, а на микротике нет


ViohinonНа днях хакнули шлюз (mikrotik). (не представляю как, пароль был зубодробительный отключите в сервисах всё кроме винбокса, винбокс ограничьте только локальными адресами (если сильно нужно из вне, то подымайте впн до какой-нить машины и уже оттуда по рдп запускайте винбокс)
...
Рейтинг: 0 / 0
27.09.2018, 17:47
    #39709446
Viohinon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
miksoft,

Спасибо большое за ссылки. Действительно не следил за новостями.
...
Рейтинг: 0 / 0
27.09.2018, 20:39
    #39709524
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
Viohinonmiksoft,

Спасибо большое за ссылки. Действительно не следил за новостями.Еще парочка:
https://habr.com/post/359038/
https://habr.com/post/424433/
...
Рейтинг: 0 / 0
28.09.2018, 11:58
    #39709753
Viohinon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
[quot bga83]Viohinondhcp: была сеть /24 (пусть будет 192.168.0.х). Стало нехватать. Сделали /23. И вот адреса из новой подсети не получают интернет (пусть будет 192.168.1.х).судя по всему доступ порезан на проксе или в настройках NAT(в зависимости от того как именно доступ в интернет организован), у сети осталась старая маска.

Спасибо большое действительно пропустил в одном правиле маску. Изнутри интернет заработал на всех устройствах. Но победить отсутствие подключения извне пока не удалось.
...
Рейтинг: 0 / 0
28.09.2018, 14:52
    #39709878
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
Viohinonпобедить отсутствие подключения извне пока не удалось смотрите правила ната и файрвола
...
Рейтинг: 0 / 0
01.10.2018, 12:56
    #39710873
Viohinon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
eNose,

Может, я чего не понимаю.
...
Рейтинг: 0 / 0
01.10.2018, 14:16
    #39710937
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
так они ж отключены
...
Рейтинг: 0 / 0
01.10.2018, 14:31
    #39710949
Viohinon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
eNose,

Отключены три правила с резервного провайдера. Или вы о другом? Если о другом, то ткните носом, пожалуйста.
...
Рейтинг: 0 / 0
01.10.2018, 14:36
    #39710953
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
ViohinoneNose,

Отключены три правила с резервного провайдера. Или вы о другом? Если о другом, то ткните носом, пожалуйста. судя по остальным трём включенным трафик идёт как минимум по двум из них. значит всё ок.
...
Рейтинг: 0 / 0
01.10.2018, 15:07
    #39710967
Viohinon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
eNose,

И тем не менее доступ извне не работает.
...
Рейтинг: 0 / 0
01.10.2018, 15:42
    #39710999
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
ViohinoneNose,

И тем не менее доступ извне не работает.

а в нате прописано всё как надо?
...
Рейтинг: 0 / 0
01.10.2018, 17:28
    #39711107
Viohinon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
eNose,

Dst. address - внешний IP шлюза.
To address, to ports - куда надо подключение отправить.
...
Рейтинг: 0 / 0
01.10.2018, 17:34
    #39711113
Viohinon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
В маскараде scr.address - локальная сеть (пусть будет вида 192.168.0.0/23)
...
Рейтинг: 0 / 0
02.10.2018, 06:15
    #39711392
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
Систем - Логгинг

И смотреть на каком этапе блокируется
...
Рейтинг: 0 / 0
02.10.2018, 08:54
    #39711439
Viohinon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
eNose,

Нет данных. Создал несколько правил в логгинге. Сложилось ощущение, что запрос к шлюзу на подключение не приходит. Хотя сам адрес пингуется.
...
Рейтинг: 0 / 0
02.10.2018, 09:01
    #39711444
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
ViohinoneNose,

Нет данных. Создал несколько правил в логгинге. Сложилось ощущение, что запрос к шлюзу на подключение не приходит. Хотя сам адрес пингуется. так может дело не в микротике, а в шлюзе том самом? файрвол например включился при очередном обновлении...
...
Рейтинг: 0 / 0
02.10.2018, 10:10
    #39711486
Viohinon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
eNose,

Микротик и выступает в роли шлюза. Провайдер сказал, что у них настройки не менялись и все отлично. Может вы подскажете, как правильно с нуля сконфигурировать привила файрвола?
...
Рейтинг: 0 / 0
02.10.2018, 10:20
    #39711492
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
ViohinoneNose,

Микротик и выступает в роли шлюза. Провайдер сказал, что у них настройки не менялись и все отлично. Может вы подскажете, как правильно с нуля сконфигурировать привила файрвола? у вас в правилах всё нормально и раз пинг идёт до целевой машины, значит проблема в ней
...
Рейтинг: 0 / 0
02.10.2018, 10:22
    #39711494
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
поставьте форвард
...
Рейтинг: 0 / 0
02.10.2018, 10:23
    #39711495
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
и что вы там маскарадите?
у вас провайдер дает диапазон айпи по одному проводу?
...
Рейтинг: 0 / 0
02.10.2018, 10:50
    #39711510
Viohinon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
eNose,

Нет. 1 IP, 1 провод.
...
Рейтинг: 0 / 0
02.10.2018, 10:55
    #39711513
Viohinon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема со службой DNS
Пинг до конечного хоста не идет. Шлюз извне пингуется.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблема со службой DNS / 25 сообщений из 60, страница 1 из 3
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]