Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / DNS трафик / 22 сообщений из 22, страница 1 из 1
12.09.2007, 11:27:02
    #34793588
WiktorWL
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
С моего сервера с ОС Windows 2003 идут большие потоки dns траффика и загружают dns провайдера и другие dns сервера так что те отключают нас от инета. Что происходит помогите!!!!
...
Рейтинг: 0 / 0
12.09.2007, 11:30:06
    #34793602
Ммихалыч
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
минять провайдера
...
Рейтинг: 0 / 0
12.09.2007, 11:56:31
    #34793775
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
1. Заражено вирусом
2. не кеширующий ДНС, если запросы истинные
3. провайдер дурак
...
Рейтинг: 0 / 0
12.09.2007, 12:20:54
    #34793908
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
Anatoly Podgoretsky1. Заражено вирусом
2. не кеширующий ДНС, если запросы истинные
3. провайдер дурак

Неа... скорее дурак местный сисадмин.

Я отгребал такую проблему еще на NT4.0... ладно тогда трафик был бесплатный. За 1 (один) час 500 Мбайт DNS-трафика. Мне аж плохо стало.

Ну и проблема стандартная - криво настроенный DNS.

1) Отключить рекурсию на DNS домена.
2) Поставить пересылку на сервер провайдера на DNS домена.
3) !!! Клиенты домена должны иметь только ссылку на доменный DNS.
...
Рейтинг: 0 / 0
12.09.2007, 13:59:48
    #34794360
WiktorWL
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
Я двумя антивирусниками проверя KIS 7.00, nod32. Ничего не нашли!!!
Пока офис не переехал все нормально было.
Это последние несколько дней твориться!!!
Звонишь провайдеру - говорят трафик днс посылает
наследующий день говорят вирусный трафик
Фиг поймешь
...
Рейтинг: 0 / 0
12.09.2007, 14:02:22
    #34794374
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
А запустить сниффер и посмотреть самому, что за трафик и куда направляется?

CureIT и AVZ4 в безопасном режиме для контроля.
...
Рейтинг: 0 / 0
12.09.2007, 14:06:29
    #34794400
WiktorWL
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
Самое интересное каждый день через разные порты трафик идет.
...
Рейтинг: 0 / 0
12.09.2007, 15:55:14
    #34794908
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
Разные порты? Тогда причем тут ДНС - ты чего то темнишь.

Посмотрел вчерашнею статистику, на ДНС запрос пришлось менее 3 мб, из них к провайдеру менее 1 мб. Дневной трафик свыше 1 гб.
...
Рейтинг: 0 / 0
12.09.2007, 16:55:15
    #34795268
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
Anatoly Podgoretsky Разные порты? Тогда причем тут ДНС - ты чего то темнишь.

Посмотрел вчерашнею статистику, на ДНС запрос пришлось менее 3 мб, из них к провайдеру менее 1 мб. Дневной трафик свыше 1 гб.

Автор-чайник и не различает портов отправления и портов назначения. Трафик на 53 порт может идти с ЛЮБОГО порта клиента.
...
Рейтинг: 0 / 0
12.09.2007, 16:59:03
    #34795283
Ммихалыч
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
да там наверное кто-то пытается подгадить провайдеру, атакуя сервер...
...
Рейтинг: 0 / 0
13.09.2007, 05:33:26
    #34796248
WiktorWL
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
Вот например позавчера провайдер отключает свой днс сервер заявляя при этом что с нашего днс сервера слишком большой траффик идет на них и их сервак просто не может с ним справиться. Причем их админы когда спрашиваешь что там за трафик от нас идет говорят то вирус то днс наш глючит.
Ну поскоку нам инет нужен то мы отключаем свой днс сервер. Все прекратилось.
Наследуюший день включаю днс все нормально!!!
...
Рейтинг: 0 / 0
13.09.2007, 05:44:04
    #34796251
WiktorWL
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
провайдеру пофиг было с какого порта идет от нас трафик он по очереди заявлял что идет то от днс то от вируса. Но все прекратилось как только отключили днс причем трафик сразу стал нормальный!
Причем когда его снова включили все было нормально.
...
Рейтинг: 0 / 0
13.09.2007, 10:44:14
    #34796677
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
авторЯ отгребал такую проблему еще на NT4.0... ладно тогда трафик был бесплатный. За 1 (один) час 500 Мбайт DNS-трафика. Мне аж плохо стало.
у вас что, ДНС сервер выполняет рекурсивные запросы для любого клиента? Да и то неуверен, что за час может набежать 500 МБ.

авторТрафик на 53 порт может идти с ЛЮБОГО порта клиента.
а разве не с любого, но выше 1024?

А что вам мешает использовать свой ДНС отдельно от прова? Поверьте мне, днс трафик не будет слишком большим
...
Рейтинг: 0 / 0
13.09.2007, 10:54:50
    #34796710
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
ALex_hha авторЯ отгребал такую проблему еще на NT4.0... ладно тогда трафик был бесплатный. За 1 (один) час 500 Мбайт DNS-трафика. Мне аж плохо стало.
1) у вас что, ДНС сервер выполняет рекурсивные запросы для любого клиента? Да и то неуверен, что за час может набежать 500 МБ.

авторТрафик на 53 порт может идти с ЛЮБОГО порта клиента.
2)а разве не с любого, но выше 1024?

3) А что вам мешает использовать свой ДНС отдельно от прова? Поверьте мне, днс трафик не будет слишком большим

1) Дарагой, мой DNS уже почти 10 лет работает тихо и мирно. Обстоятельств того случая я уже не помню... но суть сводилась к тому, что клиенты пытались разрешить доменный адрес на DNS сервере, где зоны домена не было и DNS начинал рекурсивный запрос к корневым серверам...

2) А думаете автор темы поймет разницу?

3) Экономика должна быть экономной. (с) Л.И. Брежнев
...
Рейтинг: 0 / 0
13.09.2007, 11:28:52
    #34796870
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
Может быть ДНС шторм из-за неверной конфигурации одной из сторон.


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
13.09.2007, 11:33:20
    #34796891
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
aleks21) Дарагой, мой DNS уже почти 10 лет работает тихо и мирно. Обстоятельств того случая я уже не помню... но суть сводилась к тому, что клиенты пытались разрешить доменный адрес на DNS сервере, где зоны домена не было и DNS начинал рекурсивный запрос к корневым серверам...
Не похоже на рекурсию, тут явно запрошен форвардинг, да она и не даст такого трафика.
авторВот например позавчера провайдер отключает свой днс сервер заявляя при этом что с нашего днс сервера слишком большой траффик идет на них и их сервак просто не может с ним справиться.
Да и это тоже думаю лапша на уши со стороны провайдера, если они отключать свой ДНС сервис, то они практически сразу умрут со всеми своими клиентами.
автор2) А думаете автор темы поймет разницу?
А вот в это верю и дело в этом.
...
Рейтинг: 0 / 0
13.09.2007, 12:42:10
    #34797206
WiktorWL
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
Провайдер только нас отключал от своей днс !!! Он не выключал свой днс полностью от всех!!!
Сервера подымал не я, старый сисадмин уволился оставив эту конфигурацию системы. До этого она благополучно работала 2 года без всяких проблем.

Вообщем проблема решилась просто тем что выключили свой днс сервер, а потом через некоторое время снова включили. Сейчас все нормально работает! Ну и я кажется догадался в чем дело, если поможет то обьясню почему!!!
...
Рейтинг: 0 / 0
13.09.2007, 12:46:21
    #34797227
WiktorWL
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
Ну и в принципе лучше всетаки обьяснять поподробней чем умничать поймут вас или не поймут не все работают сисадминами по 10 лет. Кто то только начинает.
...
Рейтинг: 0 / 0
13.09.2007, 13:26:15
    #34797443
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
авторНу и в принципе лучше всетаки объяснять поподробней чем умничать поймут вас или не поймут не все работают сисадминами по 10 лет. Кто то только начинает.
порты < 1024 это т.н. привилегированные. Почитайте об этом в гугле
...
Рейтинг: 0 / 0
13.09.2007, 13:27:52
    #34797457
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
Книги мудрые говорят, что возможность полного логгинга деятельности DNS сервера существует.
Но не всякому тайна эта откроется, а лишь тому, кто не лечит мозг другим, не желая разбираться в своих проблемах.
...
Рейтинг: 0 / 0
13.09.2007, 14:42:34
    #34797855
WiktorWL
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
MZHКниги мудрые говорят, что возможность полного логгинга деятельности DNS сервера существует.
Но не всякому тайна эта откроется, а лишь тому, кто не лечит мозг другим, не желая разбираться в своих проблемах.
Да конечно философия это круто!!!:)
...
Рейтинг: 0 / 0
13.09.2007, 14:53:32
    #34797903
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS трафик
WiktorWLДа конечно философия это круто!!!:)
Философию не переношу.
А тебе стоит задуматься, зачем ты пошел в админы.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / DNS трафик / 22 сообщений из 22, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]