❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Bind a preklad adries - problemy

Místo, kde žádná otázka není hloupá.
zvukarmiso
Příspěvky: 211
Registrován: 13 years ago

Bind a preklad adries - problemy

Příspěvekod zvukarmiso » 10 years ago

Ahojte mam nasledovný problém.

Spravil som si vlastny DNS server. Všetko mi ide. Len teraz som spozoroval, že niektore adresy mam problem prelozit.
napr:
C:\Users\Michal>ping pde.sh.gs
Hostitele pde.sh.gs se pomocí příkazu Ping nepodařilo najít.
Zkontrolujte název hostitele a akci opakujte.


Ale ked server vynecahm a dam nat na google DNS, tak zrazu mi ide
Příkaz PING na pde.sh.gs [5.135.198.179] - 32 bajtů dat:
Odpověď od 5.135.198.179: bajty=32 čas=44ms TTL=50
Odpověď od 5.135.198.179: bajty=32 čas=46ms TTL=50
Odpověď od 5.135.198.179: bajty=32 čas=43ms TTL=50


Povodne som si myslel ze mi nerobi resolving ipv6 tak som to tam doplnil ale ani tym to nie je.

Takto nejak vyzera moje nastavenie BIND 9:

Kód: Vybrat vše

options {
   directory "/var/cache/bind";

   // forwarders {
   //    0.0.0.0;
   // };

   auth-nxdomain no;    # conform to RFC1035
   
   #Nasa konfiguracia
   listen-on { 158.255.249.5; };
       listen-on-v6 { 158.255.249.5; };

   allow-query { any; };

   allow-recursion { any; };

   version "Radsej pozeraj dievcatam do vystrihov.";

};


Neviem ani ako by som docielil aby mi bind robil nejake errorove logy. Ako patram tak patram stale sa z toho nejak neviem zorientovať. Viete mi poradit kde by mohol byt nejaky problém ? alebo co mam zle ?

Ked som to skusal priamo z DNS tak mi da

Kód: Vybrat vše

ping pde.sh.gs
ping: unknown host pde.sh.gs


pre inu stranku to ide

Kód: Vybrat vše

root@DNS-Hlavne:~# ping google.sk
PING google.sk (62.168.125.44) 56(84) bytes of data.
64 bytes from 62.168.125.44: icmp_req=1 ttl=58 time=5.45 ms
64 bytes from 62.168.125.44: icmp_req=2 ttl=58 time=4.56 ms


Poskytovatel netu my tvrdi ze nic neblokuje. Ale co pozorujem tak sa mi zda ze mam problem s IP smerujucimi do Francuzka, Ruska, Holanska. Aj pri inych ip alebo adresach to raz ide a raz nie.

Zaujimave je to ze ked dam google DNS tak zrazu vsetko ide. Za kazdu radu vam vopred Ďakujem
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

ohledně toho IPv6 to máš špatně ... říkáš mu, že má poslouchat na IPv6 - ale na IPv4 adrese. Což je samozřejmě blbost. To vyhoď. Ale ten problém to není.

co máš v /etc/resolv.conf?
Neblokuješ si náhodou přístup na svůj vlastní port 53?
Se totiž dost ztrácím v tom, že něco máš windows, něco linux.

allow-recursion { any; }; (i query) je pozvánka pro DDoS ... :-)

By ti toho poskytovatel blokoval docela dost. Autoritativní servery pro tuhle doménu jsou v Holandsku a USA.

Než diagnostikovat překlad pingem, používej příkaz host (např. host -a seznam.cz IP_DNS_SERVERU)

Abych pravdu řekl, nic víc mě momentálně nenapadá.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

zvukarmiso
Příspěvky: 211
Registrován: 13 years ago

Příspěvekod zvukarmiso » 10 years ago

Ahoj v resolv.conf je len toto
nameserver 158.255.249.5

port 53 nie je blokovany preveril som to

windowsom som len overoval ci to ide, ale ten neni podstatny

ludvik píše:allow-recursion { any; }; (i query) je pozvánka pro DDoS ... :-)

By ti toho poskytovatel blokoval docela dost. Autoritativní servery pro tuhle doménu jsou v Holandsku a USA.



Vieš mi poradiť ako to blokovať ? lebo volakedy som to skusal ale vzdy to dopadlo nefunkcnostou DNS

co sa tyka toho hostname

Kód: Vybrat vše

 host -a google.sk 158.255.249.5
Trying "google.sk"
;; Truncated, retrying in TCP mode.
Trying "google.sk"
Using domain server:
Name: 158.255.249.5
Address: 158.255.249.5#53
Aliases:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 19705
;; flags: qr rd ra; QUERY: 1, ANSWER: 26, AUTHORITY: 4, ADDITIONAL: 4

;; QUESTION SECTION:
;google.sk.                     IN      ANY

;; ANSWER SECTION:
google.sk.              60      IN      SOA     ns1.google.com. dns-admin.google.com. 1579260 900 900 1800 60
google.sk.              300     IN      TXT     "v=spf1 -all"
google.sk.              600     IN      MX      10 aspmx.l.google.com.
google.sk.              600     IN      MX      20 alt1.aspmx.l.google.com.
google.sk.              600     IN      MX      30 alt2.aspmx.l.google.com.
google.sk.              600     IN      MX      40 alt3.aspmx.l.google.com.
google.sk.              600     IN      MX      50 alt4.aspmx.l.google.com.
google.sk.              300     IN      A       217.119.118.34
google.sk.              300     IN      A       217.119.118.38
google.sk.              300     IN      A       217.119.118.42
google.sk.              300     IN      A       217.119.118.44
google.sk.              300     IN      A       217.119.118.45
google.sk.              300     IN      A       217.119.118.49
google.sk.              300     IN      A       217.119.118.53
google.sk.              300     IN      A       217.119.118.57
google.sk.              300     IN      A       217.119.118.59
google.sk.              300     IN      A       217.119.118.15
google.sk.              300     IN      A       217.119.118.19
google.sk.              300     IN      A       217.119.118.23
google.sk.              300     IN      A       217.119.118.27
google.sk.              300     IN      A       217.119.118.29
google.sk.              300     IN      A       217.119.118.30
google.sk.              345600  IN      NS      ns2.google.com.
google.sk.              345600  IN      NS      ns4.google.com.
google.sk.              345600  IN      NS      ns1.google.com.
google.sk.              345600  IN      NS      ns3.google.com.

;; AUTHORITY SECTION:
google.sk.              345600  IN      NS      ns2.google.com.
google.sk.              345600  IN      NS      ns4.google.com.
google.sk.              345600  IN      NS      ns1.google.com.
google.sk.              345600  IN      NS      ns3.google.com.

;; ADDITIONAL SECTION:
ns1.google.com.         314416  IN      A       216.239.32.10
ns2.google.com.         314416  IN      A       216.239.34.10
ns3.google.com.         314416  IN      A       216.239.36.10
ns4.google.com.         314416  IN      A       216.239.38.10

Received 647 bytes from 158.255.249.5#53 in 15 ms


ked si dam to moje problemove

Kód: Vybrat vše

host -a pde.sh.gs 158.255.249.5
Trying "pde.sh.gs"
Using domain server:
Name: 158.255.249.5
Address: 158.255.249.5#53
Aliases:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 18645
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;pde.sh.gs.                     IN      ANY

;; ANSWER SECTION:
pde.sh.gs.              6003    IN      A       5.135.198.179

;; AUTHORITY SECTION:
sh.gs.                  6003    IN      NS      ns1.tvshka.net.

Received 71 bytes from 158.255.249.5#53 in 0 ms
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Nemůžu si pomoct ... vždyť ti to překládá:

Kód: Vybrat vše

;; ANSWER SECTION:
pde.sh.gs.              6003    IN      A       5.135.198.179


ten Bind je na samostatném serveru, nebo nějakém routeru? Máš správně direktivu listen? Je lepší tam psát i localhost (127.0.0.1) a ten použít v resolv.conf.

Také si zkontroluj soubor /etc/hosts.

Ohledně toho query si nastuduj ACL.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

zvukarmiso
Příspěvky: 211
Registrován: 13 years ago

Příspěvekod zvukarmiso » 10 years ago

ludvik píše:Nemůžu si pomoct ... vždyť ti to překládá:


Hej toto spravi ale ping na to nejde. Ked spravim v MK nat na DNS googla tak to pinga :)

ludvik píše:ten Bind je na samostatném serveru, nebo nějakém routeru? Máš správně direktivu listen? Je lepší tam psát i localhost (127.0.0.1) a ten použít v resolv.conf.
Ohledně toho query si nastuduj ACL.


Ano je to samostatny server.
Ako myslis spravne listen ?
co je lepsie pouzit verjnu IP ako to mam teraz v tom resolv.conf ? a doplnit tam aj ten localhost ?

To query uz studujem a uz nieco som nastavil.

ludvik píše:Také si zkontroluj soubor /etc/hosts.


v tom etc/hosts mam toto

Kód: Vybrat vše

127.0.0.1   localhost
127.0.1.1   DNS-Hlavne.domena.sk   DNS-Hlavne

# The following lines are desirable for IPv6 capable hosts
::1     ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
0 x