14. august 2008 - 15:37Der er
10 kommentarer og 1 løsning
Fjerne DNS fra DNS server
Hej
Jeg har følgende situation:
Jeg arbejder ikke normalt med netværk og DNS.
Jeg har overtaget et lukket netværk (MPLS oprettet hos/af TDC). Netværket består af en række win2003 servere, hvoraf en af serverne fungerer som domain controller (DC) og som DNS. Alle serverne peger på DC som DNS (inkl. DC selv). Nettet har tidligere været helt lukket uden adgang til internettet, men da der skulle etableres VPN adgang til netværket, blev der lukket op. Men da alle serverne pegede på en tom DNS regnede vi ikke med at der ville blive netadgang fra serverne. Desværre viste det sig at DC fungerer glimrende som DNS, med det resultat at diverse programmer henter opdateringer på nettet og at det er muligt at surfe på alle serverne.
Hvis jeg laver en IPconfig /all på DC er det kun dens egen IP der står under DNS.
Jeg er blevet fortalt at en server kan hente en DNS opsætning og gemme den lokalt, men jeg kan ikke finde det på DC.
Hvordan fjerner jeg adgangen til DNS uden at fjerne DC som DNS på alle serverne? Jeg er ikke klar over om DNS på DC bruges til kommunikation mellem serverne, så jeg vil helst ikke fjerne DNS helt fra DC, men kun den del som linker ud på nettet.
Hvis der i DNS serveren er sat Forwarders eller Root-Servers op vil den fungere som en Cache server om du kan lukke for det er jeg i tvivl om, men for at ADet fungerer skal DNSserveren være der.
DNS har ikke noget med netadgang at gøre, men oversættelse af navne til IP-adresser. Selvom du deaktiverer dns vil der stadig være internetadgang. Man vil ikke kun pinge exp.dk men man vil stadig kunne pinge ekspertens IP-adresse direkte.
Hvis du blot vil undgå oversættelse af navne til IP-adresser er det nemmeste at gøre 1 af 2 følgende ting: - fjern alle dns forwarders samt root-hints i dns serveren - bloker udp/53 trafik til internettet.
Jeg synes det er vigtigt at lægge mærke til riversens pointe. Hvis der ikke må være netadgang, så skal der andre midler til end blot omkonfigurering af dns.
hvis du har fjernet alle forwarders og roothints vil jeg tror der er noget gemt i cachen som ikke er udløbet. Du kan kun se cachen på dns serveren, hvis du har aktiveret avanceret visning. Klienten har også en cache der kan slettes med ipconfig /flushdns
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.