Keresés

Új hozzászólás Aktív témák

  • bambano

    titán

    válasz Smktrooper #31860 üzenetére

    a dns a következő módon működik:
    vannak feljogosított dns szerverek, amelyek a rajtuk levő zónák adatainak közzétételére vannak feljogosítva (authoritative) és vannak a rezolverek, amelyek a domain nevek ip címre való fordításában működnek közre.

    a routerbe, tűzfal mögé, nyilván nem delegáltál dns zónát, tehát a második routereden, aminek 192.168.1.20-as ip címet adtál, nincs jogosult dns, következésképp ott kizárólag rezolver dns lehet.

    a rezolver dns-ek működéséről az egyik legutóbbi dns ddos idején írtam egy blogbejegyzést: [link]
    a lényeg, hogy a rezolver dns szerver működéséhez az őt futtató hostnak ki kell látnia a hálózatra, hogy elérje a többi rezolver dns-t. ha nem lát ki, és mégis használni akarod, akkor lassítani fogja az internet hozzáférést.

    márpedig a tied nem lát ki, ha nem kap default route-ot. tehát vagy kap default route-ot, amit az ábrán nem tüntettél fel, akkor a dns jó, az ábra rossz (következésképp nem lehet az ábrán lerajzolt dolog az optimális) vagy nem kap default route-t, és akkor nem működhet és helyes ábra mellett sem optimális.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

Új hozzászólás Aktív témák