Anasayfa » Forum

Bildirimler

Ağ sorunu  

  RSS
Hasan Altın
(@huseyinaltin)
Üye

Merhaba arkadaşlar.

 

Server 2003 kullanmaktayız ve 2 adet intermetimiz var. Zywall ile kısıtlama yapmaktayız. Sıkıntımızı izah edecek olursam, internet var gibi görünüyor zywall üzerinde internetin düşmediğini görmekteyim. Ama bilgisayarlar internete giremiyor. Flushdns ve renew yapınca internet ve ağ geliyor. Bu sorunun kaynağını bulamadık ne yapabiliriz 

Alıntı
Gönderildi : 01/02/2013 12:48
Fatih KARAALIOGLU
(@fatihkaraalioglu)
Kıdemli Üye

Merhaba;

DNS problemi olarak görülmekte. Forwarding yapılandırması nasıldır ? olay günlükleri ne diyor ?

CevapAlıntı
Gönderildi : 01/02/2013 12:52
Ertan ERBEK
(@ertanerbek)
Tecrübeli Üye

[quote user="Hüseyin ALTIN"]

Merhaba arkadaşlar.

 

Server 2003 kullanmaktayız ve 2 adet intermetimiz var. Zywall ile kısıtlama yapmaktayız. Sıkıntımızı izah edecek olursam, internet var gibi görünüyor zywall üzerinde internetin düşmediğini görmekteyim. Ama bilgisayarlar internete giremiyor. Flushdns ve renew yapınca internet ve ağ geliyor. Bu sorunun kaynağını bulamadık ne yapabiliriz 

[/quote]

 

Aynı sorunu DrayTek tarafında da bir süre yaşadık, olayın temelinde DNS üzerinden sistemlere sürekli saldırı yapılması vardır. DDOS istemini aktif edince düzeldi. Başka bir noktada ISP nin MTU paket boyutlarından dolayı bu işle karşılaştık MTU değerini 1500 lere çekince düzeldi. 

CevapAlıntı
Gönderildi : 01/02/2013 22:45
Hasan Altın
(@huseyinaltin)
Üye

[quote user="Fatih KARAALIOGLU"]

Merhaba;

DNS problemi olarak görülmekte. Forwarding yapılandırması nasıldır ? olay günlükleri ne diyor ?

[/quote]

 

Olay günlüğünde bu hata yer almaktadır. 

 

 DNS server has updated its own host (A) records.  In order to ensure that its DS-integrated peer DNS servers are able to replicate with this server, an attempt was made to update them with the new records through dynamic update.  An error was encountered during this update, the record data is the error code. 

 

If this DNS server does not have any DS-integrated peers, then this error 

should be ignored. 

 

If this DNS server's Active Directory replication partners do not have the correct IP address(es) for this server, they will be unable to replicate with it. 

 

To ensure proper replication: 

1) Find this server's Active Directory replication partners that run the DNS server. 

2) Open DnsManager and connect in turn to each of the replication partners. 

3) On each server, check the host (A record) registration for THIS server. 

4) Delete any A records that do NOT correspond to IP addresses of this server. 

5) If there are no A records for this server, add at least one A record corresponding to an address on this server, that the replication partner can contact.  (In other words, if there multiple IP addresses for this DNS server, add at least one that is on the same network as the Active Directory DNS server you are updating.) 

6) Note, that is not necessary to update EVERY replication partner.  It is only necessary that the records are fixed up on enough replication partners so that every server that replicates with this server will receive (through replication) the new data.

For more information, see Help and Support Center at  

CevapAlıntı
Gönderildi : 14/02/2013 16:17
Paylaş: