Himiko

Himiko
Рейтинг
560
Регистрация
28.08.2008
Должность
ООО "Системные интеграции", Генеральный директор. ООО "Медиа-группа "Автор", Исполнительный директор
15.04.1985
masterlan:
Это на один месяц, или как?

на вечно:)

Himiko, я тоже знаю кучу случаев криворукой настройки, вопрос в том, считать ли их репрезентативными для нашей задачи, т.е. насколько велика доля таких кривых конфигураций в общемировом интернете ?

Не совсем понимаю, причём тут "кривые" конфигурации?

Речь о том, что при выходе из строя хотя бы одного dns, пострадать может работоспособность всей системы.

netwind:
будет. вот в нашей деревне был случай : серьезная фирма неизвестно куда потеряла пароль от nic.ru и несколько лет один из ns-ов был неправильный - так никто ничего не заметил.

А я вот я знаю случаи, когда у сервера 4 dns и один из них не рабочий. И периодически "стегало", никто не мог понять почему. А причина была проста - на одном из dns глюки.

Единственное, что интернет-провайдеры могут кэшировать ответ рабочего dns и потом всё нормально будет работать. Но шанс "нарваться" на нерабочий есть.

P.S.: Я даже сейчас проверял. У меня 4 dns у домена, если остановить хоть один, начинаются переодически проблемы. Если запрос попадает к неработающему dns, то долго всё тормозит и в итоге не может определить ip. Хотя другие 3 в этот момент работают.

Strike:
Не подскажите как настроить свой сервер в 1 и во 2 случае для того чтобы это все работало?

1. Покупаем дополнительный ip-адрес и указываем его в качестве второго dns.

2. Никак не настраиваем свой сервер для dns, просто указываем ip сервера на сторонних dns.

Какую защиту вам хочется?

Главная защита - это мозги того, кто пользуется сервером.

Если никаких "левых" скриптов не устанавливает, пароль 123 не делает,права 777 не ставит и прочее, то всё будет норм.

Ну и первоначальная настройка играет роль. (хотя можно поставить ISPManager на чистый сервер и ничего не портить :)).

А так, можно конечно поставить защиту от подбора паролей, сканирования портов и прочего.

Strike:
Но ведь регистратору нужно 2 DNS, где взять второй?
Я поднял на Windows 2008 1 DNS, как сделать второй? Уже всю голову сломал

Самый простой способ - докупить ещё один ip на сервер.

Другой - использовать сторонние сервисы, которые предоставляют dns. (тогда и от своих dns можно отказаться совсем)

4. 4 NS как раз нужны для того, чтобы они были доступны. Один отвалится - второй ответит.

Да не так это будет. Если отвалится один, то часть клиентов будут получать ошибку резолвинга.

Не будет запрос к DNS идти сначала к одному, а если не доступен - к другому. Пойдёт к случайному и если он не доступен, то будет ошибка.

Поэтому нужно иметь стабильные DNS. К примеру, можно арендовать отдельно. Вот только мониторить сервера нужно и информацию в DNS менять.

Чтобы понять, как это работает - NS2 и NS1 поднимаем на одной ВДС, NS3 и NS4 на второй - оно работает, так как когда падает одна ВДС, тогда на второй меняется зона и с нее начинает отдаваться сайт, пока не поднимется первая.

Вот попробуйте так сделать сначала. Будет совершенно не ожиданный для вас результат. Клиентское ПО будет запрашивать данные со случайного dns и не факт, что он доступен в данный момент.

Вот почему эта утилита не завершила свою работы, после выполнения своих функций, странно. Раньше за ней таких грехов не замечал.

Вот здесь вряд ли кто-то подскажет:)

Спасибо за отзыв.

С сегодняшнего дня у меня можно приобрести и лицензии на Billmanager со скидкой 30% !!!

Himiko добавил 18.01.2010 в 09:40

Т.е. текущие предложения:

ISPManager Lite (1 мес) = 190 рублей.

ISPManager Lite (вечная) = 1000 рублей.

ISPManager Pro (1 мес) = 240 рублей.

ISPManager Pro (вечная) = 1500 рублей.

Установка ISPManager бесплатно! Оказываю базовую тех. поддержку по всем лицензиям.

На продукты VDSManager, VDSManager SMP, VDSManager Linux скидка 40% !!!

На BILLManager скидка 30%

Antuanett, проблемы с ftp решили?

Всего: 9394