שאלה לגבי נפילת שרת DNS
-
ChaoscripT
-
- חבר פעיל במיוחד

- תגובות: 919
- הצטרף: אוקטובר 2007
- שם מלא: חביב
- נתן תודות: 102 פעמים
- קיבל תודות: 21 פעמים
אתה מדבר ברמת המכשיר שגם זה מעניין בפני עצמו שכל מכשיר/מערכת מתנהג אחרת.oferlaor כתב: עשיתי מחקרון כי זה נשמע לי מוזר ואכן יש התנהגות שונה בין מכשירים שונים ביחס ל-Secondary DNS
נראה שב-Windows זה משמש כ-fallback רק כשהראשי לא זמין
ב-Mac זה משמש כ-load balancer
בלינוקס זה בכלל sticky fallback כלומר, הוא לא יעבור חזרה ל-DNS הראשון כל עוד שהשני זמין עדיין...
הזיה....
אני מתכוון ברמת הראוטר שהשליטה תהיה בראוטר עצמו.
-
ChaoscripT
-
- חבר פעיל במיוחד

- תגובות: 919
- הצטרף: אוקטובר 2007
- שם מלא: חביב
- נתן תודות: 102 פעמים
- קיבל תודות: 21 פעמים
הם אחלה, היה לי שנתיים אני חושב, 70 ש״ח לשנה, עובד באייפון מעולה וברמת ראוטר.OMRIJ כתב: בכל מקרה, מי שמסתמך על dns reaolver מקומי חייב לפחות 2.
מי שלא בא לו להתעסק עם זה, יכול בעלות נמוכה להשתמש בnext dns. הוא עושה כל מה שpihole ו adguard home עושים, וכבונוס אפשר להגדיר גם במכשירים ניידים....
אין ספק שהם אחלה פתרון,
האמת לא שיערתי לעצמי שצריך 2 dns resolver עד שזה לא קרה לי, אבל מן הסתם, כל עוד זה פעיל אז הכל תקין.
אבל נפתור גם את זה, חשבתי שיש רעיון אחר במקום להחזיק 2 מכשירים שונים.
לא מכיר את הראוטר אבל אם יש לו אפשרות לכתובת וירטואלית (VIP) עם Healthcheck כלשהו אז אפשרי...
VIP לשתי כתובות: אחת המחשב ואחת לכתובת גיבוי
להגדיר ב DHCP לחלק כ DNS את ה VIP
VIP לשתי כתובות: אחת המחשב ואחת לכתובת גיבוי
להגדיר ב DHCP לחלק כ DNS את ה VIP
יש לך פיקסל שרוף ממש פה ----> .
- DanielGR
- גורו רשתות

- תגובות: 1448
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 217 פעמים
- קיבל תודות: 280 פעמים
הסיבה היא שאין תקן או RFC איך זה צריך להתנהג ואז כל אחד מממש איך שנראה לו. ברשת ביתית יש מגוון של Clients, מ-Windows ועד אנדרואיד, IOS, וכו׳ וכל אחד מתנהג אחרת.oferlaor כתב: עשיתי מחקרון כי זה נשמע לי מוזר ואכן יש התנהגות שונה בין מכשירים שונים ביחס ל-Secondary DNS
נראה שב-Windows זה משמש כ-fallback רק כשהראשי לא זמין
ב-Mac זה משמש כ-load balancer
בלינוקס זה בכלל sticky fallback כלומר, הוא לא יעבור חזרה ל-DNS הראשון כל עוד שהשני זמין עדיין...
הזיה....
- oferlaor
- מנהל

- תגובות: 78763
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 785 פעמים
- קיבל תודות: 5371 פעמים
צריך לבדוק, אני מניח שמדובר בהתנהגות תואמת לינוקס כי זה מה שרץ על ראוטרים רבים.
- DanielGR
- גורו רשתות

- תגובות: 1448
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 217 פעמים
- קיבל תודות: 280 פעמים
לא, זה נובע מהתנהגות של Client side, לא קשור לראוטריםoferlaor כתב: צריך לבדוק, אני מניח שמדובר בהתנהגות תואמת לינוקס כי זה מה שרץ על ראוטרים רבים....
- oferlaor
- מנהל

- תגובות: 78763
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 785 פעמים
- קיבל תודות: 5371 פעמים
אחדד. יש שני דרכים לבצע את זה:
1. הראוטר יספק דרך DHCP את ה-DNS הכפול. במצב כזה, הכל תלוי בהתנהגות של הקליינט.
2. הראוטר מספק את הכתובת של עצמו כ-DNS דרך DHCP. ואז הוא זה שאחראי על ה-upstream dns. זה כבר תלוי בהתנהגות שלו.
כאן אפשר לראות איך אני הגדרתי אצלי את זה שהראוטר אחראי על זה.
1. הראוטר יספק דרך DHCP את ה-DNS הכפול. במצב כזה, הכל תלוי בהתנהגות של הקליינט.
2. הראוטר מספק את הכתובת של עצמו כ-DNS דרך DHCP. ואז הוא זה שאחראי על ה-upstream dns. זה כבר תלוי בהתנהגות שלו.
כאן אפשר לראות איך אני הגדרתי אצלי את זה שהראוטר אחראי על זה.
- DanielGR
- גורו רשתות

- תגובות: 1448
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 217 פעמים
- קיבל תודות: 280 פעמים
להבנתי הבעיה המתוארת בשירשור היא הרצה של DNS Filter (כמו PiHole או דומה) באופן מקומי, ואז השאלה איך מטפלים ביתירות של התצורה הזו.
במידה ודרך DHCP מפורסמים יותר משרת אחד, הלוגיקה של הבחירה היא בצד של ה-Client, והלוגיקה היא לא אחידה. כל זה כאמור אם השירות DNS הוא מקומי. סוגיה נוספת היא האכיפה של שימוש ב-DNS הספציפי ולא לאפשר עקיפה של ה-DNS על ידי Client סורר.
אפשר להריץ DNS Filter מרוחק, יש שירותים כאלה בתשלום, ואז נושא היתירות יכול להיות מטופל על ידי הראוטר כמו אפשרות 2 שהצעת (ו-DNS סטנדרטי חינמי)
במידה ודרך DHCP מפורסמים יותר משרת אחד, הלוגיקה של הבחירה היא בצד של ה-Client, והלוגיקה היא לא אחידה. כל זה כאמור אם השירות DNS הוא מקומי. סוגיה נוספת היא האכיפה של שימוש ב-DNS הספציפי ולא לאפשר עקיפה של ה-DNS על ידי Client סורר.
אפשר להריץ DNS Filter מרוחק, יש שירותים כאלה בתשלום, ואז נושא היתירות יכול להיות מטופל על ידי הראוטר כמו אפשרות 2 שהצעת (ו-DNS סטנדרטי חינמי)


