שאלה לגבי נפילת שרת DNS

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2654
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #21 

בכל מקרה, מי שמסתמך על dns reaolver מקומי חייב לפחות 2.
מי שלא בא לו להתעסק עם זה, יכול בעלות נמוכה להשתמש בnext dns. הוא עושה כל מה שpihole ו adguard home עושים, וכבונוס אפשר להגדיר גם במכשירים ניידים.

ChaoscripT פותח השרשור
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 919
הצטרף: אוקטובר 2007
שם מלא: חביב
נתן תודות: 102 פעמים
קיבל תודות: 21 פעמים

שליחה #22 

oferlaor כתב: עשיתי מחקרון כי זה נשמע לי מוזר ואכן יש התנהגות שונה בין מכשירים שונים ביחס ל-Secondary DNS
נראה שב-Windows זה משמש כ-fallback רק כשהראשי לא זמין
ב-Mac זה משמש כ-load balancer
בלינוקס זה בכלל sticky fallback כלומר, הוא לא יעבור חזרה ל-DNS הראשון כל עוד שהשני זמין עדיין...
הזיה.
...
אתה מדבר ברמת המכשיר שגם זה מעניין בפני עצמו שכל מכשיר/מערכת מתנהג אחרת.

אני מתכוון ברמת הראוטר שהשליטה תהיה בראוטר עצמו.

ChaoscripT פותח השרשור
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 919
הצטרף: אוקטובר 2007
שם מלא: חביב
נתן תודות: 102 פעמים
קיבל תודות: 21 פעמים

שליחה #23 

OMRIJ כתב: בכל מקרה, מי שמסתמך על dns reaolver מקומי חייב לפחות 2.
מי שלא בא לו להתעסק עם זה, יכול בעלות נמוכה להשתמש בnext dns. הוא עושה כל מה שpihole ו adguard home עושים, וכבונוס אפשר להגדיר גם במכשירים ניידים.
...
הם אחלה, היה לי שנתיים אני חושב, 70 ש״ח לשנה, עובד באייפון מעולה וברמת ראוטר.
אין ספק שהם אחלה פתרון,
האמת לא שיערתי לעצמי שצריך 2 dns resolver עד שזה לא קרה לי, אבל מן הסתם, כל עוד זה פעיל אז הכל תקין.
אבל נפתור גם את זה, חשבתי שיש רעיון אחר במקום להחזיק 2 מכשירים שונים.

הרקולס
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 267
הצטרף: יולי 2005
מיקום: רמת גן
נתן תודות: 2 פעמים
קיבל תודות: 0

שליחה #24 

לא מכיר את הראוטר אבל אם יש לו אפשרות לכתובת וירטואלית (VIP) עם Healthcheck כלשהו אז אפשרי...
VIP לשתי כתובות: אחת המחשב ואחת לכתובת גיבוי
להגדיר ב DHCP לחלק כ DNS את ה VIP
יש לך פיקסל שרוף ממש פה ----> .

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1448
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 280 פעמים

שליחה #25 

oferlaor כתב: עשיתי מחקרון כי זה נשמע לי מוזר ואכן יש התנהגות שונה בין מכשירים שונים ביחס ל-Secondary DNS
נראה שב-Windows זה משמש כ-fallback רק כשהראשי לא זמין
ב-Mac זה משמש כ-load balancer
בלינוקס זה בכלל sticky fallback כלומר, הוא לא יעבור חזרה ל-DNS הראשון כל עוד שהשני זמין עדיין...
הזיה.
...
הסיבה היא שאין תקן או RFC איך זה צריך להתנהג ואז כל אחד מממש איך שנראה לו. ברשת ביתית יש מגוון של Clients, מ-Windows ועד אנדרואיד, IOS, וכו׳ וכל אחד מתנהג אחרת.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78763
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5371 פעמים

שליחה #26 

צריך לבדוק, אני מניח שמדובר בהתנהגות תואמת לינוקס כי זה מה שרץ על ראוטרים רבים.

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1448
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 280 פעמים

שליחה #27 

oferlaor כתב: צריך לבדוק, אני מניח שמדובר בהתנהגות תואמת לינוקס כי זה מה שרץ על ראוטרים רבים.
...
לא, זה נובע מהתנהגות של Client side, לא קשור לראוטרים
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78763
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5371 פעמים

שליחה #28 

אחדד. יש שני דרכים לבצע את זה:
1. הראוטר יספק דרך DHCP את ה-DNS הכפול. במצב כזה, הכל תלוי בהתנהגות של הקליינט.
2. הראוטר מספק את הכתובת של עצמו כ-DNS דרך DHCP. ואז הוא זה שאחראי על ה-upstream dns. זה כבר תלוי בהתנהגות שלו.

כאן אפשר לראות איך אני הגדרתי אצלי את זה שהראוטר אחראי על זה.


DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1448
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 280 פעמים

שליחה #29 

להבנתי הבעיה המתוארת בשירשור היא הרצה של DNS Filter (כמו PiHole או דומה) באופן מקומי, ואז השאלה איך מטפלים ביתירות של התצורה הזו.

במידה ודרך DHCP מפורסמים יותר משרת אחד, הלוגיקה של הבחירה היא בצד של ה-Client, והלוגיקה היא לא אחידה. כל זה כאמור אם השירות DNS הוא מקומי. סוגיה נוספת היא האכיפה של שימוש ב-DNS הספציפי ולא לאפשר עקיפה של ה-DNS על ידי Client סורר.

אפשר להריץ DNS Filter מרוחק, יש שירותים כאלה בתשלום, ואז נושא היתירות יכול להיות מטופל על ידי הראוטר כמו אפשרות 2 שהצעת (ו-DNS סטנדרטי חינמי)
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”