LINUX.ORG.RU
ФорумAdmin

На меня совершили подмену DNS?

 


0

1

На удаленном офисе есть Микротик с белым ip, на нем запущен L2TP-VPN. За ним локальная сеть с адресами 192.168.5.0/24, в этой сети есть серверы (подключаемся удаленно по L2TP к Микру – и идем на нужный сервер по ip).

Для удобства на Микротике я в ip/dns написал статические A-записи для серверов.

Например:

admin.server.net 192.168.5.22

И, соответственно, подключался к Микру удаленно со своего ноута по L2TP-VPN – и уже мог делать пинг:

ping admin.server.net

И в ответ получать ip 192.168.5.22 То есть, всё резолвилось отлично.

И вот подключаюсь сегодня я к Микру, а в пинге у меня другой адрес:

ping admin.server.net

Ответ: 192.155.108.147

Я отключился от Микра. Сделал пинг – снова ответ: 192.155.108.147

В /etc/hosts у меня ничего не прописано (У меня Винда 10).

В cmd я выполнил команду «очистить кэш dns»:

ipconfig /flushdns

Сделал пинг: ping admin.server.net

И адрес изменился, он стал таким: 134.119.176.25

Что за фигня?

Ответ на: комментарий от imul
C:\Users\dude>nslookup admin.server.net
╤хЁтхЁ:  one.one.one.one
Address:  1.1.1.1

Не заслуживающий доверия ответ:
╚ь :     admin.server.net
Address:  134.119.176.23

Вот так у меня сейчас. Причем я ни к какому ВПНу не подключен сейчас. Вот почему этот адрес admin.server.net у меня сейчас отвечает, если это чисто на Микротике локальный домен.

truebin
() автор топика
Ответ на: комментарий от truebin

Вот почему этот адрес admin.server.net у меня сейчас отвечает, если это чисто на Микротике локальный домен.

У меня из интернетов пингует server.net

Может это где-то мешает? Какие там зарезервированные имена для локалок? Вроде .local не катит, не помню по какой причине. Может переименовать на что-то явно псевдодомено-уникальное и посмотреть?

frunobulax ★★★
()
Ответ на: комментарий от truebin

Вот почему этот адрес admin.server.net у меня сейчас отвечает, если это чисто на Микротике локальный домен.

Ты совсем куку чтоли? Какой же это локальный домен, если он в корневом домене .net? Что ты там сам себе навертел никого не парит, это домен кому-то принадлежит, и этот кто-то не ты. Если у тебя нет легального домена, можешь заколхозить что-нибудь уникальное, чтобы не пересекалось с используемыми доменами.

no-such-file ★★★★★
()
Ответ на: комментарий от no-such-file

Ты совсем куку чтоли? Какой же это локальный домен, если он в корневом домене .net?

Тоже вот глаз зацепило, полез почитать про .локал , оказывается, многие делают локальный .net. Только добавляют вторым уровнем что-нибудь уникальное, либо если реальный домен принадлежит тебе — третьим уровнем выделить что-нибудь для локального доступа.

frunobulax ★★★
()
Ответ на: комментарий от truebin

Так работало около года у меня. Все нормально было. А вот пару дней как перестало.

Оно у тебя случайно работало, так совпало. Что-то поменялось во вселенной очевидно.

no-such-file ★★★★★
()
Ответ на: комментарий от frunobulax

Какие там зарезервированные имена для локалок?

.lan

Вроде .local не катит, не помню по какой причине.

Его всякие бонжуры и другие Avahi пользуют для своих целей.

anc ★★★★★
()