Size: a a a

2020 March 04

AP

Andrew Plekhanoff in Sys-Admin Help
Дмитрий Козак
Итог на сегодня таков: Не работает ни dns ни hosts в браузерах. Но работает в консольных утилитах. Что говорит о прокси. При этом снифер показал, что при открытии станицы происходит обращение к ДНСу прописанному в настройках ip4 протокола, что говорит не о прокси. И эта ситуация повторяется на двух соседних машинах с разными версиями сборок win10, установленных с разницей в пару лет разными людьми.
ДНС в домене упорот, сам же говоришь, рядом другой на линухе нормально отрабатывает)
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Возьми рядом digом пошерсти его
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Может там файр или ещё что
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Службу рестартани
источник

AK

Alexander Kruglikov in Sys-Admin Help
Дмитрий Козак
Итог на сегодня таков: Не работает ни dns ни hosts в браузерах. Но работает в консольных утилитах. Что говорит о прокси. При этом снифер показал, что при открытии станицы происходит обращение к ДНСу прописанному в настройках ip4 протокола, что говорит не о прокси. И эта ситуация повторяется на двух соседних машинах с разными версиями сборок win10, установленных с разницей в пару лет разными людьми.
Возможно, там через реестр изменён путь до hosts и у тебя две проблемы:
1. Кривой DNS
2. Правишь не тот hosts
источник

AK

Alexander Kruglikov in Sys-Admin Help
потому что уже какая-то мистика
источник

AK

Alexander Kruglikov in Sys-Admin Help
а мистики не бывает(
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Alexander Kruglikov
потому что уже какая-то мистика
Mitm)
источник

ДК

Дмитрий Козак... in Sys-Admin Help
Andrew Plekhanoff
ДНС в домене упорот, сам же говоришь, рядом другой на линухе нормально отрабатывает)
Я писал, ты про пустил. На линухе я проверял на том даменном адресе, для реального ip которого у меня был прописан DNAT
Т.е. результаты теста неверны. На линухах такая-же ситуация.
Я так думаю, что какой-то из трейлера ДНС спрашивает, но просто так, не ради результата, а на самом деле браузер резолвит через прокси или через DoH (dns over https). Или как-то так.
Вобщем копать буду туда..
источник

ДК

Дмитрий Козак... in Sys-Admin Help
Alexander Kruglikov
а мистики не бывает(
+
источник

AK

Alexander Kruglikov in Sys-Admin Help
а пока - спокойной ночи всем!
источник

AK

Alexander Kruglikov in Sys-Admin Help
Дмитрий Козак
+
Держи в курсе 😉
источник

AK

Alexander Kruglikov in Sys-Admin Help
Дмитрий Козак
Я писал, ты про пустил. На линухе я проверял на том даменном адресе, для реального ip которого у меня был прописан DNAT
Т.е. результаты теста неверны. На линухах такая-же ситуация.
Я так думаю, что какой-то из трейлера ДНС спрашивает, но просто так, не ради результата, а на самом деле браузер резолвит через прокси или через DoH (dns over https). Или как-то так.
Вобщем копать буду туда..
Если бы это был DoH, то nslookup www.документы.com отдавал бы тебе правильный адрес
источник

AK

Alexander Kruglikov in Sys-Admin Help
192.168.что.то
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Дмитрий Козак
Я писал, ты про пустил. На линухе я проверял на том даменном адресе, для реального ip которого у меня был прописан DNAT
Т.е. результаты теста неверны. На линухах такая-же ситуация.
Я так думаю, что какой-то из трейлера ДНС спрашивает, но просто так, не ради результата, а на самом деле браузер резолвит через прокси или через DoH (dns over https). Или как-то так.
Вобщем копать буду туда..
DoH не во всех браузерах врублен, точно не в ие)
источник

AK

Alexander Kruglikov in Sys-Admin Help
а он тебе говорит, что не может резолвить
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Дмитрий Козак
Я писал, ты про пустил. На линухе я проверял на том даменном адресе, для реального ip которого у меня был прописан DNAT
Т.е. результаты теста неверны. На линухах такая-же ситуация.
Я так думаю, что какой-то из трейлера ДНС спрашивает, но просто так, не ради результата, а на самом деле браузер резолвит через прокси или через DoH (dns over https). Или как-то так.
Вобщем копать буду туда..
При чем тут нат вообще? dig www.документы.com @твойднс что выдаёт?)
источник

ДК

Дмитрий Козак... in Sys-Admin Help
Andrew Plekhanoff
При чем тут нат вообще? dig www.документы.com @твойднс что выдаёт?)
Я плохо пояснил, что делал через линух: переключился на его ДНС, прописав там нужную мне зону с локальным IP и  попытался открыть страницу браузером, забирая ДНС с линуха. И мне открылся тот мой локальный сайт, чей ip я прописал в bind, а не тот, что есть реально в инете по этому доменному имени.
Но я забыл, что у меня на той линукс тачке прописан ДНАТ в сторону локального адреса  для всех пакетов, идущих на реальный белый ip подопытного доменного имени
источник

ДК

Дмитрий Козак... in Sys-Admin Help
Я там уже экспериментировал с разными вариантами подмены ip для запрашиваемого имени.
источник

ДК

Дмитрий Козак... in Sys-Admin Help
Вобщем забудь про линукс и ДНАТ - решаем головоломку на Винде..
источник