[DNS] Wat is z.arin.net en kan het kwaad?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • koos147
  • Registratie: Maart 2005
  • Laatst online: 14-08-2022
ik zie in mijn eventlog onderstaande melding
nou maak ik me niet zoveel zorgen over het wel of niet kunnen registreren in de dns
echter kan ik nergens terug vinden waar z.arin.net. vandaan komt

code:
1
2
3
4
5
6
7
8
9
10
11
12
Event Type: Warning
Event Source:   LSASRV
Event Category: SPNEGO (Negotiator) 
Event ID:   40961
Date:       7-5-2012
Time:       18:06:01
User:       N/A
Computer:   MARK-HP2
Description:
The Security System could not establish a secured connection with the server DNS/z.arin.net.  No authentication protocol was available.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


Mijn primaire dns server is een windows 2008 machine
de secondaire is van kpn
code:
1
2
Name:    ns1.wxs.nl
Address:  195.121.1.34

Acties:
  • 0 Henk 'm!

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 14:24
Is dat niet één van de root dns servers?

The best thing about UDP jokes is that I don't care if you get them or not.


Acties:
  • 0 Henk 'm!

  • Thapous
  • Registratie: Mei 2006
  • Laatst online: 10-07 22:04

Thapous

Nee toch niet.

Dit is ARIN

//Thapous


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 09:32

TheVMaster

Moderator WOS
Eh....dit lijkt mij geen WOS, maar WSS :) --->>> WSS

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:03

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

koos147 schreef op maandag 07 mei 2012 @ 18:24:
Mijn primaire dns server is een windows 2008 machine
de secondaire is van kpn
Pas gewoon je dns config aan dat deze enkel naar je interne dns-server gaat. Configureer op deze dns-server vervolgens "forwarding" voor overige (externe) dns-records. Da's de recommended methode. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • koos147
  • Registratie: Maart 2005
  • Laatst online: 14-08-2022
het ging mij er meer om hoe het komt dat hij op deze server wil registreren
kan het kwaad?

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 20:54

Kabouterplop01

chown -R me base:all

kwaad kan het niet, maar nut heeft het ook niet. Je kunt niet rechtstreeks de root servers uitvragen als ik me niet vergis.
queries gaan volgens mij naar een resolver (caching) en als die het niet weten, dan gaan de resolvers te rade bij de authoritative nameserver. Als die authoritative nameserver heet niet weet gaat die weer een stapje terug in de hierarchie naar de TLD. de TLD weet waar het antwoord te vinden is.

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Derp... 8)7

Waarom probeert jouw doos een kerberos authenticatie te doen op de Service Principal Name van die machien? (vandaar de DNS/z.arin.net)
2. If the 40960/40961 events happen at a regular interval (i.e., hourly), try to determine what service may be need to authenticate at that interval. For example, if a XP/2003 machine is pointed directly at a DNS server that doesn't support Kerberos, secure dynamic updates will generate 40960/40961 events. Even if the XP/2003 machine is pointed to a 2000/2003 DNS server, if the SOA for the zone is a non-Microsoft DNS server that doesn't support Kerberos, the 40960/40961 events can still be generated.

[ Voor 66% gewijzigd door alt-92 op 09-05-2012 17:53 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1