Toon posts:

[2000] DNS verzend pakket naar zichzelf

Pagina: 1
Acties:

Verwijderd

Topicstarter
Sinds dat ik stage loop bij mijn huidige plek, is het mij opgevallen dat de DNS niet lekker loopt.

Inloggen van XP systemen is traag ( -tenzij je je afmeld en daarna weer aanmeldt, ik DENK dat dit met de DNS te maken heeft- ) en krijg om de paar minuten in het logboek de melding : "De DNS-server heeft een pakket gevonden dat aan zichzelf is geadresseerd : IP-adres (mod censuur)


Als ik naar de werkstations kijk, zie ik wel dat ze in de zelfde range zitten, alleen laatste getal verschilt dus.

Anywayz, ik kan, met behulp van de help en wat mij gegeven word in het logboek, niet tot een oplossing komen, omdat ik geen uber ster ben met W2K configuratie, snap er wel wat van, maar snap niet alles ;)

Ik geef wel linkje naar een tweetal plaatjes en een document met de txt van het logboekfout.

Zou iemand mij er meer over kunnen vertellen? of is er meer informatie nodig van mijn kant?

Alvast bedankt,


Logboek
DNS afbeelding
ipconfig /all

[ Voor 4% gewijzigd door leon1e op 14-12-2004 10:18 . Reden: het is niet zo verstandig om hier je ip te posten ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

Topic starter,

Heel goed dat je met plaatjes komt maar zou je heel snel de public toegankelijke ip adressen willen verwijderen.(kwaadwillenden vinden het erg fijn als je public ip adressen gaat geven.....)

Verder kan de server zichzelf goed resolven als je de FQDN pingt krijg je dan reply etc. ik kan niet echt zien dat je veel zelf geprobeerd hebt te vinden. Bij een eventid staat ook altijd een ID nummer deze zou je bij http://www.eventid.net of www.microsoft.com/technet kunnen opzoeken.

Verwijderd

Topicstarter
mutsje schreef op dinsdag 14 december 2004 @ 09:59:
Topic starter,

Heel goed dat je met plaatjes komt maar zou je heel snel de public toegankelijke ip adressen willen verwijderen.(kwaadwillenden vinden het erg fijn als je public ip adressen gaat geven.....)

Verder kan de server zichzelf goed resolven als je de FQDN pingt krijg je dan reply etc. ik kan niet echt zien dat je veel zelf geprobeerd hebt te vinden. Bij een eventid staat ook altijd een ID nummer deze zou je bij http://www.eventid.net of www.microsoft.com/technet kunnen opzoeken.
ok zal het nummer wel even verwijderen..

eneuhh wat is een FQDN ping? zulke termen ben ik nog niet wijs mee :)

oh en denk niet dat ik er zelf nix aan doe, ik zit al 2uren te lezen en te zoeken etc etc. Ik ga nu niet zomaar van alles proberen met de DNS omdat ook Directie etc etc nu aan het werk zijn, en die zitten nu allemaal op het netwerk.

maar ik zal eerst even met dat ID nummer aan de slag gaan, ik laat nog van me horen


[edit] nou ik heb even gekeken bij die 2 sites van jou, maar eventid.com geeft hetzelfde als wat in het word docje staat alleen dan in het engels, en bij de site van MS kan ie m niet eens vinden.

Ook niet als ik source en id intyp. of 1 van beide.. ID = 7062 en Source = DNS

Zo staat het ook bij eventid.com.

maargoed, kga eve bakkie doen en roke, kom zo nog wel terug

[ Voor 16% gewijzigd door Verwijderd op 14-12-2004 10:22 ]


  • leon1e
  • Registratie: December 2000
  • Laatst online: 23:18
Ik heb het nummer maar even deleted, dit is niet zo slim ;).
eneuhh wat is een FQDN ping? zulke termen ben ik nog niet wijs mee :)
Dit kun je onder andere vinden via google, maar het is een ping op bv. host.domain.nl.
oh en denk niet dat ik er zelf nix aan doe, ik zit al 2uren te lezen en te zoeken etc etc. Ik ga nu niet zomaar van alles proberen met de DNS omdat ook Directie etc etc nu aan het werk zijn, en die zitten nu allemaal op het netwerk.
Dat is heel mooi, zo zien we het ook graag hier. Maar ga in ieder geval even kijken wat de event id's betekenen.

Verwijderd

Topicstarter
leon1e schreef op dinsdag 14 december 2004 @ 10:21:
Ik heb het nummer maar even deleted, dit is niet zo slim ;).


[...]


Dit kun je onder andere vinden via google, maar het is een ping op bv. host.domain.nl.


[...]


Dat is heel mooi, zo zien we het ook graag hier. Maar ga in ieder geval even kijken wat de event id's betekenen.
zie mijn edit :) word ik dus niet veel wijzer uit,

kan dat FQDN ook vanaf een werkstation? of moet dat persee op de server.

en staat dat broadcast bij me ipconfig plaatje wel goed? ik bedoel : moet dat broadcast zijn?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

controleer dit ook even zo uit technet gevist.

Check the following areas for possible self-send configuration errors:

1) Forwarders list (DNS server should not forward to themselves).
2) Master lists of secondary zones.
3) Notify lists of primary zones.
4) Delegations of subzones.

zie ook
[rml][ windows2000] dns forwarding[/rml]
[rml][ Windows2000] DNS tips en uitleg[/rml]
en in het engels
http://www.datacrash.net/.../ddns_tips_and_tricks.doc

[ Voor 29% gewijzigd door mutsje op 14-12-2004 10:32 ]


  • leon1e
  • Registratie: December 2000
  • Laatst online: 23:18
Ik denk dat je even dit moet doorlezen:

[rml][ windows2000] dns forwarding[/rml]
[rml][ Windows2000] DNS tips en uitleg[/rml]

Btw. gebruik je wel private ip's in je interne netwerk? Of een extern ip van kennisnet?

[ Voor 18% gewijzigd door leon1e op 14-12-2004 10:31 ]


Verwijderd

Topicstarter
leon1e schreef op dinsdag 14 december 2004 @ 10:30:
Ik denk dat je even dit moet doorlezen:

[rml][ windows2000] dns forwarding[/rml]
[rml][ Windows2000] DNS tips en uitleg[/rml]

Btw. gebruik je wel private ip's in je interne netwerk? Of een extern ip van kennisnet?
volgens mij is het ip van kennisnet, die komt binne op netwerk kaart 2, en word via netwerk kaart 2 het netwerk in gepleurd. van NIC1 staat het knooppunttype op "broadcast" is dat wel correct?

en hoe pas ik het aan zodat ik met NIC1 interne ip adressen ga verdelen?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

pas je starterspost om te beginnen aub aan met deze informatie en gebruik de edit knop zodat je niet onnodig loopt te kicken.

Je moet kijken of je bindingorder van je netwerk kaarten goed staat. De internal NIC moet gebonden zijn aan je NETBIOS naam van de server. de External nic komt als 2e pas up. Heb je dit niet ingesteld is de eerste NIC die alive komt gebonden aan je NETBIOS naam en dat kan pre reboot varieëeren.

Verwijderd

Topicstarter
vreemd, mij ik kan me start post niet wijzigen, er staat alleen view en quote

btje vreemd, ben wel ingelogd en kan wel andere berichten van mij wijzigen.

maargoed, zal even een goeie tekening maken met visio, want heb me toch in een aantal dingen vergist.

[ Voor 26% gewijzigd door Verwijderd op 14-12-2004 11:00 ]


  • leon1e
  • Registratie: December 2000
  • Laatst online: 23:18
Verwijderd schreef op dinsdag 14 december 2004 @ 10:59:
vreemd, mij ik kan me start post niet wijzigen, er staat alleen view en quote

btje vreemd, ben wel ingelogd en kan wel andere berichten van mij wijzigen.

maargoed, zal even een goeie tekening maken met visio, want heb me toch in een aantal dingen vergist.
Dat komt omdat ik aan je startpost heb gezeten, om het ip weg te halen dan kun jij hem niet meer wijzigen. Mail de nieuwe startpost maar even, dan plak ik hem er wel in :).

  • SysRq
  • Registratie: December 2001
  • Laatst online: 16:46
Verwijderd schreef op dinsdag 14 december 2004 @ 10:59:
vreemd, mij ik kan me start post niet wijzigen, er staat alleen view en quote
offtopic:
Dat kan ook niet meer, het bericht is door een mod aangepast... :)
leon1e wijzigde dit bericht 14-12-2004 10:18 (4%)
Reden: het is niet zo verstandig om hier je ip te poste

Hoi Leon1e O+

-


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:48
Het weghalen van ip-adressen in dit topic is een beetje erg overdreven, want nu kun je dus niet meer zien of wel de juiste DNS-instellingen zijn gedaan.

Ik zou zeggen, haal alleen het eerste of de eerste twee bytes weg en zowieso vind ik 't erg paranoïde om publieke adressen weg te halen...

Voor het probleem van TS, voor zover ik 't nu nog kan volgen, heb ik het vermoeden dat je niet zowel je clients als je servers *alleen* met je AD DNS servers laat communiceren, en dat moet wel.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • leon1e
  • Registratie: December 2000
  • Laatst online: 23:18
StevenK schreef op dinsdag 14 december 2004 @ 12:41:
Het weghalen van ip-adressen in dit topic is een beetje erg overdreven, want nu kun je dus niet meer zien of wel de juiste DNS-instellingen zijn gedaan.

Ik zou zeggen, haal alleen het eerste of de eerste twee bytes weg en zowieso vind ik 't erg paranoïde om publieke adressen weg te halen...

Voor het probleem van TS, voor zover ik 't nu nog kan volgen, heb ik het vermoeden dat je niet zowel je clients als je servers *alleen* met je AD DNS servers laat communiceren, en dat moet wel.
Kijk maar eens naar: http://www.krakerrr.nl/franks/gotpost/ipconfig.jpg moet ik je dan nog uitleggen, waarom dit genoeg info is? Ook zonder publiek ip?

Verwijderd

Topicstarter
leon1e schreef op dinsdag 14 december 2004 @ 13:39:
[...]


Kijk maar eens naar: http://www.krakerrr.nl/franks/gotpost/ipconfig.jpg moet ik je dan nog uitleggen, waarom dit genoeg info is? Ook zonder publiek ip?
leon1e ik heb je gemailed met me hotmail adres, een nieuwe StartPost. Zou je deze toe willen voegen?

bij voorbaat dank,

(als je geen hotmail emailtjes ontvangt moet je dit even melden als je wilt)

  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 24-04 19:05
Dit kan ook komen doordat jullie misschien al overgestapt zijn naar een andere ISP, en er is niks in de DNS veranderd. Kennisnet stopt er namelijk mee (of is zelfs al gestopt)

wij zijn hier namelijk al overgestapt op die aanbieding van KPN en ik moest hiero ook DNS en DHCP aanpassen
offtopic:
(ben ook stagair)

Check dit en help mee!


Verwijderd

Topicstarter
Kennisnet stopt er inderdaad mee. maar het probleem is er al een poos, al vanaf september. dus daar licht het niet aan.

Ik heb een nieuwe startpost naar leon1e gemaild. die zou ze er voor mij inzetten, maar heeft ze nog niet gedaan.

daar staat een mogelijke oplossing in waar ik mee ben gekomen.

maargoed, ik hoop dat ik er nog wat van hoor.
Pagina: 1