রুট ডিএনএস অঞ্চল হিসাবে একই নামে অ্যাক্টিভ ডিরেক্টরি বন এবং একই নামে সাইটটিতে ব্রাউজ করা


11

আমার এই পূর্ববর্তী প্রশ্নের সাথে সম্পর্কিত কেন আপনার অ্যাক্টিভ ডিরেক্টরি বনের নাম হিসাবে রুট ডোমেন নামটি ব্যবহার করা খারাপ ধারণা নয় ...

আমার একজন নিয়োগকর্তা আছেন, যাকে আমি সরলতার (এবং সততার) উদ্দেশ্যে আইটাক্লুহেলসিনিক হিসাবে উল্লেখ করব। এই নিয়োগকর্তার একটি বহিরাগতভাবে হোস্ট করা ওয়েবসাইট, www.ITcluelessinc.com এবং কয়েকটি সক্রিয় ডিরেক্টরি ডোমেন রয়েছে। আইটি সম্পর্কে অজ্ঞান হয়ে থাকা, বহু বছর আগে, তারা নামক একটি অ্যাক্টিভ ডিরেক্টরি বনভূমিতে নিজেকে স্থাপন করেছিল এবং এর ITcluelessinc.prvবিরুদ্ধে অবর্ণনীয় অত্যাচার করেছে। অবর্ণনীয় এই নৃশংসতা অবশেষে তাদের সাথে ধরা পড়েছিল এবং তাদের চারপাশের সমস্ত কিছু ভেঙে যাওয়ার সাথে সাথে তারা সিদ্ধান্ত নিয়েছিল যে কাউকে "এটি ঠিক করার জন্য" একটি বিশাল অঙ্কের অর্থ প্রদান করার সিদ্ধান্ত নেওয়া হয়েছে, যার মধ্যে রয়েছে ভয়াবহভাবে ভাঙা ITcluelessinc.prvঅরণ্য সরিয়ে নেওয়া included

এবং অবশ্যই, তথ্যপ্রযুক্তি সম্পর্কে অজ্ঞান থাকাকালীন, তারা যখন এটি শুনেছিল তারা ভাল পরামর্শ জানত না, তারা ITcluelessinc.comযে বুদ্ধিমান পরামর্শ পেয়েছিল, তার পরিবর্তে তাদের নতুন এডি বনের নাম রাখার প্রস্তাবটি গ্রহণ করে এবং এতে স্টাফ করা শুরু করে। কয়েক ঘন্টা আগে দ্রুত এগিয়ে চলেছি এবং আমাদের একটি সংস্থা রয়েছে যার বেশিরভাগ স্টাফ পুরাতন ITcluelessinc.prvঅ্যাক্টিভ ডিরেক্টরি বনটিতে যোগদান করে এবং ব্যবহার করে , মোটামুটি নতুন জিনিস যোগ করে এবং / বা ITcluelessinc.comবন ব্যবহার করে । এই কাজটি তুলনামূলকভাবে নির্বিঘ্নে একসাথে করার জন্য, আমি ডিএনএসে শর্তসাপেক্ষে ফরওয়ার্ডার ব্যবহার করেছি ITcluelessinc.comট্রাফিকের উপর ITcluelessinc.prvএবং এর বিপরীতে send

এখানে চিত্র বর্ণনা লিখুন

( আমি এসেছি এবং পরে সেট আপ করেছি corp.ITcluelessinc.comএবং eval.ITcluelessinc.comডোমেনগুলির সঠিক নামকরণ করা ডোমেন রয়েছে এবং এটি এখনও প্রাসঙ্গিক নয়))

কয়েক ঘন্টা আগে ফিরে এসেছিল এবং ITcluelessinc- এর একটি অ-প্রযুক্তিগত কর্মচারী লক্ষ্য করেছেন যে তিনি তার ওয়ার্কস্টেশন (ITCuelessinc কর্পোরেট নেটওয়ার্কের অভ্যন্তরে) থেকে www.ITcluelessinc.com এ ব্রাউজ করতে পারবেন না এবং সিদ্ধান্ত নিয়েছেন যে এটি একটি সমস্যা, তাই তিনি যোগাযোগ করেন ITcluelessinc এর ভিআইপি কর্মচারী, যিনি এটি স্থির করেন এটি রিক-টিকের সমাধান করতে হবে। সাধারণত, কোনও বিশাল চুক্তি নয়, এর জন্য wwwডিএনএস জোনের অধীনে একটি রেকর্ড যুক্ত করুন ITcluelessinc.comএবং আপনি এতক্ষণ নগ্ন লিঙ্কটি চেষ্টা না করে সাইট ব্রাউজ করতে পারবেন।

এখানে চিত্র বর্ণনা লিখুন

সুতরাং, দেখে মনে হচ্ছে এটি ঠিকঠাকভাবে ঠিক আছে। ফরোয়ার্ডার্স, ডিএনএসে wwwহোস্ট এন্ট্রি এবং তবুও, ITcluelessinc.prvডিএনএস সার্ভার হিসাবে ডোমেন কন্ট্রোলার ব্যবহার করে এমন ক্লায়েন্টরা আমার হোম নেটওয়ার্ক থেকে যে ওয়েব পেজটি পাবে তার পরিবর্তে www.ITcluelessinc.com এ ব্রাউজ করার চেষ্টা করার সময় একটি সংযোগের সময়সীমা পেয়ে যায়।

অ্যাক্টিভ ডিরেক্টরি বনভূমি এবং এটির প্রয়োজনীয় শর্তসাপেক্ষ ফরওয়ার্ডের উপস্থিতি দেখে আমি কীভাবে ITcluelessinc.prvডোমেনের অভ্যন্তরীণ ক্লায়েন্টগুলিকে www.ITcluelessinc.com ব্রাউজ করার অনুমতি দিতে পারি সে সম্পর্কে কারও কি ধারণা আছে ITcluelessinc.com? অথবা, পর্যায়ক্রমে, অন্য কেউ কি নিশ্চিত যে এটিকে কার্যকরী করার একমাত্র উপায় ITcluelessinc.comসক্রিয় ডিরেক্টরি বন থেকে মুক্তি পাওয়া ?

আমার এখন যে সেটআপটি কাজ করা উচিত ছিল তা দেখে মনে হচ্ছে না , তবে এটি স্পষ্ট নয় এবং আমি কোথায় জানি না যে আমি পরীক্ষার পরিবেশটি কোথায় পরীক্ষা করলাম তা নিয়ে পরীক্ষার জন্য নিয়ে এসেছি। এবং এটির মূল্যের জন্য, আমি কিছুটা বিনয়ের সাথে পরামর্শ দিয়েছিলাম যে এটির সমাধানের একমাত্র উপায় হ'ল আমি স্থাপন করা যথাযথ-নামকরণ করা বনগুলিতে স্থানান্তরিত করা, এবং যখন এটি যথেষ্ট ভাল উত্তর না হয়, ওয়েবসাইটের একটি আয়না হোস্ট করার পরিকল্পনা করুন আমাদের ডোমেন নিয়ন্ত্রকরা যতক্ষণ না সবকিছু ভেঙে দেয়ITcluelessinc.com


1
এটির কাজ করা উচিত - এটি আমার পুরানো চাকরীতে সেটআপটি আয়না করে (আপনার বনের জন্য ব্যবহার করার মতো খারাপ ডোমেন, আপনার আমার সহানুভূতি রয়েছে), দুটি নেমস্পেস এবং ফরোয়ার্ডার বিয়োগ করে। ক্লায়েন্ট সিস্টেমগুলি কী কোনও এনএক্সডোমেন ডিএনএস প্রতিক্রিয়া পেয়েছে wwwনামটি সমাধান করার চেষ্টা করছে , বা তারা কোনও ভুল ঠিকানা পাচ্ছে? অথবা, পর্যায়ক্রমে, তারা কি সঠিক ঠিকানা পেয়েছে তবে সেই ঠিকানার সাথে সংযোগ করতে সক্ষম হচ্ছে না (ওয়েবসাইটটি কি নেটওয়ার্কের অভ্যন্তরে সার্ভারগুলিতে হোস্টিং করা হয়েছে, যা চুলের পাতলা জাতীয় সমস্যা তৈরি করে)?
শেন ম্যাডেন

1
@ শানেমডেন: আমার চিন্তাভাবনা একান্ত ব্যক্তিগত কথোপকথনে হুবহু এবং আলোচিত। এটি কাজ করা উচিত, কিন্তু না, এবং আমি কেন নিখোঁজ। আমি এই মুহুর্তে কেবলমাত্র অন্য একটি বিষয়ই সুপারিশ করব তা হ'ল একটি প্রাইভেট ক্লায়েন্টের প্যাকেট ক্যাপচার শুরু করা এবং তারা যখন www এর জন্য ব্রাউজ করার চেষ্টা করছে তখন কী ঘটছে তা দেখুন।
joeqwerty

@ শানেম্যাডেন তারা এনএসলআপের মাধ্যমে সঠিক ঠিকানা পেয়েছে বলে মনে হচ্ছে এবং ওয়েবসাইটটি বাহ্যিকভাবে হোস্ট করা হওয়ায় কোনও চুলের ফেলা নাটকে জড়িত করা উচিত নয় । (ক্লায়েন্ট -> .প্রিভি ডিসি -> .কম ডিসি -> ফায়ারওয়াল -> ইন্টারভেইস)। আমি এই কাজটি এর আগে দেখেছি যখন রুটডনাম নেম ডোমেনের মেশিনগুলি রুটডনেসনেম অ্যাক্সেস করার চেষ্টা করছিল, তবে ক্লায়েন্টদের অন্য কোনও ডোমেনে যোগ দেওয়া হয়েছে যার জন্য rootdnsname এবং rootdnsname ওয়েবসাইটে অ্যাক্সেস করা দরকার to ... সুতরাং এটাই আমি যা ভাবছি সমস্যাটি অবশ্যই হওয়া উচিত।
আশাহীন

1
আমি ইভানের সাথে একমত হাফওয়ে সম্পর্কিত, এবং বিভক্ত মস্তিষ্কের বাজে কথা বলে এমন অন্য সংস্থার হয়ে কাজ করেছেন, একটি কৌশল উল্লেখযোগ্য যে আপনি আপনার পাবলিক ফেসিং ডিএনএস সার্ভারকে রেকর্ড সন্নিবেশ করে একটি রেকর্ড (বা সাবডোমেন) নিয়ন্ত্রণ করতে পারেন NS। শর্ত থাকে যে ফায়ারওয়াল ডিসি থেকে বহিরাগত মুখোমুখি ডিএনএস সার্ভারে যোগাযোগের অনুমতি দেয়, এটি দুঃস্বপ্ন কিছুটা কমিয়ে দেয় এবং জনসাধারণের মুখোমুখি রেকর্ডগুলি জনসাধারণের মুখোমুখি সার্ভারে পরিচালনা করতে পারে।
অ্যান্ড্রু বি

@ অ্যান্ড্রুবি ট্রু গল্পটি, আইটাক্লুলেসিংক তার ডিএনএসকে একটি বাহ্যিক বিক্রেতার কাছে আউটসোর্স করেছে, তবে কোনটি জানে না এবং এটি বের করতে পারে না, সুতরাং বাহ্যিক নেমসারভারগুলিতে কোনও এনএস কৌশল নয়। তবে আমি $ পরের_জবের জন্য এটি মনে রাখব, ধন্যবাদ
আশাহীন N00b 23

উত্তর:


8

যদি ক্লায়েন্টরা হোস্টনামটি সঠিকভাবে সমাধান করছে তবে আপনার আর একটি সমস্যা হয়েছে। হোস্টের নাম ক্লায়েন্টের দ্বারা সমাধান হয়ে গেলে DNS চিত্রের বাইরে চলে যায়।

কিছু ভাবার বিষয়:

  • ক্লায়েন্টরা কি ইন্টারনেটে অ্যাক্সেসের জন্য কোনও প্রকার HTTP প্রক্সি ব্যবহার করছে? প্রক্সিটিতে সঠিক ডিএনএস তথ্য উপলব্ধ আছে কি?

  • ব্যর্থ অ্যাক্সেস প্রয়াসের পরে ক্লায়েন্টের মতো ডিএনএস ক্যাশে দেখতে কেমন? আপনি কি হোস্টনামের জন্য ক্যাশেড সঠিক আইপি ঠিকানাটি দেখছেন?

  • ক্লায়েন্টের আসলে কী হচ্ছে? আপনি কি SYN_SENT রাজ্যে সঠিক সার্ভারের আইপি ঠিকানায়, টিসিপি পোর্ট 80 এ আটকে একটি সংযোগ দেখছেন?

  • এমন কোনও ফায়ারওয়াল নিয়ম রয়েছে যা ওয়েবসাইটের ঠিকানায় অ্যাক্সেস ব্লক করার সাথে সম্পর্কিত হতে পারে?

এটি কোনও ফায়ারওয়াল / প্রক্সি / ক্যাশে / ফিল্টার সমস্যার মতো গন্ধযুক্ত, কোনও ডিএনএস সমস্যা নয়।

দুর্ভাগ্যক্রমে, খারাপভাবে নামকরণ করা সক্রিয় ডিরেক্টরি ডোমেন থেকে মুক্তি পাওয়ার বিষয়ে আমি বলতে বাধ্য করার মতো কিছু নেই। দুর্ভাগ্য যে তারা সেই পথটি বেছে নিয়েছিল, তবে প্রযুক্তিগতভাবে এটি কাজ করতে পারে । (আমি এই জাতীয় খারাপ নামকরণের অভ্যাসকেও ঘৃণা করি ... "দুর্বোধ্য", আমি বিশ্বাস করি, অতীতেও আমি এটিকে কীভাবে উল্লেখ করেছি ... আশা করি আপনার কাছে একটি ডোমেন-নাম যুক্তি ফরোয়ার্ড করার জন্য আমার কোনও ভাল পরামর্শ ছিল ...)


1
If the clients are resolving the hostname properly then you've got another problem. শালা। যদি এটি হয় তবে এটি সম্ভবত আমাদের অ্যাসাস্টাস্টিক ওয়েবপ্রক্সি। আমি যখন আরও ভেবেছিলাম যে এটি প্রযুক্তিগতভাবে সমাধানযোগ্য হবে না তখন আমি খুব বেশি খুশী হয়েছিলাম এবং তাদের ইতিমধ্যে তাদের $ # @ ^% আইএনজি ম্যাসেজটি ঠিক করতে হবে। :(
আশাহীন N00b

2
এমন কোনও সার্ভার বা অভ্যন্তরীণ কম্পিউটারের সাথে পরীক্ষা করুন যা কোনও ওয়েবপ্রক্সী ইত্যাদি বাইপাস করে আবার পরীক্ষা করে। ইভান এবং শেনের মতোই বলেছেন, এটি অবশ্যই একটি www রেকর্ডের সাথে কার্যকর। যা করা যায় না তা হ'ল এটির ক্ষেত্রে কেবলমাত্র একটি ডিফল্ট রেকর্ড যেমন itcluessinc.com ওয়েবসাইটে সমাধান করা।
TheCleaner

হ্যাঁ, সুতরাং ধারণা করুন যখন আইটি ওয়েবসাইটগুলি এবং বিভাগ যে হোস্টিং সংস্থাগুলি পরিবর্তন করার সিদ্ধান্ত নেয় পরিচালনা করে না তখন কি হয়? এটা ঠিক, পুরানো wwwএকটি রেকর্ড কাজ করে না, সিসাদমিন হতাশ হয়ে পড়ে এবং তার সিরোসিসকে আরও বাড়িয়ে তোলে।
আশাহীন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.