<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>RO Windows Administrators Weblog &#187; Networking</title>
	<atom:link href="http://www.winadmin.ro/category/networking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.winadmin.ro</link>
	<description>Weblogul adminilor de Windows din Romania.</description>
	<lastBuildDate>Wed, 28 Jul 2010 15:34:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>DHCP Rogue Server Detection</title>
		<link>http://www.winadmin.ro/2010/06/16/dhcp-rogue-server-detection/</link>
		<comments>http://www.winadmin.ro/2010/06/16/dhcp-rogue-server-detection/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 04:00:57 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[DHCP Rogue Server Detection]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=1734</guid>
		<description><![CDATA[Mai tineti minte cum e cand va pune cineva un server DHCP aiurea in retea? Pe vremuri o faceau in special cei ce se jucau cu VMware Workstation . Metode sunt destule sa detectezi asa ceva dar iata un tool interesant aici. E un tool GUI, care poate fi setat sa faca si detectie la [...]]]></description>
			<content:encoded><![CDATA[<p>Mai tineti minte cum e cand va pune cineva un server DHCP aiurea in retea? Pe vremuri o faceau in special cei ce se jucau cu VMware Workstation <img src='http://www.winadmin.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Metode sunt destule sa detectezi asa ceva dar iata un tool interesant <a href="http://blogs.technet.com/cfs-file.ashx/__key/CommunityServer-Components-PostAttachments/00-03-26-09-62/RogueChecker.zip">aici</a>. E un tool GUI, care poate fi setat sa faca si detectie la anumite intervale si mai stie sa citeasca si lista de servere autorizate in AD.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image30.png"><img style="border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb24.png" border="0" alt="image" width="491" height="453" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image31.png"><img style="border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb25.png" border="0" alt="image" width="495" height="452" /></a></p>
<p>Tip: Masina de pe care il rulati trebuie sa aiba IP fix.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/06/16/dhcp-rogue-server-detection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS Round Robin</title>
		<link>http://www.winadmin.ro/2010/03/03/dns-round-robin/</link>
		<comments>http://www.winadmin.ro/2010/03/03/dns-round-robin/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 05:00:00 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Round Robin]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=817</guid>
		<description><![CDATA[DNS Round Robin e un mecanism destul de utilizat si cateodata neinteles. Azi m-am gandit sa explic cate putin despre cum functioneaza Round Robin. DNS Round Robin este un mecanism de balansare a incarcarii serverelor, sau altfel zis, de distribuire a conexiunilor catre mai multe servere. Nu o sa explic scenariile pentru care este folosit [...]]]></description>
			<content:encoded><![CDATA[<p>DNS Round Robin e un mecanism destul de utilizat si cateodata neinteles. Azi m-am gandit sa explic cate putin despre cum functioneaza Round Robin.</p>
<p>DNS Round Robin este un mecanism de balansare a incarcarii serverelor, sau altfel zis, de distribuire a conexiunilor catre mai multe servere. Nu o sa explic scenariile pentru care este folosit ci o sa ma concentrez pe modul de functionare. Sa luam exemplul in care avem 4 servere web care au acelasi continut (static), si dorim sa distribuim conexiunile care vin catre numele DNS test.winadmin.local spre toate cele 4 servere. Prima data va trebui sa cream urmatoarele inregistrari in DNS:</p>
<p><code></code></p>
<p>test.winadmin.local. IN A 192.168.1.10</p>
<p>test.winadmin.local. IN A 192.168.1.20</p>
<p>test.winadmin.local. IN A 192.168.1.30</p>
<p>test.winadmin.local. IN A 192.168.1.40</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/03/image.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/03/image_thumb.png" width="412" height="77" /></a> </p>
<p>Daca serverul nostru DNS are activata optiunea Round Robin, atunci cand un client va incerca sa rezolve test.winadmin.local, serverul ii va raspunde cu toate cele 4 IP-uri care rezolva catre numele test.winadmin.local.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/03/image1.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/03/image_thumb1.png" width="408" height="466" /></a> </p>
<p>Ok, o sa spuneti ca teoria si manualele Microsoft spun cu totul altceva, bla, bla. Nici o problema, intr-un fel si manualul are dreptate. Raspunsul serverului este de fapt o lista, care contine toate IP-urile de mai sus, si din care clientul il va folosi pe primul din lista. La fiecare interogare noua, serverul va roti IP-urile din lista, in asa fel incat de fiecare data clientul va avea o lista cu IP-urile dar in alta ordine. Putem vedea ce primeste clientul folosing nslookup:</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/03/image4.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/03/image_thumb4.png" width="644" height="395" /></a> </p>
<p>De ce totusi 192.168.0.40 ramane primul in lista? Pentru ca serverul DNS are activata optiunea “Enable netmask ordering”. Aceasta optiune aranjeaza IP-urile in lista pe baza IP-ului de la care a venit cererea, in asa fel incat sa ofere cea mai apropiata adresa de client. Netmask ordering are prioritate peste round robin, asa ca daca ambele optiuni sunt activate (default) IP-urile din acelasi subnet (se face un simplu match in binar) cu clientul vor fi primele in lista.</p>
<p>Mai sus am testat cu NSLOOKUP pentru ca trece peste cache-ul local si imi arata direct raspunsul serverului. Daca as fi incercat doar cu ping raspunsul ar fi fost cache-uit local. Putem dezactiva cache-ul de DNS oprind serviciul DNS Client pe statia de pe care testam. Serviciul este responsabil pentru cache-uirea raspunsurilor, asa ca daca il oprim nu o sa mai fie nevoie sa rulam ipconfig /flushdns dupa fiecare test. Stati fara grija, serviciul nu este responsabil pentru functionarea interogarilor, asa ca in scenarii de troubleshooting e chiar recomandata oprirea lui. Se face cu NET STOP DNSCACHE.</p>
<p>Iata si exemplu de captura cu Wireshark:</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/03/image3.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/03/image_thumb3.png" width="528" height="178" /></a></p>
<p>Sa revenim, ca de aici incepe “distractia”. Ce IP alege clientul din lista care tocmai a primit-o? Normal ar trebui sa il ia pe primul, ca sa poata beneficia de Netmask Ordering . Doar ca nu functioneaza ca in carti. Clientul mai face si el Netmask Ordering local sau altfel spus Subnet Prioritization. Deci indiferent daca noi am activat pe server optiunea Netmask Ordering sau nu, clientul alege cel mai apropiat IP. Si uite asa Round Robin-ul in clipa asta se duce pe rapa mai ales atunci cand avem in lista un IP din acelasi subnet cu clientul.</p>
<p>Ca sa dezactivam Subnet Prioritization pe client trebuie sa adaugam urmatoarea cheie in registry:</p>
<p><strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DnsCache\Parameters\PrioritizeRecordData </strong>de tipul REG_DWORD si valoarea 0.</p>
<p>Insa optiunea asta merge doar pe Windows 2000/XP/2003. Sa va mai zic ca la Windows Vista lucrurile s-au schimbat? Complicat, nu? De Vista nu prea stiu mare lucru pentru ca este un OS mort si nici nu are rost sa-mi mai pierd timpul facand research pe el.</p>
<p>Dar stiu ca exista acest KB <a title="http://support.microsoft.com/default.aspx?scid=kb;EN-US;968920" href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;968920">http://support.microsoft.com/default.aspx?scid=kb;EN-US;968920</a> care explica despre cum sa dezactivezi Subnet Prioritization. Iar algoritmul dupa care ar trebui sa aleaga IP-ul e descris aici : <a title="http://www.ietf.org/rfc/rfc3484.txt" href="http://www.ietf.org/rfc/rfc3484.txt">http://www.ietf.org/rfc/rfc3484.txt</a>.</p>
<p>Si cum nu se putea altfel, modul de procesare a raspunsurilor serverului DNS s-a schimbat din nou in Windows 7. In Windows 7, valoarea pentru OverrideDefaultAddressSelection din KB-ul de mai sus e implicit 1.</p>
<p>Cu toate astea, Windows 7 ignora ordinea inregistrarilor primite de server si alege random (CRED, pentru ca nu am reusit sa stabilesc un pattern si nici nu am acces la codul sursa) o inregistrare din lista. Nu am reusit sa gasesc nici un mod prin care sa il fortez sa foloseasca primul IP din lista returnata de server.</p>
<p>&#160;<strong><font color="#ff0000">UPDATE: Se pare ca by default Windows 7 respecta raspunsul primit de server si alege primul IP din lista. Totusi, in cazul testului facut mai sus, cu IP-urile de acolo si cu un client cu ip-ul 192.168.0.131, lucrurile o iau razna. Daca reuseste cineva sa repete testul il rog sa ma anunte.</font></strong></p>
<p>Pffff .. cam complicat Round Robin-ul asta pentru o singur bifa in consola DNS.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/03/03/dns-round-robin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vista &amp; Windows 7 &#8211; This connection requires an active Internet connection</title>
		<link>http://www.winadmin.ro/2010/02/03/vista-windows-7-this-connection-requires-an-active-internet-connection/</link>
		<comments>http://www.winadmin.ro/2010/02/03/vista-windows-7-this-connection-requires-an-active-internet-connection/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 04:00:00 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Windows Client]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/02/04/vista-windows-7-this-connection-requires-an-active-internet-connection/</guid>
		<description><![CDATA[&#160; Combinatia Windows Vista sau 7 + wlan + vmware player sau workstation instalat – poate duce la mesajul de eroare din titlu atunci cand incercati sa initiati o conexiune VPN din meniul Connect To. Rezolvarea clasica e sa te duci in Network Connections din Control Panel si sa initiezi conexiunea de acolo. O alta [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>Combinatia Windows Vista sau 7 + wlan + vmware player sau workstation instalat – poate duce la mesajul de eroare din titlu atunci cand incercati sa initiati o conexiune VPN din meniul Connect To. Rezolvarea clasica e sa te duci in Network Connections din Control Panel si sa initiezi conexiunea de acolo.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/02/image.png"><img style="border-bottom: 0px;border-left: 0px;border-top: 0px;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image_thumb.png" width="369" height="132" /></a> </p>
<p>O alta varianta intalnita pe net ar fi sa umbli in network binding order si sa speri ca nu o sa se mai intample.</p>
<p>Eu am mai descoperit ca daca restartezi serviciul WLAN Auto Config lucrurile revin la normal (conexiunea la WLAN se va pierde pentru cateva secunde). Tot e mai bine decat un reboot.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/03/vista-windows-7-this-connection-requires-an-active-internet-connection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Despre DNS poisoning.</title>
		<link>http://www.winadmin.ro/2010/01/27/despre-dns-poisoning/</link>
		<comments>http://www.winadmin.ro/2010/01/27/despre-dns-poisoning/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 05:00:00 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Cache Poisoning]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS Poisoning]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/01/27/despre-dns-poisoning/</guid>
		<description><![CDATA[&#160; In ultimii ani am intalnit destul de des termenul DNS Poisoning (DNS Pollution sau DNS Cache Poisoning) si am vazut si ceva security hotfixuri legate de aceasta tehnica.&#160; Cineva m-a intrebat de curand cum functioneaza. E o tehnica destul de veche dar interesanta. Sa explicam pe scurt: 1. Incercam sa facem o interogare pe [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>In ultimii ani am intalnit destul de des termenul DNS Poisoning (DNS Pollution sau DNS Cache Poisoning) si am vazut si ceva security hotfixuri legate de aceasta tehnica.&#160; Cineva m-a intrebat de curand cum functioneaza. E o tehnica destul de veche dar interesanta. Sa explicam pe scurt:</p>
<p>1. Incercam sa facem o interogare pe domeniul dnstest.winadmin.ro</p>
<p>2. Serverul autoritar pentru inregistrarea dnstest.winadmin.ro este unul din NS-urile care imi tine zona winadmin.ro</p>
<p>3. Si aici intervine smecheria. Serverul meu raspunde ceva de genu: nu am inregistrarea dnstest, dar am delegat-o catre NS-ul <a href="http://www.google.com">www.google.com</a>. Si ca sa nu te mai chinui ia si IP-ul lui <a href="http://www.google.com">www.google.com</a> si tine-l in cache.</p>
<p>- va imaginati ca IP-ul returnat nu duce in nici un caz la google.</p>
<p>- daca serverul DNS are incredere in raspuns si cachuieste informatia – we are fucked up.</p>
<p>4. Probabil ca nu vom reusi sa accesam dnstest.winadmin.ro dar asta nu e important pentru atacator.</p>
<p>5. Nu are rost sa mai spun unde se vor duce cererile urmatoare catre <a href="http://www.google.com">www.google.com</a>.</p>
<p>&#160;</p>
<p>Foarte multe servere DNS au fost redirectate in acest fel tocmai pentru ca permiteau recursion. Azi am putea spune ca e destul de safe daca esti patch-uit bine, insa asteptam DNSSEC care o sa rezolve astfel de hibe.   <br />DNS-ul e treaba serioasa. De asta nici nu recomand companiilor sa foloseasca forward catre serverele providerului.</p>
<p>PS: remember China Golden Shield Project?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/01/27/despre-dns-poisoning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>De azi avem si cateva tool-uri DNS online.</title>
		<link>http://www.winadmin.ro/2010/01/24/de-azi-avem-si-cateva-tool-uri-dns-online/</link>
		<comments>http://www.winadmin.ro/2010/01/24/de-azi-avem-si-cateva-tool-uri-dns-online/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 18:28:18 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Diverse]]></category>
		<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/01/24/de-azi-avem-si-cateva-tool-uri-dns-online/</guid>
		<description><![CDATA[&#160; Link-ul il gasiti in Navigation bar sau aici: http://www.winadmin.ro/dnstools/dnspage.php Ideea era veche si o discutasem pe ITBoard imediat dupa ce se inchisese dnsstuff.com pentru public. Nefiind un mare specialist in php nu am avut timp sa pun online decat cateva tool-uri. Daca doriti si altele imi puteti spune si poate le punem pe pagina. [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>Link-ul il gasiti in Navigation bar sau aici:</p>
<p><a title="http://www.winadmin.ro/dnstools/dnspage.php" href="http://www.winadmin.ro/dnstools/dnspage.php">http://www.winadmin.ro/dnstools/dnspage.php</a></p>
<p><a href="http://www.winadmin.ro/dnstools/dnspage.php"><img style="border-bottom: 0px;border-left: 0px;float: none;margin-left: auto;border-top: 0px;margin-right: auto;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image47.png" width="588" height="484" /></a> </p>
<p>Ideea era veche si o discutasem pe ITBoard imediat dupa ce se inchisese dnsstuff.com pentru public. Nefiind un mare specialist in php nu am avut timp sa pun online decat cateva tool-uri. Daca doriti si altele imi puteti spune si poate le punem pe pagina.</p>
<p>&#160;</p>
<p>Sper sa va fie de folos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/01/24/de-azi-avem-si-cateva-tool-uri-dns-online/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cum configurez un server DNS sa-mi tina zona? &#8211; Part 1</title>
		<link>http://www.winadmin.ro/2010/01/22/cum-configurez-un-server-dns-sa-mi-tina-zona-part-1/</link>
		<comments>http://www.winadmin.ro/2010/01/22/cum-configurez-un-server-dns-sa-mi-tina-zona-part-1/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 04:00:20 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=565</guid>
		<description><![CDATA[  In acest tutorial vor urma pasii necesari pentru a configura si hosta o zona DNS pe un server Windows. Configurarea zonei DNS este primul task care trebuie facut atunci cand vrem sa hostam un website. Prima parte din tutorial este specifica domeniilor RO (achizitionate de la RNC – www.rotld.ro), insa principiul este cam acelasi [...]]]></description>
			<content:encoded><![CDATA[<p> </p>
<p>In acest tutorial vor urma pasii necesari pentru a configura si hosta o zona DNS pe un server Windows. Configurarea zonei DNS este primul task care trebuie facut atunci cand vrem sa hostam un website. Prima parte din tutorial este specifica domeniilor RO (achizitionate de la RNC – <a href="http://www.rotld.ro">www.rotld.ro</a>), insa principiul este cam acelasi pentru orice zona DNS.</p>
<p>Considerand ca ati achizitionat domeniul scurt.ro de la RNC si ati primit datele de conectare pe <a href="http://www.rotld.ro">www.rotld.ro</a> :</p>
<p>1. Logati-va la ROTLD, <a href="http://www.rotld.ro">www.rotld.ro</a>, si intrati in Administrare Domenii=&gt;Online</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/clip_image002.jpg"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/clip_image002_thumb.jpg" border="0" alt="clip_image002" width="628" height="306" /></a></p>
<p>2. Va duceti la NameServers</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/clip_image004.jpg"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/clip_image004_thumb.jpg" border="0" alt="clip_image004" width="628" height="330" /></a></p>
<p>3. Acolo vedeti jos “formularul “ – apasati si definiti nameserver-ul (poate fi NS ca in exemplu sau altceva – atentie ca trebuie sa se potriveasca cu inregistrarea NS din zona; o sa vedem mai tarziu in tutorial)</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/clip_image006.jpg"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/clip_image006_thumb.jpg" border="0" alt="clip_image006" width="628" height="295" /></a></p>
<p>4. Acum revenim la nameserver si punem ns.scurt.ro</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/clip_image008.jpg"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/clip_image008_thumb.jpg" border="0" alt="clip_image008" width="628" height="367" /></a></p>
<p>5. Primim mesajul “Actualizarea a fost facuta cu succes!”</p>
<p>Acum ca am terminat de setat nameserverul la RNC e timpul sa setam zona DNS si pe serverul care o va hosta. In exemplul nostru vom folosin un Windows Server 2008.  Inainte de toate trebuie sa instalam serviciul DNS (folosim consola Server Manager).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image24.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb18.png" border="0" alt="image" width="546" height="242" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image25.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb19.png" border="0" alt="image" width="644" height="475" /></a></p>
<p>Deschidem consola DNS din Administrative tools:</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image26.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb20.png" border="0" alt="image" width="448" height="479" /></a></p>
<p>Definim zona exact ca in screenshoturile de mai jos:</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image27.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb21.png" border="0" alt="image" width="644" height="219" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image28.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb22.png" border="0" alt="image" width="507" height="388" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image29.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb23.png" border="0" alt="image" width="508" height="390" /></a></p>
<p>Fiecare zona va fi stocata intr-un fisier local pe disk cu numele <em>numezona.dns. </em>Acesta poate fi folosit si pentru a muta zona pe un alt server.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image30.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb24.png" border="0" alt="image" width="506" height="388" /></a></p>
<p>Pentru zonele expuse in Internet nu este recomandat sa setam Dynamic updates.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image32.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb25.png" border="0" alt="image" width="506" height="389" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image33.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb26.png" border="0" alt="image" width="507" height="387" /></a></p>
<p>Asa arata zona dupa configurare. Bineinteles ca nu o putem lasa asa si trebuie sa o “aranjam” putin.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image34.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb27.png" border="0" alt="image" width="644" height="221" /></a></p>
<p>In “properties” pe zona gasiti tab-ul  Start of Authority. Acesta este responsabil pentru configurarea inregistrarii SOA din zona.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image35.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb28.png" border="0" alt="image" width="405" height="484" /></a></p>
<p>Majoritatea administratorilor lasa informatiile de aici nemodificate. Wrong. Trebuie completate ca in exemplul de mai jos. Serial number ar trebui sa respecte urmatoarea regula: YYYYMMDDNN (an/luna/zi/numar modificare).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image36.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb29.png" border="0" alt="image" width="406" height="484" /></a></p>
<p>Windows-ul automat adauga numele serverului ca NS in zona. Acesta trebuie corectat si puse informatiile care sunt relevante pentru cei ce acceseaza zona din internet.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image37.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb30.png" border="0" alt="image" width="405" height="484" /></a></p>
<p>Adaugam numele serverului care l-am definit ca NS la RNC; IP-ul este chiar IP-ul serverului pe care ne aflam.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image38.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb31.png" border="0" alt="image" width="539" height="403" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image39.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb32.png" border="0" alt="image" width="403" height="484" /></a></p>
<p>Si asa arata zona acum.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image40.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb33.png" border="0" alt="image" width="644" height="188" /></a></p>
<p>E cazul sa cream inregistrari in zona. Deja exista NS (am definit-o mai sus ca nameserver).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image41.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb34.png" border="0" alt="image" width="644" height="396" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image42.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb35.png" border="0" alt="image" width="350" height="351" /></a></p>
<p>Mai adaugam o inregistrare dar la nume lasam blank. Aceasta este folosita pentru cazul in care vrem sa accesam websiteul folosind doar “scurt.ro” (fara nici un alt hostname in fata, gen <a href="http://www.scurt.ro">www.scurt.ro</a>).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image43.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb36.png" border="0" alt="image" width="351" height="351" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image44.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb37.png" border="0" alt="image" width="644" height="179" /></a></p>
<p>Acum ca am creat inregistrarile e timpul sa testam ce am setat:</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image45.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb38.png" border="0" alt="image" width="680" height="344" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/01/image46.png"><img style="border-width: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2010/01/image_thumb39.png" border="0" alt="image" width="679" height="346" /></a></p>
<p>Din cate se poate vedea nameserverul este vizibil in internet si putem rezolva si inregistrari in zona.</p>
<p>Nota: Request timed out la ping nu are nici o relevanta in cazul nostru. Am vrut doar sa rezolvam numele scurt.ro la o adresa IP.</p>
<p>In partea a doua vom discuta si despre alte inregistrari din zona DNS si ceva setari specifice IIS in cazul in care ne hotaram sa hostam un website.</p>
<p>Nota: Articolul este scris la initiativa lui <a href="http://serviciipeweb.ro/iafblog/" target="_blank">Andrei Ignat</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/01/22/cum-configurez-un-server-dns-sa-mi-tina-zona-part-1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Misterul din spatele optiunii &#8220;Automatically detect settings&#8221;</title>
		<link>http://www.winadmin.ro/2009/11/17/misterul-din-spatele-optiunii-automatically-detect-settings/</link>
		<comments>http://www.winadmin.ro/2009/11/17/misterul-din-spatele-optiunii-automatically-detect-settings/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 18:00:00 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Windows Client]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[WPAD]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=193</guid>
		<description><![CDATA[  Chiar citeam intr-un alt articol aici pe site despre o problema cauzata de aceasta optiune din Internet Explorer: Sfatul meu e urmatorul: daca nu stiti nimic despre aceasta optiune si aveti doar o vaga banuiala, atunci nu o folositi. O sa incerc sa explic acum cum functioneaza acest proces de detectie automata a setarilor [...]]]></description>
			<content:encoded><![CDATA[<p> </p>
<p>Chiar citeam intr-un alt articol aici pe site despre o problema cauzata de aceasta optiune din Internet Explorer:</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2009/11/image24.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2009/11/image_thumb23.png" border="0" alt="image" width="399" height="350" /></a></p>
<p>Sfatul meu e urmatorul: daca nu stiti nimic despre aceasta optiune si aveti doar o vaga banuiala, atunci nu o folositi. O sa incerc sa explic acum cum functioneaza acest proces de detectie automata a setarilor (sa vedem si ce setari).</p>
<p>Optiunea “automatic configuration” se refera la capabilitatea browserului de a-si autoconfigura setarile pentru serverele proxy. Acest lucru se face prin rularea unui javascript script care se afla pe un server web. Scriptul mai este numit si Proxy Auto Config (PAC) si o descriere a formatului o gasiti <a href="http://en.wikipedia.org/wiki/Proxy_auto-config" target="_blank">aici</a>. In screenshotul de mai sus se vede ca exista si optiunea sa specificati manual locatia scriptului.</p>
<p>Partea de “automatic” se bazeaza pe protocolul WPAD (Web Proxy Auto Discovery protocol) care este responsabil pentru localizarea scriptului de autoconfigurare. In acest scenariu scriptul trebuie sa se numeasca <strong><span style="color: #ff0000;">wpad.dat</span></strong>. Scriptul poate fi localizat de browser prin doua metode:</p>
<p>1. Optiunea DHCP 252 (atentie ca nu toate browserele suporta aceasta optiune iar pe unele OS-uri nu toti userii o pot folosi (W2K); documentati-va inainte).</p>
<p>La nivel de DHCP putem distribui locatia scriptului de configurare (wpad.dat) pentru toti clientii serverului. Valoarea optiunii arata ceva in genul:</p>
<p><a title="http://isalocal.msfirewall.org:80/wpad.dat" href="http://servername.domain.local:80/wpad.dat">http://servername.domain.local:80/wpad.dat</a></p>
<p>In functie de serverul de la care isi iau IP, sau scopul din care li se aloca IP, clientii pot primi fisiere de configurare diferite. Avantajul optiunii DHCP este ca ai ceva mai multa flexibilitate asupra locatiei in care se afla scriptul (inclusiv port).</p>
<p>2. DNS. Din ce am vazut pana acum, e cea mai populara metoda.</p>
<p>Metoda se bazeaza pe existenta inregistrarii WPAD in zona DNS din care face parte clientul. Sa luam exemplu in care calculatorul meu are setat ca primary DNS suffix zona domain.local. In momentul in care pornesc browserul, acesta va cauta inregistrarea DNS WPAD in zona domain.local (wpad.domain.local).</p>
<p>Mai exact va incerca sa downloadeze scriptul de aici: <a href="http://wpad.domain.local/wpad.dat">http://wpad.domain.local/wpad.dat</a>. In caz ca nu reuseste va mai incerca:</p>
<p><a href="http://wpad.local/wpad.dat">http://wpad.local/wpad.dat</a> </p>
<p>Daca ierarhia mea DNS ar fi fost mai mare, ar fi existat mai multe cautari. In caz ca nu il gaseste browserul va functiona fara setarile proxy (sau cu cele specificate manual).</p>
<p>Atentie: optiunea DHCP 252 are prioritate in fata cautarii in DNS a inregistrarii WPAD.</p>
<p> </p>
<p>Concluzia:  Automatic configuration bazat pe protocolul WPAD si PAC poate fi folosit pentru a schimba setarile de proxy ale sistemelor din retea indiferent ca acestea se afla intr-un domeniu Active Directory sau nu. (Active Directory chiar complica implementarea WPAD in unele scenarii single domain; in acest caz e recomandata folosirea GPO). Daca nu ai serverul cu scriptul WPAD, hostul in DNS sau optiunea in DHCP – <strong><span style="color: #ff0000;">DISABLE IT</span></strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2009/11/17/misterul-din-spatele-optiunii-automatically-detect-settings/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Cum schimbam TCP/IP settings cu netsh</title>
		<link>http://www.winadmin.ro/2009/11/16/cum-schimbam-tcpip-settings-cu-netsh/</link>
		<comments>http://www.winadmin.ro/2009/11/16/cum-schimbam-tcpip-settings-cu-netsh/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 17:00:00 +0000</pubDate>
		<dc:creator>Sebi22</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[netsh]]></category>
		<category><![CDATA[tcp]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=189</guid>
		<description><![CDATA[Daca n-avem la indemana vreun vbscript si nu ne pricepem sa facem unul, ne putem descurca foarte usor si cu netsh. Pentru a seta adresa IP statica folosim urmatoarea comanda : netsh interface ip set address name=&#8221;Local Area Connection&#8221; static 192.168.1.10 255.255.255.0 192.168.1.1 Comanda necesara pentru a seta “preferred DNS server” este netsh interface ip [...]]]></description>
			<content:encoded><![CDATA[<p>Daca n-avem la indemana vreun vbscript si nu ne pricepem sa facem unul, ne putem descurca foarte usor si cu netsh.</p>
<p>Pentru a seta adresa IP statica folosim urmatoarea comanda :</p>
<p><strong>netsh interface ip set address name=&#8221;Local Area Connection&#8221; static 192.168.1.10 255.255.255.0 192.168.1.1</strong></p>
<p>Comanda necesara pentru a seta “preferred DNS server” este</p>
<p><strong>netsh interface ip set dns &#8220;Local Area Connection&#8221; static 192.168.1.5 </strong></p>
<p>iar pentru “alternate DNS server” :</p>
<p><strong>netsh interface ip add dns &#8220;Local Area Connection&#8221; 192.168.1.6</strong></p>
<p>Daca folosim si WINS :</p>
<p><strong>netsh interface ip set wins &#8220;Local Area Connection&#8221; static 192.168.1.6</strong></p>
<p>Cum facem sa rulam toate aceste comenzi,sau o parte din ele, fara prea mult efort (asta e pentru lazy admins, ca mine): foarte simplu, deschidem un notepad, copiem toate comenzile dorite, fiecare pe cate o linie si salvam fisierul cu extensia bat. Cu un dublu click pe fisierul bat se vor rula local toate comenzile.</p>
<p>Pentru a trece de pe static pe dhcp e si mai simplu :</p>
<p><strong>netsh interface ip set address &#8220;Local Area Connection&#8221; dhcp</strong></p>
<p>iar pentru dns :</p>
<p><strong>netsh interface ip set dns &#8220;Local Area Connection&#8221; dhcp</strong></p>
<p>Si tot pentru lazy admins : cu psexec.exe (din <a href="http://download.sysinternals.com/Files/PsTools.zip">PSTOOLS</a>) putem modifica setarile TCPIP si de la distanta :</p>
<p>Ex:</p>
<p><strong>psexec.exe \\computer</strong> <strong>netsh interface ip set address name=&#8221;Local Area Connection&#8221; static 192.168.1.10 255.255.255.0 192.168.1.1</strong></p>
<p>sau :</p>
<p><strong>Psexec.exe \\computer</strong> <strong>netsh interface ip set dns &#8220;Local Area Connection&#8221; dhcp </strong></p>
<p>Sau putem rula comanda sau comenzile pe mai multe computere astfel:</p>
<p><strong>Psexec.exe @computers.txt –c setari.bat</strong></p>
<p>Computers.txt contine numele sau adresele IP ale computerelor vizate</p>
<p>Setari.bat contine comenzile pe care vrem sa le rulam. Se pot face diverse combinatii. Desigur, nu putem seta IP static la o lista de computere, sau nu stiu eu.</p>
<p>Ca sa fie mai usor, cele doua fisiere le copiem in acelasi folder cu psexec.exe, pentru a nu mai trebui specificata calea catre ele.</p>
<p>Desi cred ca stiti deja, va mai aduc si eu aminte ca rularea remote a comenzilor trebuie facuta cu credentialele unui user care are drepturi de administrator pe computerele vizate.</p>
<p>Sper sa fie de ajutor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2009/11/16/cum-schimbam-tcpip-settings-cu-netsh/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>DNS conditional forwarding in Windows 2008 &amp; R2</title>
		<link>http://www.winadmin.ro/2009/10/07/dns-conditional-forwarding-in-windows-2008-r2/</link>
		<comments>http://www.winadmin.ro/2009/10/07/dns-conditional-forwarding-in-windows-2008-r2/#comments</comments>
		<pubDate>Wed, 07 Oct 2009 13:08:24 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2009/10/07/dns-conditional-forwarding-in-windows-2008-r2/</guid>
		<description><![CDATA[&#160; Printre improvmenturile ce tin de DNS in ultimele versiuni de Windows se numara si Conditional Forwarding. Bine, bine, asta era si in 2003. W2K8 vine cu ceva nou aici si anume replicarea Conditional Forwarders pe toate serverele din domeniu (sau forest). Intr-un scenariu cu un singur server de DNS asa ceva nu ajuta la [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>Printre improvmenturile ce tin de DNS in ultimele versiuni de Windows se numara si Conditional Forwarding. Bine, bine, asta era si in 2003. W2K8 vine cu ceva nou aici si anume replicarea Conditional Forwarders pe toate serverele din domeniu (sau forest).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2009/10/image19.png"><img style="border-bottom: 0px;border-left: 0px;border-top: 0px;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2009/10/image_thumb18.png" width="244" height="199" /></a> </p>
<p>Intr-un scenariu cu un singur server de DNS asa ceva nu ajuta la nimic. Dar in cazul in care avem un forest AD destul de stufos cu multe DC-uri si implicit cu multe servere DNS iar rezolutia de nume e ceva mai “imbarligata” atunci asa ceva ajuta. Sa luam cazul in care facem un trust cu un alt forest. DC-urile mele trebuie sa rezolve nume din celelalt domeniu, iar consultantii au ales sa folosim DNS forwarders (asta pentru ca nu stiu sa foloseasca Stub Zones). Sa setez sau modific forwarders pe toate DC-urile? Cam peste mana, nu?</p>
<p>In W2K8, regulile de conditional forwarding pot fi stocate in AD si pot seta scopul replicarii (toate serverele DNS din domeniu sau forest).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2009/10/image20.png"><img style="border-bottom: 0px;border-left: 0px;border-top: 0px;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2009/10/image_thumb19.png" width="244" height="170" /></a> </p>
<p>De retinut ca se aplica <strong>numai</strong> pentru Conditional Forwarding, nu si pentru Forwarding-ul DNS normal (am incercat cu zona . si nu merge <img src='http://www.winadmin.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ). E de inteles pentru ca scopul acestei optiuni e pentru scenariile de rezolutie interna de nume, nu pentru internet. Daca as aplica asa ceva pe toate serverele din domeniu fara posibilitatea ca sa exclud anumite servere de acolo (cele care raspund ce rezoltia de nume in internet) as da totul peste cap. Asa ca e bine ca optiunea e restrictionata doar pentru Conditional Forwarding.</p>
<p>PS: aruncati o privire si pe Stub Zones. Am dat de multi specialisti care se fereau de asa ceva. Poate si pentru ca documentatia era cam greoaie pe vremuri.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2009/10/07/dns-conditional-forwarding-in-windows-2008-r2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sa PING-uim cu NMAP</title>
		<link>http://www.winadmin.ro/2009/10/05/sa-ping-uim-cu-nmap/</link>
		<comments>http://www.winadmin.ro/2009/10/05/sa-ping-uim-cu-nmap/#comments</comments>
		<pubDate>Mon, 05 Oct 2009 20:00:51 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Management and monitoring]]></category>
		<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2009/10/05/sa-ping-uim-cu-nmap/</guid>
		<description><![CDATA[&#160; Un scenariu de care m-am lovit in ultimul timp a fost sa monitorizez via script daca anumite sisteme sunt online. Numele sau IP-urile sistemelor le aveam intr-un fisier TXT. Am facut si scriptul, nici o problema pana aici, doar ca lista continea cateva sute de sisteme iar scriptul facut in VBscript rula pentru minute [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>Un scenariu de care m-am lovit in ultimul timp a fost sa monitorizez via script daca anumite sisteme sunt online. Numele sau IP-urile sistemelor le aveam intr-un fisier TXT. Am facut si scriptul, nici o problema pana aici, doar ca lista continea cateva sute de sisteme iar scriptul facut in VBscript rula pentru minute bune pana cand termina toata lista, asta si pentru ca nu poti sa lucrezi multithread in VBscript <img src='http://www.winadmin.ro/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  Un coleg a refacut scriptul in Python si ca sa vezi … aveam outputul in cateva secunde, nu in 15 minute.</p>
<p>Zic, il fac in Powershell, m-am lasat pagubas in scurt timp (nu de tot ca vreau sa-mi fac propriul cmdlet care sa faca asa ceva).</p>
<p>Dupa asta un alt coleg mi-a adus aminte de NMAP, si se pare ca daca nu vrei sa ai de-a face cu scripturi in Python, cam asta e cea mai buna solutie. Iata si un exemplu:</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2009/10/image1.png"><img style="border-bottom: 0px;border-left: 0px;border-top: 0px;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2009/10/image_thumb1.png" width="224" height="244" /></a> </p>
<p>Ceva mai rapid ar fi cu –v in loc de –R (fara –v sau –R output-ul arata doar hosturile care sunt UP)</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2009/10/image2.png"><img style="border-bottom: 0px;border-left: 0px;border-top: 0px;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2009/10/image_thumb2.png" width="244" height="215" /></a> </p>
<p>NMAP are si parametri prin care poti influenta paralelismul, doar ca eu nu i-am vazut sa functioneze si pentru ping scans. Oricum functioneaza multithreading, insa eu nu am reusit sa-l optimizez dupa bunul meu plac; de fiecare data incepe cu o grupa mica de 5 IP-uri.</p>
<p>De fapt a mers cu <em>&#8211;max-parallelism</em> 1 cand a facut aceeasi scanare in 60 de secunde.</p>
<p>Si putem sa trimitem totul catre <em>|findstr down</em> pentru a vedea doar host-urile care nu raspund la ping:</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2009/10/image4.png"><img style="border-bottom: 0px;border-left: 0px;border-top: 0px;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2009/10/image_thumb4.png" width="244" height="215" /></a> </p>
<p>PS:In continuare folosesc scriptul facut in Python. Poate o sa-mi termin si cmdlet-ul ca sa am mai multe variante.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2009/10/05/sa-ping-uim-cu-nmap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
