Archives by Tag 'DNS'

MS16-071 – Patch Now

By Andrei Ungureanu - Last updated: Tuesday, June 21, 2016

A trecut o saptamana de cand a fost publicat security bulletinul pe luna Iunie si vad ca lumea nu se grabeste instaleze nimic. Dar MS16-071 e motivul pentru care trebuie sa urgentati update-ul pe server. Este remote exploitable, foloseste un protocol ce este foarte usor permis prin firewall-uri, iar serviciul afectat ruleaza in multe cazuri […]

Monitor DHCP interaction with DNS through audit logging

By Andrei Ungureanu - Last updated: Monday, November 3, 2014

Am scris zilele trecute cateva chestii despre cum interactioneaza serviciul DHCP cu DNS-ul dar am uitat sa specific cum puteti monitoriza aceste activitati. Puteti vedea cand serverul DHCP trimite update-uri catre DNS din DHCP audit log: Pe care il gasiti in %windir%\System32\Dhcp Iata un exemplu despre cum arata evenimentele din acest log:   O lista […]

Keeping DNS clean with the help of DHCP

By Andrei Ungureanu - Last updated: Wednesday, October 29, 2014

Inregistrarile outdated in DNS sunt ceva “normal” cam pentru orice admin cu o retea maricica. Cum saptamana trecut am avut conversatii cu mai multe persoane pe acest topic m-am gandit sa mai arunc un ochi pe DHCP si DNS. De ce DHCP, pentru ca este principalul mod prin care clientii isi inregistreaza numele in DNS. […]

Set DNS resolvers via Powershell & WMI

By Andrei Ungureanu - Last updated: Friday, September 26, 2014

Ca tot am discutat despre cum sa obtinem lista de servere DNS setate, acum a venit timpul sa vedem cum putem sa modificam informatia asta. Incepem tot printr-o conexiune WMI: $ipconfig = GWMI –class win32_networkadapterconfiguration –computer “computername” –filter “ipenabled = $true” Si ne pregatim un array cu noile setari: $dnsarray = @("192.168.111.8","10.0.0.101") Iar mai departe […]

Getting DNS resolvers via WMI & Powershell

By Andrei Ungureanu - Last updated: Tuesday, September 23, 2014

Pentru multe task-uri aleg de multe ori WMI fie via Powershell fie altceva, mai ales pentru compatibilitate cu versiunile mai vechi de Windows. Pentru ultimele versiuni exista cmdlet-uri builtin dar o sa spun cate ceva despre ele mai tarziu. Task-ul pe care vreau sa-l execut astazi este de a extrage lista de DNS Resolvers de […]

Despre DNS Forwarders – how many?

By Andrei Ungureanu - Last updated: Thursday, July 3, 2014

Se intampla ca atunci cand setam forwardere pe un server de DNS sa punem cat mai multe in lista, ceva gen imaginea de mai jos, dar am vazut si cu mai multe: Ce vreau eu sa scot in evidenta este ca un numar prea mare de servere in aceasta lista nu isi are rostul, pentru […]

Cum sa stergi cache-ul DNS de pe TMG

By Andrei Ungureanu - Last updated: Friday, October 11, 2013

Nu stiu daca ati observat insa cateodata ipconfig /flushdns nu rezolva foarte multe pe un server cu TMG/ISA instalat. Si asta pentru ca TMG-ul mai tine inca un nivel de cache pentru DNS. Ca sa stergeti cache-ul o sa fie nevoie sa rulati comanda DNSTOOLS /C, ce se regaseste in TMG Tools & SDK.

Round Robin DNS & IP Failover

By Andrei Ungureanu - Last updated: Wednesday, June 5, 2013

Perceptia cu Round Robin DNS este de mult timp cum ca serverul DNS va trimite ca raspuns o lista de IP-uri, iar clientul va selecta una de acolo indiferent ca IP-ul respectiv este online sau nu. Deci intr-un scenariu cu doua servere puse in Round Robin iar unul dintre ele picat, sansele ar fi ca […]

Slow DC startup and Event ID 4013

By Andrei Ungureanu - Last updated: Tuesday, May 28, 2013

E posibil ca in anumite scenarii iar mie asta mi s-a intamplat mai ales in cele de test unde pornesti cateodata doar un anumit domain controller din environment ca procesul de startup sa fie foarte lent iar serviciul de DNS sa nu porneasca. Asta se intampla pentru ca serverul incearca sa faca o sincronizare Active […]

The trap of secondary zones and Expires After value

By Andrei Ungureanu - Last updated: Thursday, January 10, 2013

Scenariul in care setam o zona secundara pe un alt server din motive de redundanta este foarte bine cunoscut. Insa recunosc ca pana si eu de curand am dat-o in bara cu un astfel de scenariu. Si o sa va explic si de ce. Pentru ca serverul primar a picat iar eu nu am reactionat […]