TMG и DNS, огромный трафик извне
Вложений: 1
Дано:
Основой контроллер домена: PDC, вторичный котролер домена SDC, сервер exchange: Mail, сервер TMG (Win 2008 R2 Standart ). DNS запросы, которые не может обработать PDC и SDC перенаправляются на DNS на TMG, с DNS TMG на DNS провайдера, также есть MX запись домена для доступа из все. На TMG два физических порта WAN, LAN, смотрящие в интернет и в сеть. пару месяцев назад была миграция с ISA 2006 на TMG, в остальном все работает(ло) не один год. Проблема: За последние 3 дня, DNS трафика 18 гигабайт. C внешних IP идут запросы на внешний интерфейс, примерно с десятка адресов забивая практически полностью интернет канал + служба DNS хорошенько подгружает сервер. Запрет DNS прослушивать внешний IP блокирует работу почты, и внешних сервисов служба DNS перестает поедать ресурсы сервера, тоже самое происходит, если отключить правило позволяющие видеть DNS на из вне. Вопрос: Как закрыться от негодяев, не нарушив работу внешних сервисов? Может я что упустил.. ? |
R3pl1CID, покажите скрин правил
|
Цитата:
|
Проблема решилась долгим разговором с провайдером и принятием мер по защите от DDOS.
Цитата:
И насколько мне известно не рекомендуется показывать основной сервер имен во внешнюю сеть. |
Цитата:
(тот, который на контроллере домена, с настроенными перенаправления на ДНС провайдера). если вы рабоете с филиалами, то кто мешает прописать эти зоны на внутреннем ДНС ? Цитата:
Цитата:
Цитата:
Цитата:
пока я вижу кучу ДНС, но не понимаю реального их обоснования... |
Цитата:
|
Структура, что как и куда смотрит работает(ла) достаточно долго, гороздо дольше чем работаю я в этой компании и большая часть моих колег.
Часть всего хозяйства приводится в божеский вид в процессе модернизации/доработки. Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
Почему бы просто не опубликовать тот же ФТП через ТМГ ? через ваш внешний адрес.... |
Время: 05:43. |
Время: 05:43.
© OSzone.net 2001-