Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Переодически не работает Google.com и Mail.ru в сети (http://forum.oszone.net/showthread.php?t=299427)

Filk 06-05-2015 13:24 2504402

Переодически не работает Google.com и Mail.ru в сети
 
Вложений: 2
Сначала немного о структуре:
Шлюз: роутер Drytek Vigor 3200 с 2мя провайдерами на борту и послденей прошивкой
Windows server 2003: AD, DNS, DHCP
Обычная сетка 192.168.1.0, большинство рабочик машин в офисе - ноуты с виндой, права локального администратора есть только у тех, кому это нужно в ходе работы. На шлюзе запрещены закачки .exe и т.п., но ноуты часто таскают в командировку и домой "поработать".

Проблема:
Периодически с интервалом от 5 минут до получаса перестает работать google.com и все его производные, к примеру google.com.ua, но google.ru продолжает работать. Не работает от минуты до 5 минут, после чего снова возвращается в строй.
Причем пропадает не на всех машинах офиса, а на части из них.
К примеру может не работать у Васи, а у Пети все ок. А через пол часа будет наоборот.
На момент, когда на страницу google.com перестает заходить, сам google.com успешно пингуется и трасерится..
Если в момент пропажи лупануть в настройках сети вместо офисного DNS 8.8.8.8 - все ок.

Что проверял:
1. Грешил на один из провайдеров, поочередно работал только на одном из - не они.
2. Фаерволы, фильтры на роутере, антивирус на/и сервере выключались.
3. Прогнал сервер через CureIt, AVZ, hijackthis

iskander-k 06-05-2015 19:53 2504541

Выложите логи в соответствии с этими инструкциями.

Filk 06-05-2015 22:47 2504596

Вложений: 1
Цитата:

Цитата iskander-k
Выложите логи в соответствии с этими инструкциями. »

Так же проверил соединение через nslookup и получил следующее:

Что при nslookup google.com, что при nslookup google.com 8.8.8.8 имею этот результат:

Цитата:

C:\Documents and Settings\Администратор>nslookup google.com
Server: localhost
Address: 127.0.0.1

Non-authoritative answer:
Name: google.com.com.ua
Address: 77.120.122.115


C:\Documents and Settings\Администратор>nslookup google.com 8.8.8.8
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Non-authoritative answer:
Name: google.com.com.ua
Address: 77.120.122.115

C:\Documents and Settings\Администратор>nslookup mail.ru
Server: localhost
Address: 127.0.0.1

Non-authoritative answer:
Name: mail.ru.com.ua
Address: 77.120.122.115
Что интересно, что это выдает даже при nslookup google.com 8.8.8.8. Этот же адрес и эта же приписка "com.ua" и адрес 77.120.122.115 следует с львиной долей сайтов. Поискал сей феномен в интернете и нашел только это: http://virusinfo.info/showthread.php?t=80054


Время: 07:46.

Время: 07:46.
© OSzone.net 2001-