|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] TMG и DNS, огромный трафик извне |
|
[решено] TMG и DNS, огромный трафик извне
|
Новый участник Сообщения: 7 |
Профиль | Отправить PM | Цитировать
Дано:
Основой контроллер домена: PDC, вторичный котролер домена SDC, сервер exchange: Mail, сервер TMG (Win 2008 R2 Standart ). DNS запросы, которые не может обработать PDC и SDC перенаправляются на DNS на TMG, с DNS TMG на DNS провайдера, также есть MX запись домена для доступа из все. На TMG два физических порта WAN, LAN, смотрящие в интернет и в сеть. пару месяцев назад была миграция с ISA 2006 на TMG, в остальном все работает(ло) не один год. Проблема: За последние 3 дня, DNS трафика 18 гигабайт. C внешних IP идут запросы на внешний интерфейс, примерно с десятка адресов забивая практически полностью интернет канал + служба DNS хорошенько подгружает сервер. Запрет DNS прослушивать внешний IP блокирует работу почты, и внешних сервисов служба DNS перестает поедать ресурсы сервера, тоже самое происходит, если отключить правило позволяющие видеть DNS на из вне. Вопрос: Как закрыться от негодяев, не нарушив работу внешних сервисов? Может я что упустил.. ? |
|
Отправлено: 12:09, 21-06-2012 |
Старожил Сообщения: 250
|
Профиль | Отправить PM | Цитировать R3pl1CID, покажите скрин правил
|
Отправлено: 15:03, 21-06-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата R3pl1CID:
|
|
------- Отправлено: 15:12, 21-06-2012 | #3 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Проблема решилась долгим разговором с провайдером и принятием мер по защите от DDOS.
Цитата:
И насколько мне известно не рекомендуется показывать основной сервер имен во внешнюю сеть. |
|
Отправлено: 07:25, 26-06-2012 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата R3pl1CID:
(тот, который на контроллере домена, с настроенными перенаправления на ДНС провайдера). если вы рабоете с филиалами, то кто мешает прописать эти зоны на внутреннем ДНС ? Цитата R3pl1CID:
Цитата R3pl1CID:
Цитата R3pl1CID:
Цитата R3pl1CID:
пока я вижу кучу ДНС, но не понимаю реального их обоснования... |
||||||
------- Отправлено: 13:00, 26-06-2012 | #5 |
Ветеран Сообщения: 2152
|
Профиль | Отправить PM | Цитировать Цитата R3pl1CID:
|
|
------- Отправлено: 13:13, 26-06-2012 | #6 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Структура, что как и куда смотрит работает(ла) достаточно долго, гороздо дольше чем работаю я в этой компании и большая часть моих колег.
Часть всего хозяйства приводится в божеский вид в процессе модернизации/доработки. Цитата exo:
Цитата exo:
Цитата Anton04:
|
|||
Отправлено: 11:49, 28-06-2012 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата R3pl1CID:
Цитата R3pl1CID:
Почему бы просто не опубликовать тот же ФТП через ТМГ ? через ваш внешний адрес.... |
||
------- Отправлено: 13:26, 28-06-2012 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Всем ОГРОМНЫЙ привет! :-) | K.A.V. | Флейм | 11 | 01-05-2011 19:24 | |
[решено] Огромный исходящий трафик на vista.winmicrosoft.com | shaint | Лечение систем от вредоносных программ | 3 | 24-06-2010 18:33 | |
DFI готовит огромный процессорный кулер | boss911 | Новости железа | 6 | 22-01-2009 22:10 | |
Огромный траф с DNS-сервера провайдера | Aleks121 | Защита компьютерных систем | 9 | 23-08-2007 23:35 |
|