DNS
Также: система доменных имён, domain name system, днс, dns
DNS - служба, которая переводит доменные имена в числовые IP-адреса, понятные сетевому оборудованию. Когда браузер открывает сайт или почтовый клиент отправляет письмо, первым делом идёт запрос к DNS-серверу: «какой адрес у этого домена?». Без ответа запрос некуда направить. Именно поэтому сбой DNS выглядит как полное отключение интернета - серверы живы, но недоступны, потому что их просто не находят.
Статьи с этим термином · 100
- Terraform 1.3: optional() в object-типах и check-блоки вместо ручных smoke-тестов · 29 сентября 2022
- FreeIPA как замена Active Directory: стенд работает, но Windows - большой вопрос · 27 мая 2022
- Astra Linux SE 2.7: первые пилоты на рабочих местах и реальность интеграции с AD · 1 апреля 2022
- Samba 4.15 и AES-256 Kerberos: тестируем AD DC на Linux как альтернативу Windows Server · 4 февраля 2022
- Log4Shell: первые 12 часов с инвентарём на руках · 1 декабря 2021
- Cisco IOS-XE 17.5 и SD-WAN: мигрируем филиальную сеть с MPLS и разбираем ThousandEyes на практике · 20 сентября 2021
- Pegasus и zero-click: что реально можно сделать на endpoint, когда патч недоступен · 26 июля 2021
- Codecov bash uploader взломан: проверяем CI/CD после очередной supply-chain атаки · 20 апреля 2021
- SolarWinds Orion и SUNBURST: инвентаризируем мониторинг после самого громкого взлома 2020-го · 7 января 2021
- SUNBURST: сверяем хеши DLL, гоняем DNS и изолируем три Orion-сервера · 14 декабря 2020
- SolarWinds Orion: предупреждения FireEye, изоляция серверов и охота за аномальными DNS · 5 ноября 2020
- Windows Server 2022 Preview: тестируем Secured-core на железе Dell · 8 октября 2020
- Windows Server 2022 Insider Preview: смотрим на Secured-core, SMB compression и DoH · 23 июля 2020
- Citrix ADC VPX: добавляем второй узел и настраиваем GSLB под постоянную нагрузку · 13 июля 2020
- COVID-фишинг: анатомия писем, которые поймали наши клиенты · 2 июня 2020
- Split tunneling под нагрузкой: переключаем четырёх клиентов с full-tunnel на раздельную маршрутизацию · 17 марта 2020
- VPN под нагрузкой: как COVID-19 положил SSL-концентраторы у трёх клиентов за одну неделю · 6 марта 2020
- Terraform 0.12 в production: мигрируем модули с HCL2 и заодно разгребаем технический долг · 14 января 2020
- KubeFed v2 beta: пилот с двумя кластерами в разных ЦОД и почему это оказалось сложнее, чем выглядело · 14 октября 2019
- Terraform 0.12 GA: мигрировали треть модулей - конфиги стали читаться как код · 17 июля 2019
- Terraform 0.12 beta: мигрировали 40 модулей на HCL2 - for_each заменил count-хак, upgrade-инструмент справился с большей частью синтаксиса · 11 апреля 2019
- Импортозамещение на практике: пилот Astra Linux SE у госзаказчика · 18 февраля 2019
- Terraform 0.12 alpha: протестировали HCL2 на реальном модуле - старые конфиги ломаются, новый синтаксис стоит усилий · 7 января 2019
- Kubernetes NetworkPolicy с Calico: неделя проектирования, зато east-west трафик под контролем · 5 ноября 2018
- Storage Migration Service на реальном сервере: WS2008R2 переехал за полдня · 8 октября 2018
- Kubernetes 1.11: мигрируем с kube-dns на CoreDNS и настраиваем split-horizon · 4 июля 2018
- CNI в kubeadm-кластерах: Calico против Flannel в enterprise-среде · 8 мая 2018
- IaC-стандарт: Terraform держит ресурсы, Ansible держит состояние - граница больше не обсуждается · 18 декабря 2017
- ClickHouse 1.1.54310: Materialized Views с фильтрами и ARRAY JOIN для сетевых flow-данных · 27 ноября 2017
- Sysmon v6 на 500 рабочих станциях: DNS-логирование сразу показало подозрительные хосты · 13 ноября 2017
- PostgreSQL 10 GA: логическая репликация stable и декларативное партиционирование в работе · 26 октября 2017
- PostgreSQL 10 beta: логическая репликация в ядре и declarative partitioning · 10 августа 2017
- Kubernetes 1.6: RBAC по умолчанию и etcd3 - мигрируем права без downtime · 9 марта 2017
- GitLab 9.0: Review Apps и Prometheus из коробки - заканчиваем переезд с Jenkins · 2 марта 2017
- Let's Encrypt, ACME v2 draft и год автоматизации: где хватает, а где нет · 24 января 2017
- Kubernetes 1.5: StatefulSets из альфы в бету - базы данных в кластере без костылей · 19 января 2017
- Два месяца после Dyn: пересматриваем DNS-архитектуру и разбираемся с IoT на свитчах · 5 декабря 2016
- DR-тест с Hyper-V Replica на WS2016: RTO 25 минут и шифрование репликационного трафика без overhead · 21 ноября 2016
- Mirai кладёт Dyn: Twitter недоступен, и мы идём проверять DNS клиентов · 24 октября 2016
- Ansible 2.2 и Windows через WinRM: IIS, Firewall и DNS без единого PowerShell вручную · 19 октября 2016
- Hyper-V 2016 и Windows Containers: IIS в Server Core за секунды, но NAT-драйвер требует внимания · 5 октября 2016
- Windows Server 2016 GA: разворачиваем первый production-сервер и считаем, что изменилось · 3 октября 2016
- Windows Server 2016 RC: разворачиваем Nano Server и учимся жить без RDP · 1 августа 2016
- Kubernetes 1.3: StatefulSets и federation - тестируем на PostgreSQL · 18 июля 2016
- Kubernetes 1.3 и StatefulSets: пробуем запустить PostgreSQL в контейнере по-человечески · 7 июня 2016
- certbot как официальный клиент Let's Encrypt: systemd-timer вместо cron, 60+ доменов за месяц · 10 мая 2016
- Локализация ПДн на практике: три миграции после первых штрафов по 242-ФЗ · 26 апреля 2016
- Docker Compose v2: именованные сети, volumes и первый взгляд на Swarm · 19 апреля 2016
- Docker 1.10: обновили production до новой сетевой подсистемы · 5 февраля 2016
- Let's Encrypt расширяет бету: переводим клиентские домены на бесплатные сертификаты · 15 января 2016
- Let's Encrypt закрытая бета: первый бесплатный сертификат через letsencrypt-auto · 11 сентября 2015
- Windows Server 2016 TP2 и Nano Server: минимальный образ без GUI, который всё ещё не для всех · 8 мая 2015
- Миграция DC с Windows Server 2003 на 2012 R2: FSMO, функциональный уровень, без простоя · 13 марта 2015
- Годовой тест DR-плана: двое из трёх клиентов не уложились в RTO · 18 декабря 2014
- Hyper-V Replica в 2012 R2: DR без лицензионного бюджета · 25 ноября 2014
- Let's Encrypt: EFF и Mozilla объявили о бесплатных TLS-сертификатах через ACME · 4 ноября 2014
- Внутренний Docker Registry за nginx: basic auth, TLS и прощание с Docker Hub · 28 августа 2014
- IPAM в Windows Server 2012 R2: пять офисов - один интерфейс для IP, DHCP и DNS · 24 июня 2014
- Импортозамещение: первые сигналы от госсектора · 28 февраля 2014
- Windows Server 2012 R2 в продакшне: Storage Spaces, IPAM и Hyper-V - первые недели · 14 января 2014
- DR-план на бумаге и DR-план в реальности: учебное восстановление показало разрыв вдвое · 7 ноября 2013
- Splunk вместо SIEM: индексируем логи и смотрим что происходит · 16 мая 2013
- Spear phishing: когда письмо пришло от директора · 4 апреля 2013
- Oracle RAC 11gR2 на RHEL 6: разворачиваем двухузловой кластер для продакшн-БД · 11 сентября 2012
- Windows Server 2012 RC: тестируем IPAM - встроенное управление IP без сторонних инструментов · 10 июля 2012
- IPv6 World Launch: день X прошёл - считаем потери и разбираем dual-stack на периметре · 6 июня 2012
- Lync Server 2013 Preview в тестовом контуре: смотрим на слияние с Exchange · 15 мая 2012
- IPv6 World Launch в июне: проверяем инфраструктуру на dual-stack и находим неприятное · 7 февраля 2012
- Megaupload, Anonymous и DDoS: клиенты спросили - а нас накроет? · 18 января 2012
- CMDB в OTRS: импорт 400 единиц оборудования из OCS Inventory и связи между CI · 5 октября 2011
- IPv6: IANA раздала последние блоки, провайдер закрыл кран, мы начали тестировать dual-stack · 7 февраля 2011
- DNSSEC на внешней зоне клиента: ключи ротировали, нервы потрепали · 16 сентября 2010
- Инвентаризация SSL: два просроченных и один с чужим CN · 10 июня 2010
- NSClient++ и NRPE: Windows-серверы в Nagios без отдельного дашборда · 25 февраля 2010
- Antispam-стек 2009: SpamAssassin, Razor2, Pyzor, RBL и DKIM против девяноста процентов мусора · 12 ноября 2009
- DRP на бумаге и DRP в реальности: первое учение обнажило двукратный разрыв · 29 октября 2009
- DDoS Twitter и Facebook: что это значит для нас · 10 августа 2009
- ESXi без лицензии: переводим сервер с ESX и считаем, что сломалось · 22 января 2009
- Conficker: как червь отключает Windows Update, блокирует антивирусы и что с этим делать · 6 ноября 2008
- ITIL v3 на практике: lifecycle вместо процессов, и что это меняет в SLA · 16 сентября 2008
- Уязвимость Каминского: ставим экстренные патчи DNS и меняем регламент · 9 июля 2008
- Windows Server 2008 Server Core: ставим DNS и DHCP без единого клика мышью · 18 марта 2008
- Энергоэффективность серверной: считаем PUE и ищем, что можно убрать со стеллажей · 28 февраля 2008
- Windows Server 2008 RTM: составляем план миграции на квартал вперёд · 5 февраля 2008
- Windows Server 2008 RC1: ставим на тестовый стенд, смотрим Server Core · 7 января 2008
- NAC и 802.1X: карантинный VLAN нашёл принтер, камеру и ноутбук подрядчика за одну неделю · 6 декабря 2007
- Windows Server 2008 Beta 2: гоняем Server Core на тестовом стенде · 28 февраля 2007
- Сети: первое знакомство с IPv6 через 6in4-туннель на пограничном роутере · 5 июля 2006
- CentOS 4.2 и yum cron: раскатываем патчи на двадцати серверах без ручного захода · 7 февраля 2006
- VMware Server бесплатно: разворачиваем первый хост и тащим виртуалки за выходные · 10 января 2006
- IPSec между офисами: когда железо делает то, что раньше делал сервер · 19 октября 2005
- Внутренняя база знаний: как заставить команду в неё писать · 12 октября 2005
- План восстановления после аварии: от «ну часа три» до реального документа · 29 августа 2005
- Два канала вместо одного: балансировка и автоматический переход на Linux без дорогого железа · 19 июля 2005
- Active Directory: леса доверия вместо слияния доменов · 4 апреля 2005
- VMware ESX в продакшне: первая боевая виртуалка вместо второго сервера · 10 января 2005
- ADSL вместо выделенки: быстрее, дешевле и первое падение в пять утра · 14 марта 2003
- Своя почта или у провайдера: что выбрать небольшой конторе · 20 ноября 2000
- Регистрируем первый домен и выбираем хостинг: что нужно знать заранее · 25 июля 2000
- DNS и DHCP: первые шаги и первые грабли · 15 июня 2000