Auteur Topic: DNS server opzetten. Wat is nu handig  (gelezen 5843 keer)

Offline FlipjeSR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 110
  • -Ontvangen: 24
  • Berichten: 359
Re: DNS server opzetten. Wat is nu handig
« Reactie #15 Gepost op: 26 juni 2021, 12:51:18 »
@Briolet
Ik heb in de eerste instantie echt niet de moed opgegeven en ben blijven proberen om mijn lokale DNS server dezelfde naam te geven als mijn externe domein. Maar alles wat ik geprobeerd heb, met de mailserver kon ik niet meer connecten. Externe adressen, records, handleiding na youtube filmpje. Het werd het echt niet. Ik ben ervan afgestapt. mijn interne DNS server domein heet nu gewoon hetzelfde maar dan niets na de punt. Alle records voor het thuisnetwerk aangemaakt en ookk de reverse zones voor alle te bereiken (webinterfaces) apparaten.
Dus, lang verhaal nu kort. It's working.
Ben nog wel bezig om op één of andere manier toch die poortnummers erachter te krijgen. Maar dat kan later ook nog wel. In de router staat nu ook in de DHCP scope de DNS server van de NAS vermeld dus ieder apparaat kijkt naar de NAS voor nameresolving. Werkt leuk.  Kwam er wel ergens achter dat je op je netwerkkaart van de NAS ook de eigen DNS server op kan/moet geven. Zal daar wel ergens overheen gelezen hebben.
Bedankt weer allemaal, op naar het volgende projekt! Waarschijnlijk DSM 7.0
Fijn weekend
  • Mijn Synology: DS923+
  • HDD's: 4x ST12000VN0008
  • Extra's: SSD cache SNV3400

Offline FlipjeSR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 110
  • -Ontvangen: 24
  • Berichten: 359
Re: DNS server opzetten. Wat is nu handig
« Reactie #16 Gepost op: 13 juli 2021, 16:52:03 »
@Briolet,
Hoi, Ik heb iets wat ik niet opgelost krijg. Het werkt allemaal perfect binnen mijn netwerk, Dus DNS goed opgezet volgens de handleidingen ect. Ook de records van de apparaten aangemaakt, ook de reverse zones ect, alles goed. NSLOOKUP werkt goed. Op mijn TCP/IP op de netwerkkaart de DNS server ingevoerd als mede ook de verbindingsspecifiek DNS optie. Dan hoef ik namelijk niet de volledige apparaatnaam in te voeren. Ook dit uitgebreid getest met en zonder en de werking is goed. Ik ben helemaal tevreden. Ik heb als oplossing geprobeerd mijn werkstation in de zones toe tevoegen en die is daar nu ook aanwezig en is ook goed met de tools en NSLOOKUP te vinden. Maar ik zocht vanmiddag een event in het systeemlogboek van Windows en deze staat vol met onderstaande medling. Hij blijft hierover maar bleren. Wat kan dat nou zijn? Zoals ik het lees lijkt het dat het werkstation zich niet bij de DNS server kan registreren. Maar waarom niet? Ik lig nooit zo wakker van de foutmelingen in het logboek want het staat er vol mee . Vooral dingen die onverklaarbaar zijn maar deze vind ik wel een dingetje. Jij enig idee hierover? Al eerder gezien misschien? Firewall regels ect zijn goed. En we praten gewoon over LAN. Onderstaand die melding.

Het systeem kan de netwerkadapter met de volgende instellingen niet registreren:

   Adapternaam: {5997FD08-82D5-4B55-A121-8EB6BCEA230F}
   Hostnaam: Thermaltake
   Adapterspecifiek domeinachtervoegsel: stelucjam
   DNS-serverlijst:
      192.168.178.2
   Update verzonden naar server: <?>
   IP-adres(sen):
     192.168.178.200

 De reden van deze DNS-registratiefout is een DNS-serverfout. Dit kan te maken hebben met een zoneoverdracht die de DNS-server heeft vergrendeld voor de zone die de computer nodig heeft om zichzelf te registreren.

 (De zone die van toepassing is, komt doorgaans overeen met het bovenstaande adapterspecifieke domeinachtervoegsel). U kunt de registratie van de netwerkadapter en bijbehorende instellingen handmatig proberen uit te voeren door op de opdrachtprompt de opdracht 'ipconfig /registerdns' in te voeren. Als het probleem blijft bestaan, dient u contact op te nemen met de netwerkbeheerder om het netwerk te controleren.
 Bedankt maar weer alvast.
  • Mijn Synology: DS923+
  • HDD's: 4x ST12000VN0008
  • Extra's: SSD cache SNV3400

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.586
Re: DNS server opzetten. Wat is nu handig
« Reactie #17 Gepost op: 13 juli 2021, 23:13:18 »
Ik heb nog nooit met Windows gewerkt. Ik heb geen idee wat hier gebeurd. Misschien een andere windows gebruiker?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline SpeedyG

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 21
  • Berichten: 158
Re: DNS server opzetten. Wat is nu handig
« Reactie #18 Gepost op: 14 juli 2021, 09:24:19 »
@FlipjeSR wat is de ID van de melding/gebeurtenis.

IK gebruik zelf geen DNS server op mijn NAS.
Met wat ik nu zie lijkt het erop dat de computer zich niet kan registreren bij de DNS-server.

Heb je al gekeken of de computer actief is binnen de DNS-server?
DS414       4x4TB - WD40EZRX-00SPEB0
DS1815+   4x8TB - WD80EFZX-68UW8NO
                 4x8TB - ST8000NM0055-1RM112

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: DNS server opzetten. Wat is nu handig
« Reactie #19 Gepost op: 14 juli 2021, 09:59:46 »
Nou, ik heb alles afgestruind naar wat jj noem zoekdomein of iets in die richting. In ieder geval ben ik er zeker van dat dit bij mij router niet erop/in zit.

Laat ik nu ook een 7590 in gebruik hebben, en mij niet kunnen voorstellen dat deze functie er niet is. :)

Hij is er wel en heet: DNS Rebind Protection.

Je vind hem onder Home Network --> Network --> Network Settings. Bijna helemaal onderaan.

Na invoeren van de gegevens wel je router herstarten.
  • Mijn Synology: DS214play
  • HDD's: 2

Offline FlipjeSR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 110
  • -Ontvangen: 24
  • Berichten: 359
Re: DNS server opzetten. Wat is nu handig
« Reactie #20 Gepost op: 14 juli 2021, 15:38:47 »
@Rubensky,
Bedankt voor je reactie. Ik had inderdaad dat stukje over DNS rebind protection al gelezen. Maar dat is niet wat ik bedoel en daar los ik mijn bedoeling ook niet mee op. Ik bedoel dat ik een "DNS suffix" wil meegeven op het TCP/IP protocol, en wel de naam van mijn eigen DNS server. Dit doe je in de netwerkinstellingen op het TCP/IP protocol. In het Nederlands heeft dat stukje het "DNS achtervoegsel" Alsa het juist geconfigureerd is verschijnd het bij Ipconfig /all ook bovenaan de netwerkkaart. de DNS suffix dus. Er zijn routers daar kun je dus dan ook niet alleen een ander IPadres voor je eigen DNS server meegeven maar ook zo'n suffix. En dat kan bij de 7590 niet. Wat jij bedoelt is ervoor dat de Frit!zBox het eigen netwerk beschermd. Dus dat bepaalde namen of DNS achtervoegsels niet worden toegelaten. Dan kun je dus inderdaad onder deze optie de desbetreffende of geblokkerde naam toevoegen en dan word het wel toegelaten.
-
Ik heb het wel geprobeerd hoor uiteraard. Maar als ik mijn netwerkkaart standaard laat staan en ik kijk met Ipconfig /all dan staat er suffix fritz.box. Als ik in die rebind protection sectie mijn eigen naam erin zet en reboot alles dan blijft daar staat fritz.box. En dus ben ik erover gaan lezen en kwam erachter dat het daar niet voor is. Dis je moet echt op het protocol op de PC dat DNS achtervoegsel invoeren. En dat werkt ook prima. Hier het stukje wat ik erover gelezen heb onderandere:
DNS Rebind Protection
To guarantee the security of the computers in the FRITZ!Box home network, the FRITZ!Box suppresses DNS responses that refer to IP addresses in the home network. This is a security function of the FRITZ!Box to protect against what are known as "DNS rebinding attacks".

If you would like to enable DNS resolution for domain names that refer to private IP addresses in the FRITZ!Box home network, you can specify exceptions. In this case DNS queries for domain names contained in the list of exceptions will receive a response even if the DNS response refers to an IP address in the FRITZ!Box home network.

Maar wel bedankt voor het meedenken. Het had zo mooi kunnen zijn. :-)
  • Mijn Synology: DS923+
  • HDD's: 4x ST12000VN0008
  • Extra's: SSD cache SNV3400

Offline FlipjeSR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 110
  • -Ontvangen: 24
  • Berichten: 359
Re: DNS server opzetten. Wat is nu handig
« Reactie #21 Gepost op: 14 juli 2021, 15:53:38 »
@Briolet, @SpeedyG,
Duurde even, maar ben eruit. Weer een hoop gelezen hierover. SpeedyG het EventID is / was 8004.
Maar ik ben na zoeken ook eens op twee andere PC's gaan kijken. En daar komt die melding niet naar voren. Dus het lag niet aan de opstelling van wat we de laatste weken hadden opgezet. Het kwam door een klein vinkje op het TCP/IP protocol. Ik weet niet hoe het aangevinkt is gekomen, misschien door het teamen van mijn netwerkkaartjes, in ieder geval stond de optie "De adressen van deze verbinding in DNS registeren" En dat zou een optie kunnen zijn als er ook een MS DNS server o.i.d. gedraait word. De DNS server van Synology laat registreren niet toe. En dan geeft Windows deze meldingen. Vinkje uit, en probleempje ook weer opgelost. Het is natuurlijk ook helemaal niet nodig dat de client zich registreert bij de DNS server. Lijkt mij tenminste. Afijn weer wat geleerd.
-
Wel nog wat anders leuks ernaast. :-) Ik heb natuurlijk de handleidingen gevolgd en heb dan ook braaf de poort 53 voor de DNS server opgengezet, in de router dus. Ja, Huh weet ik veel. Maar kreeg een dag later een mailtje van het KPN abuse Team dat ik iets doe wat niet mag, omdat mijn pietluttig apparaatje wel eens allemaal antwoorden zou gaan kunnen geven op aanvragen, en dat was een netwerkbelsting die niet overéénkomt met wat was afgesproken. :-) Ik heb heel vriendelijk terug gemailt om tot een oplossing te komen en hoe te handelen. Nou poort 53 mag wel open, maar alleen ingaand. Hij mag dus niet naar buiten. Nadat ik het had opgelost heeft die beste meneer het nog eens getest en toen was het goed. Maar het mocht nooit meer voorkomen moets ik beloven, anders werd ik geblokkeerd. Ja jeetje, weet ik veel.
Fijne avond allemaal en bedankt maar weer.



  • Mijn Synology: DS923+
  • HDD's: 4x ST12000VN0008
  • Extra's: SSD cache SNV3400

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: DNS server opzetten. Wat is nu handig
« Reactie #22 Gepost op: 14 juli 2021, 15:58:40 »
Een suffix. Degelijk iets anders. Niet in te stellen in de 7590.
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.586
Re: DNS server opzetten. Wat is nu handig
« Reactie #23 Gepost op: 14 juli 2021, 16:03:25 »
Citaat
Nou poort 53 mag wel open, maar alleen ingaand. Hij mag dus niet naar buiten.

Die snap ik niet. Al het DNS verkeer van iedereen gaat via poort 53 naar buiten.  (Tenzij je dns over https gebruikt) Dat KPN ingaand niet wil is misschien omdat er in het verleden wel fout geconfigureerde DNS servers bestonden die als relay versterker konden dienen voor een DDOS aanval.

Poort 53 hoeft alleen ingaand open te staan als je wilt dat je DNS server ook extern benaderbaar is. (De manier zoals Synology in hun handleiding beschrijft)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline FlipjeSR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 110
  • -Ontvangen: 24
  • Berichten: 359
Re: DNS server opzetten. Wat is nu handig
« Reactie #24 Gepost op: 14 juli 2021, 16:07:39 »
Ik snap het ook niet, misschien is het wel wat jij omschrijf. Ze waren er in ieder geval niet echt blij mee.

Na enig mail wissel want ze zijn in het begin nogal bot vind ik was meneer toch bereid enig uitleg te geven over wat er mis gaat. Onderstaand een knipseltje eruit:
Geachte heer, mevrouw,

Bedankt voor uw bericht. Een aantal openstaande UDP poorten/diensten kunnen worden misbruikt voor het uitvoeren van Amplification aanvallen. Er vindt bij UDP namelijk geen 2-weg communicatie plaats tussen verzender en ontvanger. Hierdoor is het voor derden mogelijk vanaf een vervalst IP adres requests te doen waarvan de output de verbinding van de eigenaar van het vervalste IP adres, buiten werking kan stellen.

Meer informatie kunt u vinden op de volgende link:
https://nl.wikipedia.org/wiki/Distributed_denial-of-service

U hoeft dus enkel te zorgen dat de poort van buitenaf niet voor iedereen toegankelijk is. Trusted users kunt u access verlenen. U kunt dit via poort 53 toetsaan, maar ook via een niet kwetsbare poort. Doorgaans levert het gebruik van een hoge poort geen issues op. Dan loopt u niet tegen dit probleem aan.

U dient er zorg voor te dragen dat de volgende kwetsbare UDP poorten voor buitenaf gesloten heeft, derden zullen dan niet via amplification attacks misbruik van uw verbinding kunnen maken:

17 (QOTD)
19 (Chargen)
53 (Open Resolver)
69 (TFTP diensten)
111 (Portmapper)
123 (NTP)
137 (Netbios)
161/162 (SNMP)
389 (LDAP)
5351 (NAT-PMP)
5353 (MDNS)
1900 (SSDP)
10001 (Ubiquiti Discovery service)
11211 (MemCache)

U kunt zelf controleren of poort 53/UDP (of andere UDP poorten) voor buitenaf open staat met een NMAP scan of met online tools zoals bijvoorbeeld de volgende link:
https://www.ipvoid.com/udp-port-scan/
  • Mijn Synology: DS923+
  • HDD's: 4x ST12000VN0008
  • Extra's: SSD cache SNV3400


 

Server refused to allocate pty

Gestart door CavitBoard Synology DSM algemeen

Reacties: 1
Gelezen: 4911
Laatste bericht 29 mei 2008, 17:59:54
door Cavit
beginnende NAS server gebruiker

Gestart door nl1pdvBoard Aankoopadvies

Reacties: 6
Gelezen: 2280
Laatste bericht 18 december 2013, 19:17:15
door TonVH
Stappenplan Mail Server, Mail Station met Outlook/Thunderbird voor POP3-mail

Gestart door VisscherBoard Mail Server

Reacties: 33
Gelezen: 62195
Laatste bericht 03 februari 2020, 20:50:45
door Datk
Cloud station server

Gestart door AlbelBoard Cloud Station & Drive

Reacties: 2
Gelezen: 1531
Laatste bericht 31 maart 2019, 18:05:04
door Albel
DNS Server

Gestart door jebekeBoard Netwerk algemeen

Reacties: 0
Gelezen: 752
Laatste bericht 27 oktober 2019, 18:14:15
door jebeke