Main

Demystifying the AD Integrated DNS: Your Guide for IT Admins

Microsoft has integrated DNS into Active Directory and in turn, AD depends on DNS. We will look at this interdependence but focus on DNS. We will look at troubleshooting DNS using Windows utilities and PowerShell. We will explore how AD zones are stored in DNS and what they mean. We look at recursive resolvers, stub resolvers, forwarders, delegation, subdomain, glue records, and a review of the dcdiag.exe for troubleshooting DNS. We will explore DNS benchmarking. My video on DNS root servers: https://youtu.be/XeLnBkjdiGo Steve Gibson’s site for DNS Benchmarks: https://www.grc.com/intro.htm Please consider becoming a channel member: • you get an early viewing of all our video content • access to the complete series of videos for each subject • links to video notes and PowerPoint slide deck both in MS-Word and PDF format • Our eBook and resources folder • Join our channel membership, it’s $2.99/month); see the “Join” button on our channel homepage. https://www.youtube.com/channel/UCCAXBGYIJnScl0IFKXOIlsQ/join "Everybody can be great... because anybody can serve. You don't have to have a college degree to serve. You don't have to make your subject and verb agree to serve. You only need a heart full of grace. A soul generated by love." Martin Luther King Jr. Links to Documentation PowerPoints in *.pptx format: https://docs.google.com/presentation/d/1M-CHVOZ0pZ632XuMMM0Z_4_1t61YeHJ8/edit?usp=sharing&ouid=100614388512706620074&rtpof=true&sd=true Slide Deck in PDF: https://drive.google.com/file/d/1UnoH2-qnC9whwxPfB800bponXh3P0omq/view?usp=sharing Video Notes in *.docx: https://docs.google.com/document/d/1fBt-IL4gnuQu3EjH1o3ojI0BXoICrqBP/edit?usp=sharing&ouid=100614388512706620074&rtpof=true&sd=true Video Notes in PDF: https://drive.google.com/file/d/1F8TL3w2HO6fI2erX1TSEVCsU1U-Ht3vW/view?usp=sharing Subscribe to the channel as it helps our channel perform better on YouTube’s algorithm. Check out our YouTube channel for more content! YouTube: https://www.youtube.com/user/vanderl2796/featured Check out our Website: https://www.techsavvyproductions.com Facebook: https://www.facebook.com/TechSavvyTeamFL Twitter: https://twitter.com/vanderl2796 Telegram: https://t.me/Lowell901 Mr.V Linkedin: https://www.linkedin.com/in/lowell-vanderpool-57970623/ Email: mrvanderpool@techsavvyproductions.com

TechsavvyProductions

11 months ago

të huaj [Muzikë] përshëndetje emri im është Laura Vanderpool dhe ky kanal i dedikohet IT studentët profesionistë të IT-së dhe kushdo të cilit i pëlqen të mësojë lëndët teknike [Muzikë] integruar në drejtorinë tuaj aktive kontrolluesit e domenit kështu që kur flasim për DNS kuptojnë se është globalisht shpërndarë Loosely coherent scalable Emri i besueshëm Dinamik DNS në adresën IP databaza ne rregull zoti mik cfare jeni duke folur për Loosely coherent well a Baza e të dhënave shpërndarëse do të t
hotë se nuk ka Pika e vetme e kontrollit DNS është Loosely koherent sepse nuk ka garanci që të gjithë serverët e emrave në interneti kanë të njëjtin informacion rreth ndonjë emër domaini që ata zakonisht bëjnë, por nuk është garanci do të thotë gjithashtu se Natyra e lirshme koherente e sistemit që mund të keni probleme dhe vonesa kështu kjo është ajo që ne kuptojmë me Loosely Coherent kështu që kur mendojmë për DNS çfarë funksionon a e kryen mirë, padyshim përkthen emrat e domeneve në adresa IP
emrat e hosteve në balancimin e ngarkesës së adresës IP Drejtimi i postës elektronike i kundërt Kërkimi i DNS-së Unë e di adresën IP dhe unë duhet të di emri i domenit cache Transferimet e zonës dhe Serverët DNS të vërtetimit vijnë të gjithë madhësive nga Monsters në Tiny shpesh për studentë në IT ata nuk kanë mjaft e kuptoi mirë se çfarë është DNS, çfarë nuk është nuk është një sistem operativ është softuer që funksionon ose në Windows BSD ose Linux tani standardi më de facto Softueri DNS njih
et si bind bind dhe versioni i fundit është nëntë tani atje janë shumë versione të tjera të softuerit DNS DNS bazë jo DNS i sigurt64 DNS Microsoft ka programet e tyre DNS shumë e shumë versione falas dhe me burim të hapur i softuerit DNS do të hyjmë në këtë por shumë herë ka kuptim për një kompani për të blerë një pajisje të serverit DNS si tre që kam në këtë rrëshqitje blu cat networks tani ka një pajisje DNS që ka sistemin operativ të softuerët dhe ato janë mjaft të kushtueshme disa prej tyre
janë tetë mijë dollarë çdo plus tarifat vjetore të mirëmbajtjes disa të kutisë DNS të pajisjeve që qarkullon tre mijë dollarë plus në vit aplikohen tarifat e mirëmbajtjes që mund të blini një DNS dhe kështu ne do të flasim pse ju do dëshironi ta bëni këtë kundrejt konfigurimit tuaj serverët e vet DNS këtu është një DNS i zakonshëm ndërfaqja e serverit për njërën prej tyre Serverët e pajisjes dhe si softuer server jo softueri DNS i klientit tuaj, por juaji Serveri DNS quhet test i lidhjes Dash em
ri i kompjuterit dhe më pas emri i kompjuterit tuaj kontrolluesi i domenit i cili do të ketë DNS të ndezur ajo Dash Port 53 dhe kjo është një ping TCP për të atë port dhe do të kthehet testi TCP sukses është e vërtetë që do të thotë se ata janë më i butë që i përgjigjet atij ping-u softuerin kështu që është një test i shpejtë Powershell për softuerin e serverit tuaj DNS DNS është një aplikacion i serverit të klientit dhe zakonisht funksionon si shërbim në Windows dhe një Daemon në Linux dhe mund
et funksionon në pothuajse çdo lloj kompjuteri kërkesat dhe përgjigjet zakonisht dërgohen nëpërmjet UDP Port 53 por kur po kopjoj timin Baza e të dhënave DNS nga një server DNS në një server tjetër DNS quhen Zone transfertat dhe ato përdorime tcp-453 kështu që ne kemi serverë DNS jashtë internetin që po i përdorni çdo ditë dhe pastaj kemi DNS që është i integruar në drejtorinë aktive, pra çfarë është ndryshimi midis këtyre dy serverëve DNS mirë le të hedhim një vështrim tani DNS serveri që përdo
rni në domenin tuaj kontrolluesi është i integruar me aktiv levave të direktorisë DNS aktive veçoritë e sigurisë së drejtorive vërtetimi dhe autorizimi për DNS regjistron DNS automatikisht përsërit DNS regjistrime duke përdorur shërbimet e riprodhimit të reklamave dhe shkallët DNS siç janë konfiguruar në secilën kontrollues domeni në mënyrë që të vendosni më shumë kontrolluesit e domenit DNS rritet dhe shkallëzohet dhe mund të konfigurohet për balancimin e ngarkesës dhe administrimi i thjeshtuar
i dështimit nëpërmjet linjës së komandës GUI ose mjeteve Powershell nëpër një drejtori aktive për ne bën administrimi i DNS në drejtorinë aktive shumë e drejtpërdrejtë le të flasim për termat dhe konceptet bazë të DNS një nga termat quhet cung zgjidhës dhe ky është softueri DNS që është në telefonin tuaj Android në kompjuterin tuaj në kutinë tuaj Linux në Mac OS tuaj që është quajti një zgjidhës cung DNS-ja e parë serveri me të cilin flisni quhet a zgjidhës rekurziv dhe kjo është zakonisht ku d
irektoria aktive dhe DNS në a kontrolluesi i domenit qëndron aty ku jemi do të ketë një server me emrin rrënjë DNS dhe një server të emrave të domenit të nivelit të lartë DNS dhe atëherë një server autoritar DNS tani si një punonjës i një kompanie ku do të shkoni ndoshta merren me shumë lloje DNS serverat zgjidhësin rekurziv DNS i cili do të jetë softueri juaj DNS integruar në drejtorinë aktive në tuaj kontrollues domeni që do të keni një server autoritar që pret informacione të rëndësishme për
kompaninë tuaj këto janë dy lloje të veçanta të DNS serverat ata kanë shumë gjëra që ata kanë të përbashkëta dhe megjithatë ka shumë gjërat që do të jenë janë shumë të ndryshëm nga njëri-tjetri Serverët DNS që kanë një tjetër qëllimin dhe rolin në kompaninë tuaj dhe ne do të mbulojmë se një është SRV regjistron direktoriumin aktiv ka nevojë për SRV gjithashtu duhet të regjistrojë nga DNS shfrytëzoni protokollin dinamik të përditësimit Lista aktive e të gjithë vërtetës nuk mundet funksion pa regj
istrime DNS SRV aktive drejtoria duhet të reklamojë 80 kritike shërbimet për klientët dhe aplikacionet SRV të dhënat ndihmojnë klientët të gjejnë domenin kontrollorët Kerberos Services ldap shërbime dhe katalogë globalë dhe më shumë tani në një kontrollues domeni ka një dosje që përmban të nevojshme të dhënat e burimeve për funksionimin e reklamës saktë dhe është krijuar në të njëjtën gjë vendndodhjen ku është gjetur regjistri juaj le të shkojmë t'i hedhim një sy, kështu që ja ku është imja kont
rollues domeni dhe ka DNS që unë jam do të shkoj te Exploreri im dhe po shkoj për të shkuar në makinën C Windows të gjithë ju duhet të jeni shumë të rehatshme për vendndodhjen e regjistrit tuaj skedarët janë të vendosur sistemi 32 dhe ne do të shkojmë në dosjen e konfigurimit dhe atje është një skedar tjetër që nuk gjendet normalisht në një kompjuter Windows ose server anëtar dhe quhet netlogon.dns kjo është shumë e rëndësishme skedari ai skedar përdoret nga logon neto shërbim në domenin Windows
Server kontrollues dhe ai regjistron të dhënat DNS për dosjen aktive netlogon.dns nuk duhet të redaktohet kurrë me dorë, kështu që unë ju paralajmërova kur themi se është DNS integruar në direktorium aktiv dhe direktoria aktive është e integruar në DNS është e vërtetë direktoria aktive është e varur në DNS për vendndodhjen e domenit të tij shërbimet e kontrollit dhe më shumë dedikime DNS një Zonë DNS vetëm për regjistrime për aktive Lista aktive e drejtorisë ruan DNS zona dhe është ntds Dot dit
database ose bazën e të dhënave të tij jet dhe më pas e përdor atë shërbimet e riprodhimit për të replikuar atë informacion në të gjithë domenin tani direktoria aktive mbështet paragjykimet neto emërtimi si dhe DNS plotësisht i kualifikuar emrat e domain kështu që këtu mund të shihni se unë jam duke parë cilësimet e videos sime server dhe ka një emër AMD ve që është emri i paragjykimit neto dhe megjithatë plotësisht Emri i kualifikuar DNS është amdve.homelab.tech savvyproductions.com kështu që
direktoria aktive do t'i mbështesë të dyja sistemet e emërtimit tani në të kaluarën nëse isha Samsung dhe unë kishim një emër domeni DNS samsung.com do të ishte e natyrshme për mua për të ndërtuar një drejtori aktive Forest emri i domenit që ishte i njëjtë me DNS-në time emër publik që ishte shumë i zakonshëm në vitet e para të drejtorisë aktive jo më kështu pra cilido qoftë emri DNS me të cilin përballet publiku juaj për kompaninë tuaj coca-cola.com samsung.com kur të arrijmë te aktiviteti juaj
Lista Emri i domenit Forest plotësisht të ndryshme le të hedhim një vështrim në disa prej arsyet pse One Security përdor a emra të ndryshëm domeni për aktiv drejtoria mund të ndihmojë pak në duke përmirësuar sigurinë duke mbajtur tuajën Rrjeti i brendshëm i ndarë nga publiku rrjetet që përballen Trashëgimia e një kompanie mund kanë filluar me një domen tjetër emri për drejtorinë aktive në të kaluarën dhe tani mund të jetë e vështirë ta ndryshosh atë Blerjet një kompani blen një tjetër kompani m
e drejtorinë e saj aktive emri i domenit dhe ndoshta është më i lehtë vetëm për të mbajtur dy emrat të ndarë dhe pastaj markimi kam një DNS me pamje publike emrin për markën time dhe mund të përdor a të ndryshme për Rrjetin tim të brendshëm tani një gjë është e sigurt ndërsa hyni në DNS dhe direktoria aktive ato vazhdimisht përdorni fjalën emraspace kështu që për emrin e hapësirës së emrave DNS hapësirat janë a mënyra e përshkrimit të hierarkisë së DNS metoda e dhënies së emrave grupeve dhe obje
kte për shembull novel.com ucll.edu whitehouse.gov Army dot mil ka emra hapësira që japin hierarkinë e DNS dhe ata japin emrat e grupeve dhe objekteve tani aktive hapësirat e emrit të drejtorisë për të cilat flitet a shumë në dokumentacionin e Microsoft ata përdorin konventat e emërtimit ldap nëse ju shikoni grafikun lart djathtas Konventat e emërtimit janë shumë të ndryshme sesa mënyra se si DNS e përdor këtë emërtim konventë konventa e emërtimit të saj është bazuar në ldap dhe është qëllimisht
të ndryshme nga DNS kështu që nuk ka konflikti midis emrit të drejtorisë aktive hapësirat dhe hapësirat e emrave DNS tani hapësira e emrave për DNS është shumë e rëndësishme këtu është emër domaini plotësisht i kualifikuar për videon time serveri në fund të emrit është një DOT që tregon domenin rrënjë dhe është kurrë nuk është shfaqur dhe nuk është shkruar kurrë, por supozohet se e kuptoni se ekziston një DOT atje dhe që tregojnë kapur domeni rrënjë atëherë kemi nivelin më të lartë domain i cil
i është a.com Dot mil.org.net dhe ato tregojnë një grup të kompanive organizata që e përdorin atë Emri i zakonshëm i domenit të nivelit të lartë është në emri i domenit të nivelit të dytë që marrim unike ne fillojmë të marrim emri i kompanisë emri i organizatës emrin e markës dhe më pas do të shihni një DOT dhe ja ku do të shihni www them për një faqe interneti në rastin tim shtëpinë laboratori është prefiksi për aktivin tim drejtoria Domeni i pyllit dhe më pas një më shumë Dot dhe emri im i hos
tit një të fundit koncepti i hapësirave të emrave DNS është në homelab.tech savvyproductions.com Teknike savvyproductions.com është një prapashtesë shtëpi laboratori është një parashtesë tani në rastin tim I regjistrohuni në Internet Tech savvyproductions.com prapashtesa ime e zonës DNS është një pjesë e hapësirës së emrave të sistemit DNS që menaxhohet nga një i vetëm subjekt administrativ do të shikojmë a Sistemi bazë DNS i drejtorisë aktive dhe ai ka shumë zona DNS si parazgjedhje një prej ty
re ato i dedikohen direktoriumit aktiv dhe secila prej këtyre zonave do të jetë burimi regjistron që DNS zgjidh IP adresat e emrave dhe emrat në IP adresat tani të gjitha zonat fillojnë me a fillimi i një rekord autoriteti kështu që ju do të gjithmonë shihni një rekord SOA në çdo zonë tani këtu në grafikun në të majtë kam në fakt hapi pronën e a Zone dhe unë kemi kontrolluar skedën që shfaqet mua fillimi i autoritetit regjistroj SLA rekordi është metadata DNS që ruan të ndryshme gjëra që mund të
jenë me interes për këtë zonë si kush është adresa e emailit djali që drejton këtë zonë ose server që zgjidh këtë Zonë gjithashtu ka vlera që përshkruajnë se si ose nëse a Zona duhet të përsëritet dhe më në fund rekordi SOA ka një numër që ndikon koha për të jetuar vlerat për emrat që nuk ekzistojnë kështu që këtu është një Zonë në mua server DNS i drejtorisë aktive dhe është homelab.tech savvyproductions.com kjo është zonë dhe ju do të vini re mbi në paneli i detajeve ka një fillim të Regjistr
oni autoritetin SOA këtu është një Zonë tjetër në direktorinë time aktive DNS dhe është një tabela e kërkimit të kundërt dhe vini re se është një Zona dhe ajo në faqen e detajeve ka një Regjistroni SOA në mënyrë që të gjitha zonat të kenë një SOA rekord tani Powershell ka një mjet të madh për të tërhequr të gjitha zonat tuaja DNS në cilindo kontrolluesi i domenit merr serverin Dash DNS Emri i kompjuterit Zone Dash dhe më pas i natyrisht emrin e kontrolluesit të domenit tuaj dhe është më mirë të
përdorni të kualifikuar plotësisht emri i domenit dhe voila janë të gjitha tuajat zona tani sapo ju bëra një dëm sepse sapo ju tregova një komandë që është pjesë e serverit DNS Veglat e komandës Powershell nëse provoni për ta ekzekutuar atë në stacionin tuaj të punës është do të shkosh jo në punë kështu që do të shkosh duhet të vendosni desktopin në distancë në tuaj kontrolluesi i domenit ose mund të shkarkoni statistikat tona dhe më pas merrni ato module Powershell për ta bërë këtë në stacionin
tuaj të punës, por unë do t'ju tregoj një mënyrë më e mirë që të mund të përdorni dritaret Komandat në distancë të Powershell që mund të filloni një seancë interaktive pikërisht në tuaj stacioni i punës duke bërë Enter Dash PS sesioni dhe pastaj sigurisht emri i kontrolluesin e domenit që dëshironi punoni me dhe sapo të merrni kërkesën tuaj ju do të jeni në atë server DNS dhe mundeni bëni çfarë të doni me ato DNS Komandat Powershell tani mos harroni dil nga sesioni i largët i Powershell kështu
dalja Dash psession do ta mbyllë atë përndryshe seanca do të zhvillohet në server në distancë derisa të rindizni dhe ju nuk dua ta bëjmë këtë ndërsa jemi në tema e zgjidhjes së problemeve le të marrim një shikoni disa nga të integruara veçoritë e zgjidhjes së problemeve të integruara në Software DNS kështu që unë jam duke shkuar deri në softuerin DNS dhe po shkoj djathtas Klikoni me miun mbi emrin e serverit tim DNS kontrolluesin tim të domenit dhe ik vetitë dhe këtu kemi korrigjimin e gabimeve
Regjistrimi si një nga skedat në vetitë dhe thjesht shikoni regjistrimin e korrigjimit që është në dispozicion, mund të shikoni paketën Paketa e protokollit të transportit të drejtimit lloji i paketës së përmbajtjes mahnitëse dhe të tjera opsionet dhe mund ta ruani këtë në një skedar në një server tjetër thoni tuajin stacionin e punës administrative dhe ruajeni atë Regjistro informacionin diku tjetër që unë do mos e ruani në një server DNS ose një domen kontrollues do të vendosja atë hyrje infor
macion diku tjetër në të njëjtën kutia e dialogut pronat Unë kam një skedë që thotë regjistrimi i ngjarjeve dhe unë mund t'i regjistroj të gjitha ngjarje ngjarje me paralajmërime dhe ju mundeni shikoni opsionet e ndryshme kështu që kjo jep ju aftësinë për të parë në të gjitha ngjarjet lidhur me DNS dhe për ta përfunduar atë në tab tjetër i quajtur monitorim dhe mundem në fakt zgjidhni një test dhe do ta bëjë në fakt testoni një pyetje të thjeshtë kundër këtë server DNS kështu që ne do të vazhdoj
më dhe do ta bëjmë ajo dhe ajo kaloi Unë mund të bëj një rekurzive për të një tjetër server DNS ne do ta kryejmë atë provë dhe kaloi që edhe kjo është kështu thjeshtë dhe mund të kryejë edhe automatikisht testimi në intervalet e mëposhtme pra kjo është e gjitha e ndërtuar gati për t'ju shkuar nuk duhet të shtoni asgjë në tuajën kontrollues domeni ju keni disa të mira mjetet e zgjidhjes së problemeve pikërisht këtu në Softueri DNS një nga videot e para që bëra për këtë kanal u thirr DNS shpjegohe
t dhe ka të bëjë me DNS serverët rrënjë nëse dëshironi të mësoni më shumë në lidhje me serverët rrënjë DNS ju premtoj nëse ju shikojeni është një video relativisht e shkurtër do të mësoni gjëra rreth serverëve rrënjë nuk e dinit kurrë tani këtu është një interesante Fakti për zonat ka vetëm një zonë garantuar ekzistencën në internet dhe ajo zonë tregohet në ngjyrën blu që është në fakt emri i plotë i asaj zone që është e garantuar të ekzistojë në internet tani në çdo Zonë ka regjistrime në ajo b
azë të dhënash të zonës do të jetë regjistron një regjistrim që është një hartë thonë Emri i hostit në një adresë ip4 atëherë ne kemi një AAA regjistroni cili Harton një emër hosti në një ip6 adresa dhe pastaj kemi emrat C të cilët janë si pseudonime ose MX që është posta jonë serverët NS që janë serverët tanë DNS të dhënat e treguesit dhe SLA kemi tashmë foli për SRV-në shumë të rëndësishme për të direktoria aktive kështu që këto janë llojet të gjërave që gjenden në këto Zona bazat e të dhënave
kështu që këtu është drejtoria ime aktive Serveri DNS dhe ju mund të shihni zonën time homelab.tech Prodhimi Savvy ka përfunduar në në panelin e detajeve ju shihni një regjistrim NS regjistrimet cname rekordet ato janë gjërat që do të gjeni në veten tuaj zona tani është shpesh e dobishme për të parë të gjitha të dhënat e burimeve që janë në një zonë kështu që Powershell ju jep atë aftësi duhet të ekzekutoni këtë komandë DNS si një që sapo pamë më parë në një server DNS është rekord i burimeve t
ë serverit DNS Dash Emri i zonës dhe më pas emri i zonës suaj Ash emri i kompjuterit kontrolluesin e domenit tuaj dhe ai thjesht liston të gjitha rekordet në të Zonë e veçantë kur flasim për DNS duke përdorur gjuhën DNS drejtoria jonë aktive Server DNS që janë të integruar së bashku kryen një funksion të quajtur DNS rekurziv zgjidhës kështu nëse duam të kuptojmë në bota e terminologjisë DNS ku bën Serveri im DNS i direktoriumit aktiv përshtatet në të është një zgjidhës rekurziv DNS tani kur ju s
hkoni në shtëpi në shtëpinë tuaj që po përdorni ISP që ofron një zgjidhës rekurziv shumica prej nesh nuk kanë një server DNS në në shtëpi, kështu që ne varemi nga ISP-ja jonë për të ofruar atë zgjidhës rekurziv siç e shikojmë të gjitha llojet e serverëve DNS një server që bën ngritjen e rëndë të Aktiviteti DNS është zgjidhësi rekurziv është ai që merr kërkesën nga klienti shkon në një server rrënjë në krye domeni i nivelit ai bën gjithçka që duhet bëni për të marrë një përgjigje tek klienti bën
ngritje të rënda në botë të zgjidhësve rekurzivë të drejtorive aktive në pjesën më të madhe këta serverë DNS zgjidh të gjitha kërkesat për DNS informacion brenda Rrjetit tim të brendshëm ju mund të konfiguroni rekurzivin tuaj zgjidhës me direktori aktive dhe DNS të jetë zgjidhës rekurziv për çdo nevoja e klientëve tuaj kryesisht DNS e brendshme kërkesat, por nëse duhet të arrijnë microsoft.com ju mund të konfiguroni DNS-në tuaj server siç mund ta shihni në të djathtë anën në grafik që i kam thën
ë DNS-së time server nëse ju kërkojnë diçka nga ju nuk keni brenda Rrjetit tuaj të brendshëm ju mund të shkoni te ndonjë prej këtyre rrënjëve serverët dhe filloni kërkesën për serveri rrënjë domeni i nivelit të lartë deri ju u jepni atyre përgjigjen kjo është një server DNS i drejtorisë aktive që është projektuar për të bërë pikërisht atë që kërkojmë klienti në rrjetin tonë po kërkon shembull.com serveri ynë DNS është DNS zgjidhësi ai shkon te serveri rrënjë më pas serveri i domenit të nivelit t
ë lartë pastaj atë përpiqet të gjejë këtë shembull.com serveri autoritar pastaj e kalon atë ju mund të ktheheni tek klienti vendosni serverin tuaj DNS të drejtorisë aktive në bëje këtë kjo nuk është gjithmonë e preferuar në shumë raste ka nevojë për DNS të drejtorisë sime aktive të kujdesem për të gjitha nevojat e mia rrjeti i brendshëm por nëse dëshironi informacion rreth wwmicrosoft.com Unë do t'ju tregoj për dërguesit dikush tjetër të bëjë internetin zgjidhja e atij emri domeni në IP adresën
që mund ta shihni këtu në grafikun tim në të djathtë kam konfiguruar dy dosjet një dy cloudflare dhe një për Katër nëntë, kështu që sa herë që vjen një klient mua dhe thotë se dua microsoft.com dërgoj ato në cloudflare për të qenë një rekurziv për interneti Rrjeti im i brendshëm do të kujdesuni për çdo gjë të jashtme ato shkoni te cloudflare për ta zgjidhur këtë në këtë rast cloudflare dhe quad 9 janë në fakt zgjidhësit e mi rekurzivë për jashtë organizatës sime çdo gjë me tim Rrjeti i brendshëm
Unë do t'u jap atyre përgjigje çdo gjë jashtë tonë organizate ata shkojne ne cloudflare ose Katër nëntë tani për të kuptuar serverët DNS brenda organizatës sonë do të keni shumë serverë të ndryshëm DNS në tuaj organizatë që ju kërkohet ruajnë por ato kanë shumë të ndryshme funksionet për të cilat kemi folur gjerësisht tashmë në lidhje me serverët tanë Ena të integruar në drejtorinë tonë aktive dhe se ata zakonisht kujdeset për brendësinë tonë Rrjeti dhe pastaj nëse duhet ta zgjidhim emrat në ad
resat IP jashtë tonë organizimin në shumicën e rasteve ne do të përdorim përcjellësit ose një server tjetër DNS për të marrë kujdes për këtë këtu kam një organizatë që ka një autoritet server jashtë organizatës që është përtej mureve të zjarrit të kompanisë dhe DMZ atëherë unë kam një server DNS që është i duhuri në DMZ midis dy mureve të zjarrit DNS serveri në DMZ do të kujdeset për gjëra të tilla si si të lidheni me tuajin emaili i organizatës se si të lidheni me si të lidheni me serverin tuaj
VPN funksione të ndryshme me të cilat përballet publiku entitete njerëz që janë në internet mund të duhet të jetë në gjendje të zbulojë rreth organizata juaj ajo që unë nuk kam në se serveri DNS në DMZ është çdo gjë në lidhje me Rrjetin tim të brendshëm që është rezervuar tërësisht për ata aktivë server DNS direktorium ky autoritar server që është jashtë të gjithësisë sime Rrjeti i kompanisë që unë mund t'i delegoj diçka sikur ne kemi Markat që kemi shumë marka të internetit që duhet të kenë nj
ë server autoritar ne kemi tonë faqen e internetit të korporatës dhe më pas i kemi të gjitha këto faqe interneti që përfaqësojnë markat që kompania jonë ofron për klientët tanë kështu që këto janë vetëm një shembull i po ata janë të gjithë serverë DNS, por të tyre qëllimi dhe vendosja e tyre në tonë Rrjeti është shumë i ndryshëm tani që përdorin kompanitë dhe organizatat DNS i tyre mund të jetë nga i thjeshtë në kompleks këtu është në strukturën komplekse të një DNS sistem për një kompani me qen
dra të dhënash zyrat e largëta dhe nëse bëni pauzë merrni a shikoni se si e kanë organizuar DNS-në e tyre serverët kështu që DNS mund të jetë kompleks në varësi në kompani si dhe thjesht një Serveri DNS ky është një dizajn për DNS serverë që përfshijnë shumë dështimi gjithëpërfshirës i balancimit të ngarkesës dhe tepricë ju mund të shihni në tim Rrjeti i brendshëm Unë kam zotërues të fshehur skllevër të brendshëm vetëm memorie të brendshme pastaj shoh DMZ-në time, kam një memorie vetëm serveri D
NS aty është krejt blu kutitë janë serverë DNS atëherë e keqja ime e madhe internet Unë kam një numër të tjera serverë të jashtëm skllav DNS dhe më pas në bashkëvendndodhja ime kam skllevër të jashtëm dhe duke ruajtur vetëm serverët DNS secili prej tyre këto po ju japin shembuj të dizajne dhe mënyra të ndryshme që organizatat mund të përdorin serverë DNS kështu këtu është një tjetër paraqitje e serverëve DNS në një kompani që mund ta shihni mund të bëhet komplekse në varësi të asaj organizate st
rategji për të përdorur shërbimet DNS brenda ajo kompani tani një term që nuk e bëni shpesh dëgjo por është i rëndësishëm në terminologjinë DNS është termi zgjidhës cung dhe kjo do të thotë që softueri i klientit tuaj DNS në tuaj Windows 10 ose Windows 11 keni një cung zgjidhës është zakonisht një shërbim dhe Unë kam në të majtë ju mund të shihni Shiko shërbimin dhe nëse keni DNS-në tuaj klienti është zakonisht një softuer i vogël modul që qëndron në një pajisje klienti mund të jetë në telefonin
tuaj celular iPad-in tuaj çfarëdo që bën zgjidhësi kokëfortë të mos kryejë vetë kërkime rekursive por do të ketë informacion se si të gjejë atë zgjidhës rekurziv dhe kërkoni që ta bëjë ngritjen e rëndë shkoni gjeni informacioni që më nevojitet tani për të ruajtur memorien është shumë e rëndësishme për memorien e DNS është në thelb duke kursyer informacionin që ne kemi zbuluar në pyetjet tona DNS në pika të ndryshme në sistemet tona DNS kështu shikoni shfletuesin tim Chrome Chrome tuaj shfletues
i nëse përdorni Chrome do të ruajë memorien e DNS informacion deri në rreth 60 sekonda tani Klienti juaj DNS i Windows 11 do të ketë memorie Informacioni DNS që kërkohet dhe është kthyer deri në dy orë tani zakonisht një zgjidhës rekurziv DNS do informacionin e memories që është zbuluar deri në rreth një orë, kështu që ruajtja në memorie është shumë e rëndësishme për direktorinë DNS tani aktive dhe periudha e integrimit të DNS zgjat dy module komplekse softuerike dhe i vendos ato së bashku kësht
u që ne kemi nevojë për një diagnostikim kompleks mjet për të na ndihmuar ta zgjidhim këtë Drejtoria aktive e sistemit të ndërvarur replikimi dhe më pas DNS dhe Microsoft na jep atë mjet që quhet DC diag Unë do të shkoj përpara dhe do t'i hedh një sy ndihma dhe ndihma e diagnostifikimit DC jeni mirë ju mund të shoh se është mjaft e gjerë kur unë u ngrit në dosjen time aktive këtu në në shtëpi e përdor këtë mjet me të gjitha testimi për të kaluar tërësisht nëpër tim konfigurimi i drejtorisë aktiv
e përdorni të gjitha mesazhet e gabimit që janë krijuar në më ndihmo të zgjidh të gjitha keqkonfigurimet e mia dhe çdo gjë që më duhej të rregulloja dhe riparim në mënyrë që të mund të aktivizohem Diagnoza e drejtorisë për të ekzekutuar absolutisht asnjë gabim atëherë unë e dija e mia drejtoria aktive është konfiguruar siç duhet tani më pëlqen ta ekzekutoj këtë mjet ndoshta mujore vetëm për të kontrolluar shëndetin tim drejtoria aktive por është e fuqishme në duke kontrolluar DNS kështu që ne do
të ekzekutojmë disa të mjeteve DNS që përdorin këtë diagnostikim pra DC diag përpara provë e pjerrët zorrës së trashë ens dhe kjo do të ekzekutojë vetëm serinë e teste në DNS që po shikon lidhjes kështu që vini re menjëherë ne shohim se po përpiqet për të gjetur një Server Home, ai gjeti Shtëpinë Serveri i cili është ai në të cilin jam identifikoi Pyllin 80 mblodhi disa informacione fillestare testimi i serverit të parë duke filluar me testimin e lidhjes default për serverin e faqes që është pë
rsëri këtë server duke filluar ekzekutimin e disa testeve DNS testet e ndarjes në zonat DNS të domenit skema e zonave pyjore DNS konfigurimi në ndarjen e Home laborator dhe teste në teknologjinë e laboratorit shtëpiak savvyproductions.com dhe ka e përfundova atë test, kështu që kjo më bën të ditur se sistemi im DNS po funksionon saktë unë preferoj të kryej të njëjtin test por do të bëj pak më ndryshe shto fjalën që do të thërras komandën e mëparshme dhe shtova një përpara Slash V që do të më jap
ë informacione të thukëta tani mund të ridrejtoja këtë në një skedar teksti thjesht vendoseni në root përkohësisht dhe unë e quaj këtë DNS tim DOT test Skedari i tekstit me pika test DNS tani I pëlqen të ridrejtojë daljen në një tekst dosje në mënyrë që të mund të shkoj me kujdes përmes rezultateve me të vërtetë lehtë me një redaktues i mirë i tekstit, kështu që le të shkojmë përpara dhe bëjeni dhe po kryen një test tani dhe duke e hedhur atë në këtë skedar teksti që të mundemi shohim që kemi mb
aruar jemi kthyer në një kërkesë ne do të hapim Explorer-in tonë dhe unë jam gati rrënja e c dhe ka tekstin tim të testit DNS dosjen Unë do ta hap atë tani mund të marr kohën time dhe të eci saktësisht se çfarë ndodhi kështu që unë mund të shoh të gjitha aktiviteti pasi testoi zona të ndryshme dhe informacionin bazë brenda DNS-së që është duke treguar se çfarë testesh nuk kam bërë këtu ne po shikojmë të gjitha ato ndarje testet që ka bërë më parë kur vraponim ne këtë test ne nuk pamë gjëra të ti
lla logon neto Shërbimet që funksionojnë ne gjithashtu shohim Shërbimet e memories së DNS po funksionojnë kështu që ne jemi duke parë shumë më tepër për atë që është duke kërkuar në këtë test bazë këtu jam duke parë rekordin SOA për aktiv drejtoria u gjet ai shkoi gjithashtu për të parë dërguesit e mi dhe shikonte cloudflare dhe quad 9 dhe tha Po, ata janë të vlefshëm, ai testoi mua delegacioni testoi gjithashtu Dynamic tim përditëso atë shikoi një të dhënat që dukej në të dhënat SRV dhe më pas
një përmbledhje të testo kështu që ky është një test shumë i mirë për DNS si dhe sa mirë është duke u integruar me direktorium aktiv mbani mend diagnozën DC është mjeti juaj numër një i kontrollit shëndetësor si drejtoria aktive dhe DNS nëse jeni duke e parë këtë në këtë pikë në video ju jeni një person i teknologjisë së fortë nëntëdhjetë për qind e njerëzve që janë në YouTube që shikojnë një video që krijoj janë zhdukur në tre minuta kështu që fakti që po më shikon tani tregon une je goxha hard
core dhe ti je shumë arsye që ne e bëjmë të gjithë punën video editimi e gjithë përgatitja është për shkak të teje ti je personi që jemi ne pasi doni të mësoni, dëshironi kuptoni dhe jeni të gatshëm të shikoni 25 minuta 30 minuta gjëra thjesht geek dhe ne vërtet të vlerësojmë shumë mënyra që ju mund të na ndihmoni jashtëzakonisht është na përkrahni duke pëlqyer një video dhe abonimi është i thjeshtë me dy klikime dhe nuk ju kushton asgjë dhe kjo vërtet na ndihmon vërtet nëse mund të bashkohesh ë
shtë e mrekullueshme që na ndihmon vërtet dy dollarë dhe diçka dhe një muaj kjo është një filxhan kafe në muaj ne me të vërtetë vërtet e vlerësoj por është më shumë e rëndësishme nëse mund të pëlqeni dhe abonohuni dhe është mënyra më e mirë për ta mbështetur këtë kanali tani Microsoft integron DNS në drejtorinë aktive dhe krijon nënfusha ose zona të veçanta për reklamimin e këtyre zonat speciale gjithmonë fillojnë me nënvizojnë znj DCS dhe më pas emri i Zonës suaj ata do të ndihmojë në gjetjen e
domenit të drejtorisë aktive kontrollorët Katalogu global shumë kontrollues i rëndësishëm primar i domenit i cili është një koncept i trashëguar i sjellë nga nt40 dhe më pas domenet duke përdorur Mallrat tani ky nëndomain përdoret për të gjetur ldap serverët që ekzekutojnë TCP nënvizimin e emrit msdcs është një fjalë kyçe e vetme e zgjedhur për të shmangni rrëmujën e hapësirës së emrave DNS vini re ne kemi PDC DC GC dhe ata ishin mbajtur shumë të shkurtër për të mos tejkaluar gjatësia maksimale
lejon një emër DNS tani këtu e kam këtë Zonë të veçantë në grafika në anën e majtë ju do më shihni duke hapur këtë Zonë të veçantë 80 dhe unë jam duke kërkuar në DC dhe pastaj e kam shpuar në TCP në anën e detajeve të kësaj grafike të njëjtë do të shihni SRV të dhënat dhe do të vini re se ata gjithashtu kanë numrat e portit Numrat e portit TCP tani janë atje protokolli Kerberos si për TCP ashtu edhe për UDP është Port 88. protokolli mund të përdoret për portet e tjera si 464 dhe kaq për ndryshi
min e fjalëkalimit dhe portit të Kerberos 749 për Administratën Kerberos tani ldap përdor portet TCP UDP 389 për të koduar Komunikimet dhe përdor Portin 636 për Siguroni komunikime duke përdorur SSL mbi TLS tani në Zonën tuaj do të keni edhe ju Burimi DNS specifik i faqes regjistron atë përdorni një format paksa të ndryshëm tani në këtë shembull po e tregoj një shërbim regjistroni rekord SRV dhe kjo është për të hartuar emri i një shërbimi në këtë rast ldap në a Emri i kompjuterit DNS i një serv
eri që ofron atë shërbim dhe në shumicën e rasteve që do të jetë një kontrollues domeni tani kam hapur pronat e se ai regjistrim SRV dhe ju mund ta shihni atë tregon një numër porti TCP që mundet komunikon kush është serveri ldap dhe e jep atë emër dhe ky rekord mund qëndroni në para deri në 10 minuta kështu që ka shumë meta të dhëna në këtë rekord SRV gjithashtu në këtë rekord SRV shohim prioritet klientët kontaktojnë serverin me prioriteti më i ulët mbi vlerën e peshës që ka të bëjë me balanci
min e ngarkesës tani I sapo ju tregova në rekordin SRB se ku ne mund të japim përparësi në mënyrë që klientët lidheni me një server specifik DNS por ne normalisht nuk e përdorim në këtë mënyrë ne zakonisht do të caktojë nëpërmjet serverit DHCP i pari Serveri DNS në listën e serverëve DNS është atë që klienti preferon të shkojë ne kemi një server i dytë DNS që është për dështim kështu që nëse serveri i parë DNS është i humbur e di ku ta gjejmë të dytën ne gjithashtu mund ta detyrojë klientin të a
server i veçantë DNS në politikat e grupit këto janë ndoshta më shumë Metoda e preferuar e caktimit të klientëve në një server DNS tani e kam përmendur këtë më parë, por në kontrolluesin e domenit tuaj ju keni një shërbim të quajtur logon neto kur a kontrolluesi i domenit nis rrjetin shërbimi i hyrjes përdor përditësimin dinamik për të regjistroni SRV-në tuaj dhe të dhënat e një burimi në bazën e të dhënave DNS tani logim neto gjithashtu regjistron një Alias ​​DNS ose një rekord cname për përdo
rim nga replikimi aktiv i drejtorisë dhe kjo vlerë është një vlerë e mirë tani Koncepti i Delegacionit është shumë i rëndësishëm në DNS tani këtu në shembullin tim kam një domeni prind i quajtur shembull.com dhe atëherë unë kam një nën-domein për prindin tim ose një domen fëmijë dhe quhet sub.example.com në serverët e mi prindër DNS Më duhet të vendos informacione atje që subjektet e tjera të jashtme janë në gjendje të gjeni këtë nëndomain dhe këtu mundeni shiko në serverin tim prind DNS që kam
shtuar informacionin e nëndomainit si dhe Unë kam shtuar dy serverët DNS në nëndomain brenda prindit tim dhe unë kam theksoi ato këto rekorde janë të njohura pasi regjistron zam ky është informacion DNS në prindin që tregon në një nëndomain tani ne kemi eksploruar pak mbi role të ndryshme që mund të serverët DNS luaj Le t'i hedhim një sy roleve të Serverët DNS ndërsa ngarkojmë një ueb tipik faqe tani klienti nuk konsiderohet a Serveri DNS është një zgjidhës cung së pari në një server me të cilin
lidhemi është zgjidhësi rekurziv DNS mbaj mend ky është ai që i bën të rëndat duke hequr pastaj zgjidhësin rekurziv DNS pastaj do të arrijë te emri i rrënjës server për informacion në lidhje me pjesën e sipërme niveli i serverit të emrit të domenit atëherë ne do të shkojmë tek ai serveri i domenit të nivelit të lartë më pas do të na japë disa informacione mbi një serveri autoritar i emrave të uebit faqe në të cilën duam të arrijmë dhe më pas ne do t'ia kalojmë të gjithë atë informacion klienti
dhe klienti shkon jashtë dhe është faqja e internetit, kështu që kjo është disi çfarë kemi kur shkojmë pas një faqe interneti zgjidhës rekursiv DNS serveri rrënjësor në krye domain nivel dhe disa autoritative server për një organizatë kompanie cilado qoftë kjo lloj sekuence klienti te zgjidhësi DNS Zgjidhësi DNS për root back dhe më pas domeni i nivelit të lartë back pastaj në fund të fundit emri autoritar serveri mbrapa ia kalon atë informacion klienti dhe më pas klienti shkon te faqen e intern
etit kështu që le të shohim në zgjidhja e problemeve të një zgjidhësi DNS sepse nëse kjo shkon në jug gjithçka tjetër në këtë proces do të ose dështojnë ose bëhet shumë shumë i ngadalshëm kështu që im testi i parë është një mjet i quajtur nslookup dhe unë do të pyes nslookup cili është një Mjet DNS për të kërkuar kontrolluesin kryesor e cila ka DNS në të, kështu që ne do të shkojmë kur dhe në krye shoh se shkoi kur 2016 DC3 dhe më jep një plotësisht emri i kualifikuar i domenit dhe adresa IP të
atij serveri DNS dhe më pas më dha mua ktheje pyetjen sepse e pyeta informacion rreth dc1 dhe ai e bëri atë dha mua plotësisht të kualifikuar emrin e domain dhe adresën e duhur IP kështu që unë kam kërkuar DNS serveri që trajtoi pyetjen e përgjigjur me regjistrimin e saktë dhe e shfaqi atë mirë deri tani ne do të shikojmë në një fushë tjetër kontrollues dhe përsëri mund të shoh të njëjtën gjë gjë që shkoi në një shkoi në një DNS serveri që kërkoi për dc2 e solli atë informacioni mbrapa është plo
tësisht kualifikues emri i domenit është adresa e duhur IP drejtë dhe për herë të fundit që do të bëj kontrolluesi i tretë i domenit dhe përsëri perfekt kështu që tre pyetje erdhi gjithçka mbrapa perfekt zgjidhësi im rekurziv është duke punuar të paktën në këtë pikë bukur Doggone mirë tani dua ta testoj shpejtësia e zgjidhësit tim rekurziv është ajo duke u zgjidhur shpejt kështu që çfarë do të bëj bëj është unë jam duke shkuar për të parë ky është një PC Unë do të fshij cache-in e saj DNS kështu
që jam do të bëjë ipconfig skuqem DNS dhe ajo që do të bëjë është të skuqet gjithçka që kam në këtë PC kështu kur filloj të pyes rekursorin zgjidhës për të gjetur gjëra që nuk po i tërheq ndonjë gjë nga cache-ja ime lokale kështu që tani Unë do të bëj një gjurmues dhe le të shkojmë në Cisco .com dhe tani gjithçka që shihni këtu çdo gjë që është duke u zgjidhur host emri në adresën IP i gjithë ky informacion duhet të jetë bërë nga zgjidhësi rekurziv dhe unë jam duke parë kornizat e mia kohore të
Tracer dhe atëherë unë do të fshij përsëri cache DNS dhe bëjeni përsëri dhe krahasoni një pas tjetri për të parë a po shoh domethënës problemet e vonesës ndërsa përpiqet të gjejë këto hop ose ruterë të ndryshëm në rruga për në cisco.com kjo më ka dhënë ndonjë ide jam 10 milisekonda i ngadalshëm normale kështu që po shikoj ndërsa mbarojmë dërgojeni këtë gjurmues në cisco.com dhe është e plotë dhe dua ta shikoj të gjitha ato kohë për të parë duket se e përshtatshme kështu që çfarë do të bëj menje
here po shkoj te kthehem dhe shpëlaj paratë e mia përsëri dhe unë do të shkoj kthehu dhe bëje këtë edhe një herë sepse unë dua të krahasoj para dhe përsëri për të parë a qëndrojnë pothuajse të njëjtë dhe mund të shoh nga lart poshtë gjërat janë pak a shumë të njëjta dhe bazuar në atë që di në rrjetin tim të shtëpisë kjo është për të drejtë nuk duket të jetë çdo problem me zgjidhësin tim rekurziv tani është ky një EST i plotë për tuaj zgjidhës rekursiv jo, por është një bazë një shumë e lehtë për
t'u bërë me Windows shërbimet komunale dhe më ka dhënë një ndjenjë se çdo gjë duket se është në rregull sot mjedisi në vendin e punës bën të shfletuesi aplikacioni numër një për biznes sot dhe nëse shfletuesi juaj është nuk merrni shpejt rezolucionin e DNS tuaj përdoruesit do të përjetojnë ngadalë interneti dhe ju do të fajësoheni sepse është e rëndësishme të bësh disa DNS krahasimi për t'u siguruar që e keni performancën më të madhe nga DNS-ja juaj Rezoluta më lejoni t'ju tregoj disa mënyra se
si ju mund ta bëj këtë, por para se të hyj krahasimi ku është e mundur dhe nëse juaji politika e kompanisë lejon përdorimin e përballjes publike zgjidhës të tillë si cloudflare quad nine ata bëjnë shumë filtrim të keqdashësve domenet domenet pornografike qe kane janë në listën e zezë faqet e padëshiruara dhe shumë gjëra të tjera të këqija nuk do të jenë kurrë u zgjidh përsëri në rrjetin tuaj të brendshëm pra duke përdorur kompani si cloudflare quad 9 ju tashmë keni disa bazë të vërtetë mbrojtje
për përdoruesit dhe shtëpinë tuaj nëse përdorni këto sisteme të përballjes publike tani ju dëshironi t'i krahasoni ato kështu që ju mund të zbuloni se cili në vendndodhjen tuaj është më e mira për t'u përdorur kështu për domenin tim kontrollorët në drejtorinë aktive që janë do të kujdeset për të gjithë DNS-të zgjidhje për llogarinë time të brendshme por Unë do të përcjell çdo të jashtme kërkesë për çdo faqe interneti të jashtme që jam do t'i dërgojë ato ose në cloudflare ose quad 9 dhe lërini t
ë filtrojnë të gjitha gjërat e këqija dhe më gjeni ato serverët autoritar dhe kthejnë informacionin e duhur por nëse zgjedh një institucion i jashtëm të bëjë atë që dua për t'u siguruar që po përdor një të shpejtë a vend i mrekullueshëm për të krahasuar sistemin tuaj DNS është të shkoni në faqen e Steve Gibson www.grc.com hyn në programin falas nën shërbimet komunale dhe zgjidhni DNS Benchmark tani Steve Gibson ju jep një ton të informacione për atë që ai po bën këtë pikë referimi kështu që ju d
o të keni për të marrë kohë për të parë këtë dhe mësoni, por ky është një DNS shumë i mirë Standardi për sistemin tuaj tani në të gjitha sinqeritet nëse kaloni rreth dy orë në këtë faqe do të mësoni më shumë në dy orë të tëra duke studiuar Steve Gibson's diskutim rreth DNS dhe nga çdo gjë që unë ju mësova, por vazhdoni dhe klikoni mbi kjo grafikë do të shkarkohet dnsbenchmark.exe vazhdo dhe vendose dosjen tuaj të shkarkimeve dhe më pas mundeni hiqni qafe faqen e internetit dhe le të hapim mjeti
ky është shkruar në montim është tepër e shpejtë dhe e pabesueshme i vogël do të shkoj përpara dhe do të dyfishoj klikoni dhe hiqni gjithçka nga rruga kështu që ne mund ta shikojmë atë dhe këtu tashmë po i shikon të dyja serverët e emrave publikë si dhe atë që unë janë konfiguruar në klientin tani atje është një ton informacioni në të gjitha informacione që duhet të dini se si për ta lexuar këtë është tek Steve Gibson faqen e internetit nuk do t'ju tregoj çdo gjë, por ky është një DNS i mrekullu
eshëm Mjeti i referencës Unë ju rekomandoj shumë kaloni pak kohë duke e përdorur duke e mësuar atë do të mësoni shumë për ruajtjen e memories DNS dhe mashtrim dhe të gjitha llojet e madh gjëra rreth DNS-së tani pasi të ketë mbaruar gjithçka informacioni në kutinë tuaj të dialogut shkon përpara dhe drejtoni standardin dhe shkoni të pini një filxhan kafe donuts shkoni vizitoni një mik dhe kthehuni dhe do të shihni të gjitha informacionet rreth serverët e ndryshëm që janë në dispozicion publikisht
si dhe serverët tuaj DNS tani përfundoi krahasimi dhe ai doli një kuti dialogu që më humbi dhe thotë a doni të krijoni tuajën Lista e personalizuar e 50 zgjidhësve kryesorë thuaj po dhe le ta bëjë edhe pak, shko merr një tjetër filxhan kafe dhe po skanon pesë mijë zgjidhës global DNS bazuar në vendndodhjen tuaj për të parë se cilat janë më e mira për ju ndërkohë që kjo është në punë ju mund të shikoni në krye këtu ju mund të shihni se zgjidhësit më të shpejtë të DNS janë duke u përgjigjur brenda
15 milisekondave më i ngadalshëm 666 milisekonda kjo është arsyeja pse ju dëshironi Bëj krahasimin e sistemit tuaj DNS që nuk e dëshironi për t'u lidhur me një DNS 666 milisekonda server kështu që tani krahasimi im ka përfunduar për serverët e mi Dina mund të shihni se kjo është IP e kontrolluesit të domenit të direktorisë sime aktive adresën kështu që përfshinte timen zgjidhës në domenin tim si një nga DNS-të Zgjidhësit tha se cloudflare ishte më e mira më i shpejtë dhe ky është përcjellësi im
kështu që unë e përdor cloudflare si dhe në përcjellësit e mi I mund në zonën time lokale ku jam përdorni DNS publike të Google të nivelit të tretë serverët 8.8.4.4 dhe 8.8.8.8 janë gjithashtu të disponueshme në zonën time Unë mund të kisha përdorur ndonjë nga këto për mua Unë inkurajoj zgjidhësit DNS me përballje publike ju të shikoni DNS-në e Steve Gibson pikë referimi të huaj [Muzikë] [Duartrokitje] [Muzikë] [Duartrokitje] faleminderit

Comments

@oldschool1079

Fantastic stuff as always, Mr.V, wish I had a teacher like you when I was diving into IT Tech-SysAdmin waters back in the day.

@illusionzfg

Great content just came across your videos today. Keep up the good work.

@reggie9550

Thank you Sir !! very helpful after retiring you are sharing your vast knowlwdge simple and clear to understand.

@Manavetri

Brilliant, i love your content. Always accurate and with tons of very very very good information

@docteurgreene

Great content as usual. I will try this DNS benchmark tool 👍

@larryliu6792

Art of teaching. Thank you so much.

@simm2k

I really enjoyed this one!

@MYSyed-jc9hp

Great Explanation Sir God Blessings

@taheerbudhu3406

Just in time I need this

@info.pankaj24

Thankyou sir for one more video

@chonnyung5084

Great video, thanks

@sursmansurs9717

God bless you sir

@barrygoldman6608

Great Video!

@miranda8423

Thank you 🙏

@kilehillson2743

You don’t go unnoticed

@johnsenchak1428

Did you know that you can use AI to port scan your firewall