<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Wild Card DNS]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Wild Card DNS форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 01:23:32 -0400</pubDate>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302815">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, это твоя проблема с IE. Проверь это место в настройках: Общие → Временные файлы Интернета → Настройки → Проверять наличие новых версий страниц → установите значение "автоматически". Может, у тебя там ещё что-то есть. <br />
			<i>17.07.2006 05:13:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302815</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302815</guid>
			<pubDate>Mon, 17 Jul 2006 05:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302814">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Обновление: Не так успешно, как я думал. Ввод URL в IE работает нормально, как и главная страница и закладки. Однако, при нажатии на ссылку в панели истории выдаёт "Страница не найдена". Какие есть идеи? <br />
			<i>15.07.2006 00:40:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302814</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302814</guid>
			<pubDate>Sat, 15 Jul 2006 00:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302813">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, довольно успешно, хотя есть несколько моментов, которые я не понимаю. Настройка такая: одна PC под управлением W2K с программой fakedns от Christian и веб-сервер, отдающий страницу "Sorry…", на 10.0.51.2. Вторая PC под управлением XP настроена как машина клиента с адресом 192.168.51.50. Обе подключены к приватному интерфейсу MT роутера, который является шлюзом для сетей 10.0.51.0/24 и 192.168.51.0/24. В MT есть DNS кэш с правилами перенаправления такими: 3 &nbsp; ;;; Перенаправление UDP DNS запросов в локальный кэш src-address=!10.0.51.2/32 in-interface=private dst-address=:53 protocol=udp action=redirect 4 &nbsp; ;;; Перенаправление TCP DNS запросов в локальный кэш src-address=!10.0.51.2/32 in-interface=private dst-address=:53 protocol=tcp action=redirect Как видите, 10.0.51.2 обычно не проходит через кэш, но я не думаю, что это важно. Чтобы реализовать перенаправление на веб-сервер на 10.0.51.2, я включаю следующие три правила в начале таблицы DST-NAT: 0 X ;;; Перенаправление UDP DNS запросов на 10.0.51.2 src-address=192.168.51.50/32 in-interface=private dst-address=:53 protocol=udp action=nat to-dst-address=10.0.51.2 to-dst-port=53 1 X ;;; Перенаправление TCP DNS запросов на 10.0.51.2 src-address=192.168.51.50/32 in-interface=private dst-address=:53 protocol=tcp action=nat to-dst-address=10.0.51.2 to-dst-port=53 2 X ;;; *****Перенаправление всех веб-запросов от клиентской сети на порт 10.0.51.2 порт 80 src-address=192.168.51.50/32 in-interface=private dst-address=:80 protocol=tcp action=nat to-dst-address=10.0.51.2 to-dst-port=80 Теперь, когда я захожу на любую страницу на машине 192.168.51.50, я получаю страницу "Sorry…". Отлично! Когда я пингую домен из командной строки, он пингует 10.0.51.2. Отлично! Что я не понимаю: требуется несколько минут после отключения вышеуказанных правил NAT, прежде чем имена доменов будут разрешаться нормально. Каков TTL, Christian? Когда я делаю ipconfig/displaydns (пока правила NAT включены) на машине ‘клиента’, кэш показывает только записи для localhost, а не для 10.0.51.2. Когда правила NAT отключены и домены снова разрешаются нормально, кэш начинает заполняться, как я и ожидал. Что здесь происходит? Спасибо за все ваши советы. <br />
			<i>14.07.2006 23:42:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302813</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302813</guid>
			<pubDate>Fri, 14 Jul 2006 23:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302812">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сэм - Я все еще работаю над этим, но думаю, что этот кэш IE применяется только к каждому экземпляру IE? Получается, когда браузер закрыт и открывается новый, все должно быть ок? Заметил, Outlook делает что-то похожее. В любом случае, я провожу как DNS-спуфинг, так и DST-NAT всего веб-трафика. Так что если IE выполнит успешный поиск, будь то с "спуфинг" сервера или из его внутреннего кэша, он все равно должен получить мою страницу. Идея "спуфинг" сервера просто чтобы браузер не возвращал "страница не найдена", потому что поиск DNS не удался. Ну, это теория пока что… Нужно только избавиться от всей !$%^& заразы и шлака на машине, чтобы продолжить тестирование! <br />
			<i>13.07.2006 21:44:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302812</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302812</guid>
			<pubDate>Thu, 13 Jul 2006 21:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302811">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Игнорируя вопрос с TTL DNS - столкнёшься с тем, что IE кэширует хостнейм/IP. Не временные файлы IE, а почти внутренний тип кэша DNS без TTL… Сэм. <br />
			<i>13.07.2006 15:12:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302811</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302811</guid>
			<pubDate>Thu, 13 Jul 2006 15:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302810">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Подделка DNS требует аккуратности, потому что DNS-записи кэшируются и не изменятся, пока не истечет время ожидания (имхо). <br />
			<i>13.07.2006 14:46:00, LatinSuD.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302810</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302810</guid>
			<pubDate>Thu, 13 Jul 2006 14:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302809">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сделано.<br /><br />С наилучшими пожеланиями, Christian Meis. <br />
			<i>06.07.2006 06:16:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302809</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302809</guid>
			<pubDate>Thu, 06 Jul 2006 06:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302808">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Кристиан! Извини, твое письмо со ссылкой на скачку не дошло из-за проблем с почтой на моей стороне. Буду благодарен, если перешлешь еще раз. Спасибо. Гай. <br />
			<i>05.07.2006 20:37:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302808</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302808</guid>
			<pubDate>Wed, 05 Jul 2006 20:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302807">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ах, да, наверное, потому что я не отправлял… Отправляю сейчас. <br />
			<i>30.06.2006 10:12:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302807</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302807</guid>
			<pubDate>Fri, 30 Jun 2006 10:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302806">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пока нет… Кристиан <br />
			<i>30.06.2006 08:47:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302806</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302806</guid>
			<pubDate>Fri, 30 Jun 2006 08:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302805">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Кристиан!<br />Как я и думал. Ну, в худшем случае клиенту придётся перезагрузить машину, что не такая уж большая проблема. Ты получил моё письмо?<br />С уважением,<br />Гай. <br />
			<i>30.06.2006 08:30:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302805</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302805</guid>
			<pubDate>Fri, 30 Jun 2006 08:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302804">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы сказал, что просто установка ОЧЕНЬ низкого TTL (например, всего несколько секунд максимум) должна решить эту проблему. По крайней мере, если реализация клиента не сломана. Клиенты, которые некорректно интерпретируют значение TTL (и забывают запись в кэше уже через эти несколько секунд в нашем случае), могут столкнуться с проблемами. Но полагаю, что это не такая уж большая проблема — я протестирую некоторые распространенные Windows-машины, впрочем… С наилучшими пожеланиями, Christian Meis. <br />
			<i>30.06.2006 06:42:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302804</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302804</guid>
			<pubDate>Fri, 30 Jun 2006 06:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302803">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, cmit! Спасибо за ответ. Звучит именно как то, что мне нужно. Я напишу тебе личным сообщением сегодня. Поразмыслив еще, не “отравит” ли это локальный DNS-кэш на машине пользователя? Или нам просто нужно установить очень низкий TTL в возвращаемых данных? <br />
			<i>29.06.2006 14:20:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302803</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302803</guid>
			<pubDate>Thu, 29 Jun 2006 14:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302802">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, GJS! Собрал небольшой, но эффективный (пока ещё экспериментальный) Windows-исполняемый файл, который делает именно это – работает как DNS-сервер и возвращает один и тот же IP-адрес для всех A-запросов. Если интересно, свяжись со мной в личку (info at cmit dot de)… С уважением, Christian Meis. <br />
			<i>29.06.2006 12:40:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302802</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302802</guid>
			<pubDate>Thu, 29 Jun 2006 12:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wild Card DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302801">Wild Card DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хочу перенаправлять весь веб-трафик клиентов на одну страницу на локальном сервере, когда у меня пропадает доступ к внешнему Интернету. Чтобы все пользователи сразу видели страницу с сообщением "извините, сервис временно недоступен", как только захотят зайти на сайт в Интернете. Техника похожа на описанную в этой теме для перенаправления неплатящих клиентов: <noindex><a href="http://forum.mikrotik.com//viewtopic.php?t=7281" target="_blank" rel="nofollow" >http://forum.mikrotik.com//viewtopic.php?t=7281</a></noindex>. Я настроил правило DST-NAT, чтобы перенаправлять весь TCP-трафик порта 80 на локальный сервер, и это работает отлично. Если я ввожу в браузере <noindex><a href="http://1.1.1.1" target="_blank" rel="nofollow" >http://1.1.1.1</a></noindex>, то получаю страницу с локального сервера. Но проблема в том, что когда я ввожу в браузере доменное имя, например <noindex><a href="http://www.google.com" target="_blank" rel="nofollow" >http://www.google.com</a></noindex>, браузер сначала выполняет DNS-запрос (предполагая, что локальный кэш пуст), который завершается неудачей, если кэш на MT не содержит этот адрес. Настоящие DNS-запросы выполнить невозможно, потому что нет подключения к Интернету. Идеальное решение было бы добавить в DNS-кэш на MT универсальный статический параметр, который просто возвращал бы любой IP-адрес для любого DNS-запроса, например, * = 1.1.1.1, но, похоже, это невозможно. Единственным вариантом, кажется, является запуск DNS-сервера на том же локальном компьютере, где размещена страница с сообщением "извините...", чтобы он мог выполнять такие универсальные DNS-запросы. Компьютер работает под управлением W2K. Существует ли такое программное обеспечение? Заранее спасибо за любую помощь. <br />
			<i>28.06.2006 22:31:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302801</link>
			<guid>http://mikrotik.moscow/forum/forum57/74629-wild-card-dns/message302801</guid>
			<pubDate>Wed, 28 Jun 2006 22:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
