Anfänger Frage zum DNS
Wir haben einen Windows Server 2012 R2 als VM mit 4 kernen 8Gb RAM und 1 GB Anbindung (DC/DNS/DHCP)
Meine Frage hier ist im DNS - Server stehen ja nicht nur die PC und Geräte hier im Netzwerk, sondern wenn ein PC nach außen telefoniert und die Seite test.de aufruft dann wird dies ja bestimmt irgendwo auf dem Server gespeichert!
Git es eine möglichkeit diese Datei mal aufzuräumen?
Meine Frage hier ist im DNS - Server stehen ja nicht nur die PC und Geräte hier im Netzwerk, sondern wenn ein PC nach außen telefoniert und die Seite test.de aufruft dann wird dies ja bestimmt irgendwo auf dem Server gespeichert!
Git es eine möglichkeit diese Datei mal aufzuräumen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 468840
Url: https://administrator.de/forum/anfaenger-frage-zum-dns-468840.html
Ausgedruckt am: 22.01.2025 um 11:01 Uhr
33 Kommentare
Neuester Kommentar
Moin,
1. Wie Du eine Frage richtig stellst
lg,
Slainte
1. Wie Du eine Frage richtig stellst
wenn ein PC nach außen telefoniert und die Seite test.de aufruft dann wird dies ja bestimmt irgendwo auf dem Server gespeichert!
Nur wenn das im DNS Server explizit aktiviert ist (debug/tracing)Git es eine möglichkeit diese Datei mal aufzuräumen?
IdR nicht nötig - warum willst du da "aufräumen"lg,
Slainte
Nur mal so
hier wurde auch keine alterung eingestellt!
Nur mal so: Was hat da aging mit deiner Frage zu tun? hier wurde auch keine alterung eingestellt!
Aber ebend nee kurze frage, die mich verwirrt
ist das clever im DNS bei Zone als Namensserver den DC1 und DC2 einzutragen?
Nix für ungut, aber vielleicht solltest du dich erstmal in ActiveDirectory und dessen Zusammenspiel mit DNS einlesen...ist das clever im DNS bei Zone als Namensserver den DC1 und DC2 einzutragen?
Die Bilderlinks liegen vermutlich auf der gleichen Adresse, wie der Rest des Shops. Wenn Du also bei einem Client mit nslookup die Shopadresse testest und sofort eine Antwort bekommst, ist es kein DNS Problem. Wenn der Client einmal die Adresse bekommen hat, wird er die gesamte Seite mit der einmal ermittelten IP Nummer ansprechen.
Auf Deinem PC werden die Bilder im Cache liegen. Bei Firefox kannst Du mit CTRL+F5 die Seite komplett neu laden lassen, dann siehst Du die tatsächliche Geschwindigkeit ohne gecachte Dateien.
Auf Deinem PC werden die Bilder im Cache liegen. Bei Firefox kannst Du mit CTRL+F5 die Seite komplett neu laden lassen, dann siehst Du die tatsächliche Geschwindigkeit ohne gecachte Dateien.
Hi,
DNS hat nichts mit der Ladezeit von Bildern zu tun, es sein denn, da sind tausende Bilder auf einer Seite und jedes liegt auf einem anderen Server und für jeden muss erstmal über DNS der Name aufgelöst werden. Aber selbst dann würde spätestens beim zweiten Aufruf der Seite unmittelbar nach dem ersten alles schnell laufen, wenn es denn am DNS-Server liegen würde.
E.
DNS hat nichts mit der Ladezeit von Bildern zu tun, es sein denn, da sind tausende Bilder auf einer Seite und jedes liegt auf einem anderen Server und für jeden muss erstmal über DNS der Name aufgelöst werden. Aber selbst dann würde spätestens beim zweiten Aufruf der Seite unmittelbar nach dem ersten alles schnell laufen, wenn es denn am DNS-Server liegen würde.
E.
Moin,
Die Alterung ist die Angabe, wie lange die Antworten gültig sind, die der DNS-Server authorisiert gibt. Um Deine Frage zu beantworten.
Ja, ein DNS-Server cached die Einträge, die er von anderen mitgeteilt bekommen hat. Auch der Client cached das. Wie lange das zwischengespeichert wird, hängt vom zuständigen NS bzw. dessen Konfiguration ab. Jede Antwort enthält auch eine Gültigkeitsdauer. Das kann von einer Minute bis mehrere Tage sein. Damit teilt der zuständige NS den anderen NS und den Clients mit, wie lange sie nicht mehr zu fragen brauchen. Muss man das aufräumen? Nein.
Das ist nicht nur clever, sondern im AD zwingend notwendig. Das AD steht und fällt mit dem DNS. Funktioniert das DNS intern nicht richtig oder gar nicht, funktioniert auch die Domain nicht mehr. Deshalb ist bei Rechnern, die in der Domain sind, immer nur ein für diese Domain zuständiger DNS-Server einzutragen und kein anderer. Wenn man zwei oder mehr in der Domain hat, kann man natürlich alle eintragen. Aber niemals einen externen.
hth
Erik
Die Alterung ist die Angabe, wie lange die Antworten gültig sind, die der DNS-Server authorisiert gibt. Um Deine Frage zu beantworten.
Ja, ein DNS-Server cached die Einträge, die er von anderen mitgeteilt bekommen hat. Auch der Client cached das. Wie lange das zwischengespeichert wird, hängt vom zuständigen NS bzw. dessen Konfiguration ab. Jede Antwort enthält auch eine Gültigkeitsdauer. Das kann von einer Minute bis mehrere Tage sein. Damit teilt der zuständige NS den anderen NS und den Clients mit, wie lange sie nicht mehr zu fragen brauchen. Muss man das aufräumen? Nein.
Aber ebend nee kurze frage, die mich verwirrt
ist das clever im DNS bei Zone als Namensserver den DC1 und DC2 einzutragen?
ist das clever im DNS bei Zone als Namensserver den DC1 und DC2 einzutragen?
Das ist nicht nur clever, sondern im AD zwingend notwendig. Das AD steht und fällt mit dem DNS. Funktioniert das DNS intern nicht richtig oder gar nicht, funktioniert auch die Domain nicht mehr. Deshalb ist bei Rechnern, die in der Domain sind, immer nur ein für diese Domain zuständiger DNS-Server einzutragen und kein anderer. Wenn man zwei oder mehr in der Domain hat, kann man natürlich alle eintragen. Aber niemals einen externen.
hth
Erik
Moin,
Mein Auto muss kaputt sein. Wenn ich von Flensburg aus zur Arbeit fahre, dauert das über zwei Stunden. Von meiner Bude in Hamburg aus mit der Bahn bin ich aber in 20 Minuten da.
Das ist kein DNS-Problem, denn dann würde es zehn Sekunden dauern, bis die Seite überhaupt anfängt zu laden. Aber das ist ja nicht der Fall. Sobald aber die Seite geladen wird, hat man die DNS-Auflösung hinter sich. Da wird nicht für jedes Bild eine neue Anfrage gestartet. Das wäre ja vollkommener Blödsinn. Das dürften eher Probleme bei der Verbindung zwischen Firma und Webserver sein. Mache mal einen Ping mit erhöhter Last von der Firma aus und von zuhause. Traceroute wäre auch eine gute Idee, um mal einen Ansatz dafür zu bekommen, woran es liegt und ob man was machen kann.
Liebe Grüße
Erik
Zitat von @Florian961988:
Seit ein paar Tagen, wenn man auf unsere Seite geht, dauert es bis zu 10s, dass die Bilde rgeladen werden!
Von Zuhause bin ich auf die Seite und die Bilder sind sofort da und in den unterseiten wo mehr Bilder sind werden 10 Bilder gleichzeitig geladen, also FIX!
Seit ein paar Tagen, wenn man auf unsere Seite geht, dauert es bis zu 10s, dass die Bilde rgeladen werden!
Von Zuhause bin ich auf die Seite und die Bilder sind sofort da und in den unterseiten wo mehr Bilder sind werden 10 Bilder gleichzeitig geladen, also FIX!
Mein Auto muss kaputt sein. Wenn ich von Flensburg aus zur Arbeit fahre, dauert das über zwei Stunden. Von meiner Bude in Hamburg aus mit der Bahn bin ich aber in 20 Minuten da.
Das ist kein DNS-Problem, denn dann würde es zehn Sekunden dauern, bis die Seite überhaupt anfängt zu laden. Aber das ist ja nicht der Fall. Sobald aber die Seite geladen wird, hat man die DNS-Auflösung hinter sich. Da wird nicht für jedes Bild eine neue Anfrage gestartet. Das wäre ja vollkommener Blödsinn. Das dürften eher Probleme bei der Verbindung zwischen Firma und Webserver sein. Mache mal einen Ping mit erhöhter Last von der Firma aus und von zuhause. Traceroute wäre auch eine gute Idee, um mal einen Ansatz dafür zu bekommen, woran es liegt und ob man was machen kann.
Liebe Grüße
Erik
Zitat von @Florian961988:
Wir haben einen Windows Server 2012 R2 als VM mit 4 kernen 8Gb RAM und 1 GB Anbindung (DC/DNS/DHCP)
Meine Frage hier ist im DNS - Server stehen ja nicht nur die PC und Geräte hier im Netzwerk, sondern wenn ein PC nach außen telefoniert und die Seite test.de aufruft dann wird dies ja bestimmt irgendwo auf dem Server gespeichert!
Wir haben einen Windows Server 2012 R2 als VM mit 4 kernen 8Gb RAM und 1 GB Anbindung (DC/DNS/DHCP)
Meine Frage hier ist im DNS - Server stehen ja nicht nur die PC und Geräte hier im Netzwerk, sondern wenn ein PC nach außen telefoniert und die Seite test.de aufruft dann wird dies ja bestimmt irgendwo auf dem Server gespeichert!
DNS wird nur gecacht, nicht geloggt (außer Du hast debugging an).
Git es eine möglichkeit diese Datei mal aufzuräumen?
Flush DNS Cache
lks
Zitat von @Florian961988:
ist das clever im DNS bei Zone als Namensserver den DC1 und DC2 einzutragen?
ist das clever im DNS bei Zone als Namensserver den DC1 und DC2 einzutragen?
Nur dann, wenn DC1 und DC2 auch die DNS-Rolle haben und als Nmaeserver konfiguriert sind.
lks
Zitat von @Florian961988:
Seit ein paar Tagen, wenn man auf unsere Seite geht, dauert es bis zu 10s, dass die Bilde rgeladen werden!
Seit ein paar Tagen, wenn man auf unsere Seite geht, dauert es bis zu 10s, dass die Bilde rgeladen werden!
Prüf mal Deine Leitung.
Von Zuhause bin ich auf die Seite und die Bilder sind sofort da und in den unterseiten wo mehr Bilder sind werden 10 Bilder gleichzeitig geladen, also FIX!
Prüf und entleere mal Deinen cache und schau dann nochmal.
Ich habe die Firewall-Regeln mir schon angeschaut und auch mal abgeschaltet, hat nichts gebracht!
Es kann kein firewall-problem sein, wenn Du alle Deine Seiten korrekt geladen bekommst.
Deswegen wegen vermute ich auf den DNS, auf ein ipconfig /flushdns hat nichts gebracht!
DNS hat mit der Ladegeschwindigkeit von Bildern nichts zu tun, nur mit dem "finden".
lks
Zitat von @SlainteMhath:
Schalte um Browser doch mal die Entwicklerwerkzeuge an und sieh nach, was wie lange zu laden dauert - dann hast du Gewissheit.
Schalte um Browser doch mal die Entwicklerwerkzeuge an und sieh nach, was wie lange zu laden dauert - dann hast du Gewissheit.
Ja und im DNS im Forwarder stehen sogar die GoogleDNS
Warum nicht der DNS deines Providers? GoogleDNS verwendet man heutzutage im professionellen Umfeld eher nicht mehrGoogle-DNS(8.8.8.8), Cloudflare(1.1.1.1) und Quad-9 (9.9.9.9) nimmt man nur für Testzwecke, ansonsten blockt man die üblicherweise in der Firewall. Ansonsten hat man ein datenschutzrechtliches Problem.
lks
Zitat von @erikro:
Moin,
Mein Auto muss kaputt sein. Wenn ich von Flensburg aus zur Arbeit fahre, dauert das über zwei Stunden. Von meiner Bude in Hamburg aus mit der Bahn bin ich aber in 20 Minuten da.
Moin,
Mein Auto muss kaputt sein. Wenn ich von Flensburg aus zur Arbeit fahre, dauert das über zwei Stunden. Von meiner Bude in Hamburg aus mit der Bahn bin ich aber in 20 Minuten da.
Eher:
Wenn ich über die Autobahn 50 km von A nach B fahre, brauche ich keine halbe Stunde. Wenn ich allerdings nur ungeteerte Feldwege benutze um den Ordnungshütern auszuweichen dauert es 5 Stunden.
lks
Moin,
nur mal am Rande: Du bist grad auf dem BESTEN Weg das du dir dein Netz zerlegst, ist dir das eigentlich bewusst?
Das Windows-AD kann man auf viele Wege zerlegen, einer der sichersten ist am DNS zu drehen ohne zu wissen was man da grad macht! Und das beste daran: Das muss nicht sofort knallen, das kann auch nen paar Tage dauern (durch die Cache-Zeiten der Einträge).
Ich würde also mal kurz zur Kaffeemaschine gehen, mir nen Kaffee holen und überlegen ob es nicht ggf. Sinn macht beim Systemhaus deines Vertrauens anzurufen und da mal um Rat zu fragen...
Was den DNS-Eintrag selbst angeht: Ob man jetzt Google oder den Provider als DNS nutzt hat erst mal nix mit dem Problem zu tun (und Datenschutzrechtlich ist das auch recht irrelevant - sonst müsste man ja auch gleichzeitig wissen welche Forwarder der PROVIDER eingetragen hat!). Man muss sich halt darüber im klaren sein das Google sicherlich auch diese Daten analysieren wird und/oder da sogar eingreifen KÖNNTE um die Ergebnisse etwas zu filtern. Es kann aber auch gute Gründe geben NICHT den Provider zu nehmen - daher halte ich diese pauschalen "Macht man heute im prof. Umfeld nicht mehr" für ziemlichen Unsinn.
Ich würde aber eben auch mal in die Logfiles deines WEBSERVERS gucken - da solltest du ja (ggf. mit nem Filter auf deine IP) sehen wie schnell die Daten abgerufen werden... Es kann ja auch sein das dort grad mal nen DDOS o.ä. läuft, dann machst du deinen DNS bei dir in der Bude umsonst fertig...
nur mal am Rande: Du bist grad auf dem BESTEN Weg das du dir dein Netz zerlegst, ist dir das eigentlich bewusst?
Das Windows-AD kann man auf viele Wege zerlegen, einer der sichersten ist am DNS zu drehen ohne zu wissen was man da grad macht! Und das beste daran: Das muss nicht sofort knallen, das kann auch nen paar Tage dauern (durch die Cache-Zeiten der Einträge).
Ich würde also mal kurz zur Kaffeemaschine gehen, mir nen Kaffee holen und überlegen ob es nicht ggf. Sinn macht beim Systemhaus deines Vertrauens anzurufen und da mal um Rat zu fragen...
Was den DNS-Eintrag selbst angeht: Ob man jetzt Google oder den Provider als DNS nutzt hat erst mal nix mit dem Problem zu tun (und Datenschutzrechtlich ist das auch recht irrelevant - sonst müsste man ja auch gleichzeitig wissen welche Forwarder der PROVIDER eingetragen hat!). Man muss sich halt darüber im klaren sein das Google sicherlich auch diese Daten analysieren wird und/oder da sogar eingreifen KÖNNTE um die Ergebnisse etwas zu filtern. Es kann aber auch gute Gründe geben NICHT den Provider zu nehmen - daher halte ich diese pauschalen "Macht man heute im prof. Umfeld nicht mehr" für ziemlichen Unsinn.
Ich würde aber eben auch mal in die Logfiles deines WEBSERVERS gucken - da solltest du ja (ggf. mit nem Filter auf deine IP) sehen wie schnell die Daten abgerufen werden... Es kann ja auch sein das dort grad mal nen DDOS o.ä. läuft, dann machst du deinen DNS bei dir in der Bude umsonst fertig...
Zitat von @Florian961988:
jetzt habe ich allerdings ferstgestellt, dass aus den verkaufsvlan und dem lagervlan die webseite sehr schnell ist!
und nur aus dem marketing/it netz lahm!
jetzt habe ich allerdings ferstgestellt, dass aus den verkaufsvlan und dem lagervlan die webseite sehr schnell ist!
und nur aus dem marketing/it netz lahm!
Dann sperr mal dem Marketing die Pornoseiten!
lks