Serwer DNS sam się zmienia

Posiadam Internet od lokalnego dostawcy. Wszyscy użytkownicy są pochowani za NAT’em i każdy posiada swoje IP z prywatnej puli. Łączę się za pomocą DHCP, który ustawia wszystkie adresy. W serwerach DNS ustawiają się adresy od dostawcy. Ostatnio zaobserwowałem samoistne zmienianie się serwerów DNS na adres czyjegoś routera z mojej sieci. Oczywiście jak się zmienią to Internet pada. Teraz praktycznie co kilkadziesiąt minut jest taka sytuacja, że te adresy się zmieniają. Po naprawie połączenia poprzednie adresy wracają i wszystko działa, jednak wiem, że i tak znowu za ileś minut sytuacja się powtórzy. Co z tym zrobić? 

Jaki router? Zmieniasz DNSy na routerze czy na PC?

DNSy podglądam na komputerze. Nie posiadam żadnego routera, jestem wpięty bezpośrednio kablem do switcha od dostawcy, który znajduje się na korytarzu.

Ustaw na swoim ruterze lub w komputerze stałe adresy DNS, z których twój komputer ma korzystać.

 

 

Tu masz filmik jak to zrobić. A jeśli potrzebujesz serwerów DNS, to masz przykładowo:

OpenDNS: http://www.opendns.com/

GoogleDNS: https://developers.google.com/speed/public-dns/?hl=pl

Wątpię, aby czyjś router wysyłał Ci konfigurację protokołu IP (brama, dns itp.), a jeśli tak jest, to zmień dostawcę, bo to amator.

Właśnie problem jest taki, że jak zmieni się na DNS tego routera to Internet ginie. Standardowo przypisywany jest DNS od dostawcy + zapasowy od TP.

Gdzieś administrator musiał popełnić błąd. Tu musiałoby być włączone przekazywanie zapytań DHCP. Podaj jaki adres DNS jest od dostawcy i na jaki się zmienia.

Oryginalne Serwery DNS: 217.97.165.82, 194.204.152.34

Po zmianie: 192.168.5.164

Oczywiście mój adres IP i reszta rzeczy też są ustalane przez serwer DHCP, jednak one nie ulegają zmianie.

Twój adres IP jest w tej samej podsieci co adres tego serwera DNS (chodzi mi o ten adres 192.168.5.164)?

Nie, moje IP to:

192.168.32.174

Mozesz podać jeszcze maskę dla twojej podsieci?

Oczywiście. Maska podsieci: 255.255.255.0

Administrator musiał gdzieś popełnić błąd, bo wątpię, aby router delikwenta był w nadsieci. Poza tym musiałoby być włączone przekazywanie zapytań na broadcast. Moim zdaniem administrator ma gdzieś błąd w konfiguracji urządzeń.

Zauważyłem, że zmienia się także na adres: 192.168.55.181 - wymiennie z tym pierwszym adresem, nie ma reguły.

Wspomniałeś o broadcast, odpaliłem Wiresharka i przez kilka sekund pokazało ponad 10 tysięcy takich samych pakietów i liczba ciągle rosła. Oczywiście pokazują się inne, ale zdecydowanie 99% to takie same jak na zdjęciu:

To są akurat zapytania ARP, one są wysyłane na broadcast. Jak zmienia Ci się brama, to nie zmienia Ci się również IP? Żeby było łatwiej, może zróbmy to tak. Gdy zmieni Ci się adres DNS, uruchom wiersz poleceń i podaj wyniki poniższych poleceń :arrow: http://forum.dobreprogramy.pl/kopiowanie-wynikow-polecen-wiersza-polecen-windows-t499881.html

ipconfig /all
nslookup dobreprogramy.pl

Wyniki wszystkich poleceń wklej w tagu code (możesz użyć przycisku z ikonką dwóch nawiasów ostrokątnych na pasku narzędzi edytora postu) lub na stronę http://wklej.org i podaj tu tylko link.

Przy pomocy Wiresharka możesz obserwować co się dzieje w sieci.

Po jakimś czasie oczekiwania DNSy w końcu się zmieniły:

Microsoft Windows XP [Wersja 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Kamil>ipconfig /all

Konfiguracja IP systemu Windows

        Nazwa hosta . . . . . . . . . . . : PC174
        Sufiks podstawowej domeny DNS . . . . . . :
        Typ węzła . . . . . . . . . . . . : Hybrydowy
        Routing IP włączony . . . . . . . : Nie
        Serwer WINS Proxy włączony. . . . : Nie
        Lista przeszukiwania sufiksów DNS : interka.local

Karta Ethernet KarwaszNET:

        Sufiks DNS konkretnego połączenia : interka.local
        Opis . . . . . . . . . . . . . . : NVIDIA nForce 10/100/1000 Mbps Ether
net
        Adres fizyczny. . . . . . . . . . : 00-30-4F-52-65-7A
        DHCP włączone . . . . . . . . . . : Tak
        Autokonfiguracja włączona . . . . : Tak
        Adres IP. . . . . . . . . . . . . : 192.168.32.174
        Maska podsieci. . . . . . . . . . : 255.255.255.0
        Brama domyślna. . . . . . . . . . : 192.168.32.1
        Serwer DHCP . . . . . . . . . . . : 192.168.32.1
        Serwery DNS . . . . . . . . . . . : 192.168.55.181
        Podstawowy serwer WINS. . . . . . : 192.168.30.1
        Dzierżawa uzyskana. . . . . . . . : 24 kwietnia 2014 14:40:12
        Dzierżawa wygasa. . . . . . . . . : 26 kwietnia 2014 14:40:12

Karta Ethernet VirtualBox Host-Only Network:

        Sufiks DNS konkretnego połączenia :
        Opis . . . . . . . . . . . . . . : VirtualBox Host-Only Ethernet Adapte
r
        Adres fizyczny. . . . . . . . . . : 08-00-27-00-28-C4
        DHCP włączone . . . . . . . . . . : Nie
        Adres IP. . . . . . . . . . . . . : 192.168.56.1
        Maska podsieci. . . . . . . . . . : 255.255.255.0
        Brama domyślna. . . . . . . . . . :

C:\Documents and Settings\Kamil>nslookup dobreprogramy.pl
DNS request timed out.
    timeout was 2 seconds.
*** Nie moľna znale«┼ nazwy serwera dla adresu 192.168.55.181: Timed out.
*** Domy_lne serwery nie sĄ dostcpne.
Serwer: UnKnown
Address: 192.168.55.181

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Up_ynĄ_ limit czasu dla ľĄdania do UnKnown.

C:\Documents and Settings\Kamil>ipconfig /renew

Konfiguracja IP systemu Windows


Karta Ethernet KarwaszNET:

        Sufiks DNS konkretnego połączenia : interka.local
        Adres IP. . . . . . . . . . . . . : 192.168.32.174
        Maska podsieci. . . . . . . . . . : 255.255.255.0
        Brama domyślna. . . . . . . . . . : 192.168.32.1

Karta Ethernet VirtualBox Host-Only Network:

        Sufiks DNS konkretnego połączenia :
        Adres IP. . . . . . . . . . . . . : 192.168.56.1
        Maska podsieci. . . . . . . . . . : 255.255.255.0
        Brama domyślna. . . . . . . . . . :

C:\Documents and Settings\Kamil>ipconfig /all

Konfiguracja IP systemu Windows

        Nazwa hosta . . . . . . . . . . . : PC174
        Sufiks podstawowej domeny DNS . . . . . . :
        Typ węzła . . . . . . . . . . . . : Hybrydowy
        Routing IP włączony . . . . . . . : Nie
        Serwer WINS Proxy włączony. . . . : Nie
        Lista przeszukiwania sufiksów DNS : interka.local

Karta Ethernet KarwaszNET:

        Sufiks DNS konkretnego połączenia : interka.local
        Opis . . . . . . . . . . . . . . : NVIDIA nForce 10/100/1000 Mbps Ether
net
        Adres fizyczny. . . . . . . . . . : 00-30-4F-52-65-7A
        DHCP włączone . . . . . . . . . . : Tak
        Autokonfiguracja włączona . . . . : Tak
        Adres IP. . . . . . . . . . . . . : 192.168.32.174
        Maska podsieci. . . . . . . . . . : 255.255.255.0
        Brama domyślna. . . . . . . . . . : 192.168.32.1
        Serwer DHCP . . . . . . . . . . . : 192.168.32.1
        Serwery DNS . . . . . . . . . . . : 217.97.165.82
                                            194.204.152.34
        Podstawowy serwer WINS. . . . . . : 192.168.30.1
        Dzierżawa uzyskana. . . . . . . . : 24 kwietnia 2014 20:02:04
        Dzierżawa wygasa. . . . . . . . . : 26 kwietnia 2014 20:02:04

Karta Ethernet VirtualBox Host-Only Network:

        Sufiks DNS konkretnego połączenia :
        Opis . . . . . . . . . . . . . . : VirtualBox Host-Only Ethernet Adapte
r
        Adres fizyczny. . . . . . . . . . : 08-00-27-00-28-C4
        DHCP włączone . . . . . . . . . . : Nie
        Adres IP. . . . . . . . . . . . . : 192.168.56.1
        Maska podsieci. . . . . . . . . . : 255.255.255.0
        Brama domyślna. . . . . . . . . . :

C:\Documents and Settings\Kamil>nslookup dobreprogramy.pl
Serwer: dns.interka.pl
Address: 217.97.165.82

Nieautorytatywna odpowied«:
Nazwa: dobreprogramy.pl
Address: 194.0.171.150

Przypatrz się uważnie, bo w pewnym momencie odnawiam połączenie i tak widać porównanie nie działa - działa.

Według mnie to nie router użytkownika robi bałagan, tylko urządzenie twojego ISP. Serwer DHCP przesyła Ci informacje o IP, bramie i właśnie DNS, wiec nie ma opcji, żeby DHCP ISP wysłał Ci tylko IP i bramę, a DHCP innego użytkownika tylko DNS. Według mnie ISP ma bałagan w sieci. Zresztą to on powinien rozwiązać ten problem, a nie Ty, bo nawet jeśli jakimś cudem czyjś router zmienia Ci DNS, to administrator sieci musi to przyblokować.

Próbowałeś sprawdzić co jest pod tym adresem IP tego DNS? Sprawdź w przeglądarce czy można zalogować się do jakiegoś urządzenia, jak nie, zobacz czy polecenie host 192.168.55.181 coś pokaże o tym hoście.

Oba adresy IP działają - wołają o hasło, ale niestety standardowe nie działa.

Polecenie HOST nie jest zrozumiałe dla wiersza poleceń…

Które urządzenie u dostawcy może to psuć? Switch na korytarzu chyba nie powinien mieć z tym nic wspólnego…

Podsumowując: moje IP, maska, brama, adres serwera DHCP - nie zmieniają się (prawidłowo), zmienia się samoczynnie adres serwera DNS.

Jest to tylko moja teoria, ale jestem ciekaw: czy to możliwe, że serwer DNS u dostawcy jest chwilowo niedostępny, a DHCP mi przypisze w tym momencie adres pierwszego z brzegu routera?

Teraz tak się zastanawiam, bo wiem, że w Windows jest opcja ręcznego przypisawania DNS przy automatycznym pobieraniu IP, więc teoretycznie mogłoby być możliwe, aby inny serwer przesłał tylko DNS. Teraz tylko kwestia tego jak podłączony jest router do sieci, bo jeśli portem WAN, to raczej nie powinien on wysyłać informacji z DHCP, bo port WAN sam pobiera IP z DHCP, a DHCP routera przekazuje na interfejs LAN. Jeśli router jest połączony portem LAN, mogłoby to wprowadzać zamieszanie, ale klient i tak byłby bez sieci, bo miałby ustawioną złą podsieć.

Zgłoś problem administratorowi, wskaż te urządzenie i niech rozwiązuje problem, bo Ty sam i tak nic nie zdziałasz. Możesz jedynie statycznie przypisać DNSy.

@PC174 Może być to również problem w stosie tcp/ip. Wykonaj w wierszu polecenia kolejno: netsh int ip reset oraz drugie polecenie netsh winsock reset. Dopiero po drugim poleceniu wykonaj restart systemu. Po ponownym uruchomieniu wykonaj polecenie napraw połączenie poprzez centrum sieci. Jeżeli to nie pomaga to zaktualizuj bazę wirusów w programie antywirusowym, odłącz się od sieci i wykonaj skanowanie antywirusem. Jeśli to nie wirus ani nie skutkuje polecenie z netsh ustaw w połączeniu ręcznie dnsa na 208.67.222.222, drugi dns możesz pozostawić pusty. Być może to problem u dostawcy, ale może się zdarzyć, że jest to błąd w systemie lub wirus.