Gorod.dp.ua » Міські форуми / Городские форумы
Всього знайдено 17, показано з 1 по 17.

Тема: Как отключить DNS в Windows XP

  1. #1

    Реєстрація
    01 серпень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    1 443

    Типово Как отключить DNS в Windows XP

    Рабочий компьютер. Интернет 3mob. Модемы Huawei 153, 173, 1550
    Рабочие задачи - общение с сервером, указанным по IP. Всего 1 адрес
    Предложите варианты ограничения доступа ко всему остальному инету.

    указать руками в свойствах tpc\ip "левый" dns не получается. при получении данных DHCP значение перезаписывается.
    ставить какой то fw и блокировать всё out 53/udp ?
    Или?

    Спасибо

  2. #2
    Аватар для Mishelka
    Реєстрація
    16 жовтень 2008
    Дописів
    7 591

    Типово

    в службах есть DNS Client - просто запретите ему стартовать и все

  3. #3

    Реєстрація
    01 серпень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    1 443

    Типово

    Цитата Допис від Mishelka Переглянути допис
    в службах есть DNS Client - просто запретите ему стартовать и все
    По большому счету это локальный кеш DNS. Имена нормально ресолвятся и при выключенном клиенте DNS.
    Если бы так просто - был бы идеальный вариант

  4. #4

    Реєстрація
    24 травень 2009
    Звідки Ви
    Днепропетровск
    Дописів
    645

    Типово

    А в планировщик добавить и запускать с интервалом в минуту скрипт, задающий адреса dns не вариант?

    netsh interface ip set dns "Local Area Connection" static 8.8.4.4
    netsh interface ip add dnsserver "Local Area Connection" 8.8.8.8

    ставить какой то fw и блокировать всё out 53/udp ?
    А чем встроенный в XP не угодил?

  5. #5

    Реєстрація
    01 серпень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    1 443

    Типово

    Цитата Допис від moonlight49 Переглянути допис
    А в планировщик добавить и запускать с интервалом в минуту скрипт, задающий адреса dns не вариант?
    netsh interface ip set dns "Local Area Connection" static 8.8.4.4
    netsh interface ip add dnsserver "Local Area Connection" 8.8.8.8
    Сейчас над этим думаю. Только не google.dns, а %localhost% дабы обломать всё
    каждую минуту крон дёргать - жестоко

    Цитата Допис від moonlight49 Переглянути допис
    А чем встроенный в XP не угодил?
    А подскажи, плс, как им порубить исходящие 53/udp 53/tcp

  6. #6
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Поставить фаервол.
    Зарубить 53 порт
    Все.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  7. #7

    Реєстрація
    01 серпень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    1 443

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    Поставить фаервол.
    что-то конкретное порекомендуешь? freeware очень желательно.

  8. #8
    Аватар для Mishelka
    Реєстрація
    16 жовтень 2008
    Дописів
    7 591

    Типово

    могу предлажить такой костыль.
    если знаете адреса ДНС, который прописываются по DHCP, то заверните их перманентным(постоянным) маршрутом в "никуда"
    команда route -p

  9. #9
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Цитата Допис від exses Переглянути допис
    что-то конкретное порекомендуешь? freeware очень желательно.
    Comodo.
    А если семерка, то и виндовым вполне нормально
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  10. #10
    Аватар для atx.dp.ua
    Реєстрація
    12 серпень 2010
    Звідки Ви
    Днепропетровск
    Дописів
    874

    Типово

    если вам нужно ограничить клиентов от интернета то
    можно указать в настройках подключения заведомо неверные статические адреса днс сервера
    например 127.0.0.1
    при этом настройки ip получать по dhcp (автоматически), а при необходимости все нужные и важные доменные имена внести в localhost
    Ремонт компьютерных блоков питания atx 050-499-0-500 Сергей
    Продажа блоков питания ATX

  11. #11

    Реєстрація
    01 серпень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    1 443

    Типово

    Цитата Допис від atx.dp.ua Переглянути допис
    если вам нужно ограничить клиентов от интернета то
    можно указать в настройках подключения заведомо неверные статические адреса днс сервера
    например 127.0.0.1
    при этом настройки ip получать по dhcp (автоматически), а при необходимости все нужные и важные доменные имена внести в localhost
    Это я попробовал сразу. Не сработало. xp sp3 лицуха. обновления автоматически, последние.
    для соединения 3mob: ip - автоматом. dns - 127.1
    connect и у меня в свойствах tcpip радиобатон перепрыгивает на dns автоматически
    смотрю ipconfig - здравствуй ДНС

  12. #12
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    можно указать в настройках подключения заведомо неверные статические адреса днс сервера
    например 127.0.0.1
    У pppoe приоритет выше. А некоторые модемы создают еще сессию каждый раз заново

    Вообще если такая фигня, то цеплятся не из софтины модема, а через виндовый ras, в свойствах которого DNS завернуть на лупбек или еще куда то
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  13. #13
    Аватар для atx.dp.ua
    Реєстрація
    12 серпень 2010
    Звідки Ви
    Днепропетровск
    Дописів
    874

    Типово

    да ладно
    тогда по простому можно сделать
    netsh int ipv4 set dns name="vpn linkname" static 192.169.0.3 primary
    запускать по событию установление связи по 3mob или как там его
    событие отследить в журнале событий

    почитать можно тут http://hydrous.net/weblog/2009/10/28...pns-dns-server

    для примера по такому фильтру у меня запускается добавление статического маршрута



    второй отдельный вариант
    по идее если снять предпоследнюю галочку в подключении
    зарегистировать адреса этого подключение в днс или что то такое, то подключение не будет брать адреса днс при подключении
    попробуйте, это не проверял но должно работать
    Мініатюри долучень Мініатюри долучень Щоб збільшити малюнок, клацніть по ньому
Назва:  rasman.jpg
Переглядів: 22
Розмір:  68,3 КБ
ID:	1477542  
    Востаннє редагував atx.dp.ua: 20.05.2014 о 00:17
    Ремонт компьютерных блоков питания atx 050-499-0-500 Сергей
    Продажа блоков питания ATX

  14. #14
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Мсье знает толк в извращениях
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  15. #15
    Аватар для Mishelka
    Реєстрація
    16 жовтень 2008
    Дописів
    7 591

    Типово

    Цитата Допис від exses Переглянути допис
    Это я попробовал сразу. Не сработало. xp sp3 лицуха. обновления автоматически, последние.
    для соединения 3mob: ip - автоматом. dns - 127.1
    connect и у меня в свойствах tcpip радиобатон перепрыгивает на dns автоматически
    смотрю ipconfig - здравствуй ДНС
    ответьте на вопрос - у вас соединение через винду сделано или через Huawei Mobile Partner (прога, что идет по умолчанию на модемах)?

  16. #16

    Реєстрація
    01 серпень 2006
    Звідки Ви
    Днепропетровск
    Дописів
    1 443

    Типово

    Цитата Допис від Mishelka Переглянути допис
    ответьте на вопрос - у вас соединение через винду сделано или через Huawei Mobile Partner (прога, что идет по умолчанию на модемах)?
    зоопарк. windows, Mobile Partner, U`Manager (модем был залочен под имхо киевстар. перешивался). Всего 7 компов.
    Остановился на Comodo Firewall. Работает нормально. (Это тестирование 1 день на одном компе. Пока глюков не выявлено)

  17. #17
    Аватар для Mishelka
    Реєстрація
    16 жовтень 2008
    Дописів
    7 591

    Типово

    Mobile Partner и U`Manager - это одно и тоже просто брендирование называется.

    у них там в настройках профайлов можно точно также сказать, чтобы ДНС сервера не автоматом брались, а назначались.

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті