Makale numarası: 828263 - Son Gözden Geçirme: 24 Şubat 2006 Cuma - Gözden geçirme: 10.1 Windows Server 2003'te DNS sorgu yan?tlar? gvenlik duvar?ndan ge?irilmiyorBu SayfadaBelirtilerMicrosoft Windows Server 2003 tabanl? bir bilgisayar DNS sorgular?na yan?tlar? gvenlik duvar? zerinden alamayabilir. A kayd? sorgular? gibi baz? sorgular beklendi?i gibi ?al???r. MX kayd? sorgular? ba?ar?s?z olabilir. AOL.com, Qwest.net ve EarthLink.net gibi etki alanlar?nda bu sorun ya?anmaktad?r. E-postan?n g?ndereni, a?a??dakine benzer bir Teslim Edilemedi Raporu (NDR) alabilir: A?a??daki al?c?lara ula??lamad?: (Tarih Saat) tarihinde kullan?c?@earthlink.net Al?c?n?n e-posta sunucusuyla bir SMTP ileti?im sorunu olu?tu. Ltfen sistem y?neticinize ba?vurun. <(EtkiAlan?.com) #5.5.0 smtp;550-EarthLink bilgisayar?n?z?n (xx.xx.xxx.xxx) bir EarthLink ba?lant?s? kulland???n? belirleyemedi. Bu durum hatada belirtilmi?se, ltfen teknik deste?e ba?vurun.> NedenBu sorun, gvenlik duvar? 512 bayttan daha byk boyutlu UDP paketlerinin aktar?lmas?n? engelliyorsa olu?abilir. "Extension Mechanisms for DNS (EDNS0)" (DNS i?in Uzant? Dzenekleri) ba?l?kl? RFC 2671'de tan?mland??? ?ekilde Extension Mechanisms for DNS (EDNS0) ile, DNS iste?inde bulunanlar, 512 bayttan daha byk boyutlu UDP ve aktar?m paketleri yay?mlayabilir. Varsay?lan olarak, baz? gvenlik duvarlar?nda 512 bayttan daha byk boyutlu UDP paketlerini engelleyen gvenlik ?zellikleri bulunmaktad?r. Dolay?s?yla, DNS sorgular? ba?ar?s?z olabilir. Bu sorun, PIX Firewall srm 6.3(2) ?ncesindeki yaz?l?mlar bulunan baz? Cisco PIX Firewall modellerinde de olu?abilir. Cisco PIX Firewall, 53 numaral? Kullan?c? Datagram Protokol (UDP) ba?lant? noktas?na g?nderilen ve yap?land?r?lm?? en fazla uzunluktan daha byk olan DNS paketlerini yok sayar. Varsay?lan olarak, UDP paketlerinin en fazla uzunlu?u 512 baytt?r. ÇözümBu sorunu gidermek i?in, a?a??daki y?ntemlerden birini kullan?n. Y?ntem 1Gvenlik duvar? sat?c?s?na ba?vurup 512 bayttan daha byk boyutlu UDP paketlerinin gvenlik duvar?ndan ge?irilmesine nas?l izin verebilece?inizi ??renin.Gncelle?tirme y?nergeleri ve bu sorunu gidermek ile ilgili bilgiler i?in, a?a??daki Cisco Systems Web sitesini ziyaret edin: http://www.cisco.com/en/US/products/sw/secursw/ps2120/prod_release_notes_list.html
(http://www.cisco.com/en/US/products/sw/secursw/ps2120/prod_release_notes_list.html)
Belirli bir gvenlik duvar? sat?c?s?na ba?vurma hakk?nda bilgi i?in, Microsoft Bilgi Bankas?'ndaki makaleyi g?rntlemek zere a?a??daki listeden ilgili makale numaras?n? t?klat?n: 65416
(http://support.microsoft.com/kb/65416/
)
Donan?m ve yaz?l?m sat?c?lar? ileti?im bilgileri, A-K
60781 (http://support.microsoft.com/kb/60781/ ) Donan?m ve yaz?l?m sat?c?lar? ileti?im bilgileri, L-P (Bu ba?lant?, bir k?sm? veya tamam? ?ngilizce olan i?eri?e i?aret edebilir.) 60782 (http://support.microsoft.com/kb/60782/ ) Donan?m ve yaz?l?m sat?c?lar? ileti?im bilgileri, Q-Z (Bu ba?lant?, bir k?sm? veya tamam? ?ngilizce olan i?eri?e i?aret edebilir.) Microsoft, teknik destek bulman?za yard?mc? olmak zere ?nc taraf ileti?im bilgilerini sa?lamaktad?r. Bu ileti?im bilgileri ?nceden haber verilmeksizin de?i?tirilebilir. Microsoft hi?bir ?ekilde bu ?nc taraf ileti?im bilgilerinin do?rulu?unu garanti etmez. Y?ntem 2Windows Server 2003 sunucusunda EDNS0 i?levselli?ini kapat?n. Bunu yapmak i?in, komut istemine ?unu yaz?n:dnscmd Sunucu Ad?/Config /EnableEDnsProbes 0 Pratik ÇözümBu soruna ge?ici bir ??zm bulmak i?in, Windows Server 2003'te EDNS0 ?zelli?ini kapat?n. Bunu yapmak i?in ?u ad?mlar? izleyin:
Daha fazla bilgiUDP paket boyutu i?in ?zgn DNS k?s?tlamas?, "DOMAIN NAMES - IMPLEMENTATION AND SPECIFICATION" (ETK? ALANI ADLARI - UYGULAMA VE BEL?RT?M) adl? RFC 1035'te tan?mlanm??t?r. RFC 1035 hakk?nda daha fazla bilgi i?in, a?a??daki Internet Engineering Task Force (IETF) Web sitesini ziyaret edin: http://www.ietf.org/rfc/rfc1035.txt
(http://www.ietf.org/rfc/rfc1035.txt)
RFC 2671 ve EDNS0 hakk?nda daha fazla bilgi i?in, a?a??daki Internet Engineering Task Force (IETF) Web sitesini ziyaret edin:http://www.ietf.org/rfc/rfc2671.txt
(http://www.ietf.org/rfc/rfc2671.txt)
Windows Server 2003'te EDNS0 deste?i hakk?nda daha fazla bilgi i?in, a?a??daki Microsoft Web sitesini ziyaret edin:http://technet2.microsoft.com/windowsserver/en/library/d86401b2-8bc8-4364-83b4-edb71a7107041033.mspx
(http://technet2.microsoft.com/windowsserver/en/library/d86401b2-8bc8-4364-83b4-edb71a7107041033.mspx)
Bu makalede ad? ge?en ?nc taraf rnleri Microsoft'tan ba??ms?z ?irketler taraf?ndan retilmektedir. Microsoft bu rnlerin performans? veya gvenilirli?i ile ilgili ?rtk veya ba?ka trl hi?bir garanti vermez.
Bu makaledeki bilginin uygulandığı durum:
| Makale çevirileri
|
Üste
