Articles of 域名服务器

如何指定从哪个DHCP服务器获取名称服务器?

我使用Debian Lenny和两个以太网卡,一个插入不同的networking。 我的目标是将两个接口都设置为DHCP,但是我希望名称服务器只能从其中一个获得。 问题是,谁获得了DHCP提供的最后一个,将覆盖/etc/resolv.conf文件到错误的名称服务器! 我已经删除了network-manager和network-manager-gnome,因为他们可以一次使用一个接口。 这两个接口都设置为DHCP,并在/ etc / networking / interfaces中设置为“auto”: # The loopback network interface auto lo iface lo inet loopback # The primary network interface auto eth0 allow-hotplug eth0 iface eth0 inet dhcp auto eth1 allow-hotplug eth1 iface eth1 inet dhcp 我想要从eth1获得名称服务器,我该怎么做? 谢谢!

在授权的DNS上设置不同的NSlogging作为权威

我有一个域名的DNS服务器设置为注册商的一个权威的DNS服务器。 但是,域的那些DNS服务器区域文件具有不同的NSlogging集。 一些DNS服务器将请求快速传递给区域文件中设置的NS服务器; 但是,其他一些(如Google,Level 3和OpenDNS的公共DNS服务器)不能正确parsinglogging。 他们返回正确的NSlogging,但在副委托的DNS服务器上的Alogging请求没有被返回。 我在下面提供了大量的输出。 但其要点是,这些请求没有被引用到我在QUICKROUTEDNS.COM设置的NSlogging中,这些logging是指向Amazon的云DNS的NSlogging。 而是在QUICKROUTEDNS.COM停止请求。 那么,如何指示DNS服务器继续将其查询作为其域名的权威,而不必在注册商处更改DNSlogging呢? 这是一个例子: 域名在注册商处的DNSlogging: Name Server: NS1.QUICKROUTEDNS.COM Name Server: NS2.QUICKROUTEDNS.COM Name Server: NS3.QUICKROUTEDNS.COM 提取域的NSlogging(权威DNS,QUICKROUTEDNS.COM,将这些服务器设置为NSlogging): $ host -t NS domain.com domain.com name server ns-1622.awsdns-10.co.uk. domain.com name server ns-1387.awsdns-45.org. domain.com name server ns-774.awsdns-32.net. domain.com name server ns-48.awsdns-06.com. 来自托pipe域的Amazon DNS服务器的Alogging: $ host www.domain.com ns-1387.awsdns-45.org Using domain server: Name: ns-1387.awsdns-45.org. Address: […]

名称服务器更改和传播部分工作:美国成功,印度失败

我们的域名是由Enom托pipe的。 DNSlogging由Enom的印度经销商pipe理,名为Pugmarks。 我们希望将来自Enom / Reseller的DNSloggingpipe理服务切换到AWS Route53,然而,保留Enom作为域名注册商。 域名DNSlogging的TTL为300(5分钟)。 我检查了名称服务器的TTL,发现它是3600(1小时)。 当我们用Route53replaceEnom Name Server时,Enom立即停止parsing域名。 在TTL过期之后,在哪个ISP DNS服务器之后。 我们的网站stream量下降(如谷歌分析)。 这个影响被理解了。 一段时间后,在通过公共/开放域名服务器(如4.2.2.2-4.2.2.6和8.8.8.8&8.8.4.4)查询域名的NSlogging时,我们得到更新的指向Route53的logging:ie dig NS <domain.com> @8.8.4.4. 以上命令显示Route53名称服务器logging。 同样,所有其他logging都成功显示(A,CNAME等),表明名称服务器更改已被这些DNS服务器成功获取。 在这一点上,我们观察Google Analytics(分析)中的美国stream量缩放。 但是,印度的交通仍然是零。 我曾经向两个不同的印度ISP(几乎不向公众开放/限制ISP用户)询问一些DNS服务器。 这些不会返回任何logging。 我们等了4个小时让ISP跟上logging的变化,但徒劳无益。 奇怪的是,美国地区能够获得新的logging,而我们尝试过的印度ISP(至less有5家)没有一家可以select这个变化。 networking上的其他每个DNStesting工具都可以在这里select除ISP之外的更改。 导致交通stream量大幅下降,这是该网站的目标受众所关注的主要问题。 经过4个小时的等待观察,我们将条目切换回Enom名称服务器。 只需几秒钟,印度ISP就能够解决logging,就好像它总是查询Enom服务器的logging,即使TTL是1小时。 (路线53将继续解决,所以美国的交通保持不变) 我有两个疑问: 印度的互联网服务提供商cachingNS的域超过1小时,大概48小时 关于印度地区的一些问题,我不知道。 就我而言,第1点是主要的嫌疑犯。 这是一个链接 ,提供有关该域的详细信息。 它显示父母名称服务器为48小时TTL,而本地名称服务器为1小时TTL。 这可能是造成这个问题吗? 我想将DNSpipe理转移到Route53,并且我不能有超过6小时的停机时间。 我们已经尝试了长达4小时的徒劳。 为什么会发生这种情况,出路是什么? 也许有一种方法是将所有的DNSlogging保存到TTL(TTL大于父节点NSlogging的TTL),然后在TTL改变logging传播之后切换名称服务器。 但是,这不是万无一失的,可以尝试。

如果域名注册商宕机,如何防止停机?

如果你不知道,godaddy刚刚被一个白痴黑客击中,导致数百万(包括我自己的)网站下跌。 这导致我到我的问题…我使用godaddy域名服务器(NS12.DOMAINCONTROL和NS13.DOMAINCONTROL.COM)为我的域名…如果我只注册了我的域名与godaddy,但使用不同的名称服务器,那么我的网站没有受到影响?..即我应该考虑使用diff名称服务器?

域名服务器不同意SOA系列

我有两个域指向与Alogging相同的IP地址。 这两个域使用相同的两个域名服务器,我仍然有很多的连接问题,但不是所有的客户来到网站。 IntoDNS报告名称服务器不同意SOA串行,但这只发生在其中一个域中。 因此,稍后进行一些testing,我发现Google公共DNS服务器甚至不响应来自不起作用的域的ping,但是其他公有DNS服务器也这样做,并且它们也服务于网页。 我testing了4.2.2.1,4.2.2.2和208.67.222.222,所有的公共DNS服务器。 当访问该网站时,会引发错误: ERR_NAME_NOT_RESOLVED 有谁知道这可能意味着什么? 名称服务器序列在一个域中失败,而另一个域却指向相同的地址? 而谷歌的DNS不索引而其他人呢? 我想我已经通过了更新时间限制,因为它已经超过一个星期了。 挖掘谷歌DNS的结果: ; <<>> DiG 9.8.5-P1 <<>> @8.8.8.8 woolland.se ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 44011 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;woolland.se. […]

如何缩短DNS传播效果

Atm我有一个域example.com,它使用专用服务器,它使用“ns1.example.com”和“ns2.example.com”作为域名服务器。 现在我想改变到另一个专用的服务器(显然不同的IP)。 如何缩短DNS的传播效果,让所有打开我的域名的访问者都能快速的被指向新的服务器? 在这一刻,我正在降低老服务器上的TTL值(到5分钟),希望一旦我改变了名称服务器,所有访问者将被指向新的服务器。 我对么? 如果没有,你能给我个build议吗?

将DSlogging添加到DNS中的父项

我正在尝试为我的网域设置DNSSEC。 一切似乎工作,但我得到以下错误: 在子节点findDNSKEY,但在父节点找不到DS。 检查父区域中的DSlogging 我们发现您的DNSKEYlogging都没有在父级发布。 所有的KSK(密钥签名密钥)都应该有一个对应的DSlogging,其中包含父区域密钥的摘要。 build议 发布父DNS区域中所有DNSKEY(KSK)logging的DSlogging。 这将build立从父母到你的区域的信任链。 任何人都知道问题可能是什么? 我使用webmin作为我的BINDconfiguration,它有一个名为dnssecvalidation的选项,我认为它通过https://dlv.isc.org/完成。 我为此做了一个截图:

有一个单独的服务器名称服务器是一个好主意?

例如,如果我在美国的服务器上托pipe网站,build议在加拿大或美国购买另一台服务器,并使用该服务器的两个专用IP地址parsing我的名称服务器,而不是使用2个专用IP地址在我的主网站服务器?

NSlogging,历史

我可能已经搞砸了一些DNSlogging,是否有任何网站,保留的DNSlogging的历史,我能够看到,例如,他们是如何看上周?

名称服务器的域名是它自己的子域 – 如何做到这一点?

我想为域名分配名称服务器到其子域,类似于谷歌做的。 这是为google.com名称服务器是ns1.google.com – ns4.google.com 。 我可以设置一个DNS服务器。 到目前为止,我无法弄清楚的一部分是如何在给ns1.example.com – nsX.example.com分配IP地址的同时使它成为example.com域名服务器。 如果我没有错,那么我必须要求我的域名注册机构为我设置它。 如果是这样,我应该问我的注册服务机构?