Articles of 域名系统的

最佳实践 – DNS SOA

我有2个DNS服务器,并设置SOAlogging的域名。 现在我在denic检查了2警告: 警告112最小TTL超出范围(预期,find) Range[180,86400] 172800 警告110重试值超出范围(预期,find) Range[10800.0,28800.0] 7200 http://de.wikipedia.org/wiki/SOA_Resource_Record – >这里使用了Ripe-203的值)最好使用DENIC-Ranges或者RIPE? 谢谢

使用resolve.conf和授权DNS的目的是什么?

我有一个我刚刚安装和configuration的Debian 7服务器。 Linode是提供者。 有一个名为/etc/resolv.conf的文件,其中包含“members xx.xx.xx”和2个“nameserver xx.xx.xx.xx”行。 我没有BIND安装在这台机器上,我正在使用其他地方托pipe的DNS。 resolv.conf是否仍然与我有关? 我应该如何保持文件的configuration方式(使用Linode DNSparsing器)? 什么是“Linode DNSparsing器”,为什么他们在那个文件? 如果我的DNS区域位于其他地方,这是如何相关的? 我很困惑!

BIND DNS区域coalfired.net/IN:coalfired.net.coalfired.net/NS'ns2.thirteen.pm.coalfired.net'没有地址logging(A或AAAA)

由于我更新了我的BIND DNS服务器,我似乎遇到了问题。 出于某种原因,当我尝试启动服务器时出现如下错误: 区域coalfired.net/IN:coalfired.net.coalfired.net/NS'ns2.thirteen.pm.coalfired.net'没有地址logging(A或AAAA) 出于某种原因,它似乎将我的logging命名为“coalfired.net.coalfired.net/NS” – 所以格式domain.domain。 我想这应该是阅读“coalfired.net/NS”。 我的服务器上运行CentOS 6.5和Virtualmin的每个域都发生这种情况。 我的configuration文件如下。 /etc/named.conf的相关部分: // // named.conf // // Provided by Red Hat bind package to configure the ISC BIND named(8) DNS // server as a caching only nameserver (as a localhost DNS resolver only). // // See /usr/share/doc/bind*/sample/ for example named configuration files. // options { […]

如果DNS超时导致永久电子邮件失败?

有时,发送给使用outlook.com系统作为其电子邮件服务器的收件人时,电子邮件将无法通过。 他们的MXlogging可以解决,但他们的Alogging(如example-com.mail.protection.outlook.com )超时。 在这里使用sendmail ,我不是专家。 我inheritance了这个configuration,并且不太了解这些设置。 我所知道的一件事情是,它已经多年没有被编辑过了,没有任何迹象表明存在问题。 我不知道是不是有意为之,但是从dig example-com.mail.protection.outlook.com的响应时间过了15秒后,再后来挖的都成功了。 我们正在使用我们自己的BIND DNS服务器进行caching,至less这么长时间还没有重新configuration。 看起来我们的sendmail系统在得到主机后没有findexample-com.mail.protection.outlook.com 。 这种永久失败是否合适? 应该改为临时失败吗? 标准是什么? 是outlook.com错误或我们的sendmail? 编辑 以下是maillog的相关日志条目,其中敏感信息masked example.com代表收件人服务器, example.net代表我们自己的domain 。 Jun 16 09:28:28 myhostname sendmail[8613]: [ID 801593 mail.info] s5GDSOZ4008613: from=websusr, size=16975, class=0, nrcpts=2, msgid=<[email protected]>, relay=websusr@localhost Jun 16 09:28:28 myhostname sendmail[8617]: [ID 801593 mail.info] s5GDSSIP008617: from=<[email protected]>, size=17222, class=0, nrcpts=2, msgid=<[email protected]>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1] […]

设置DNS – 不同的邮件服务器为同一个域上的不同帐户

如何设置DNS,以便您可以使用多个邮件服务器和两个不同的邮件帐户? 我问的原因是因为我已经从一个网站提供商的邮件服务器转到付费解决scheme。 并非所有帐户都需要付费提供商提供的额外function。 所以我想在我的新付费提供商和我的网站提供商的旧邮件服务器上有一些电子邮件帐户。 这可能吗? 还是只能有多个邮件服务器作为后备?

设置和转发邮件从Linux服务器到某人的收件箱?

我刚刚build立了一个曾经拥有雅虎小型企业账户的网站,以便他们可以通过他们的yahoo界面查看“[email protected]”邮件。 现在他们不再收到他们的电子邮件了,可能是因为我更改了DNSlogging以将域指向我的服务器。 我怎样才能接受他收到的电子邮件,并转发到另一个电子邮件帐户? 反正我还没有收到电子邮件,并直接到他拥有的另一个电子邮件帐户,如他的AOL帐户?

通过域名访问PHP不工作,但通过IP访问时工作正常

通过tasksel完成安装Apache,PHP和mysql的Ubuntu Server的基本设置。 当我浏览到服务器的IP地址,它工作正常,并允许我很好地呈现PHP脚本。 我为服务器添加了一个DNS条目到我的本地DNS服务器,称之为webdev.lazer.net 当我通过浏览器访问这个域名时,它会呈现HTML文档,但是如果我尝试查看PHP脚本,则它不会呈现并以纯文本forms下载到浏览器(就像PHPparsing器不是呈现.php文档一样) 。 我敢肯定它的一些菜鸟错误,但任何帮助,将不胜感激。

在AWS上使用BIND 9 DNS的OpenVPN服务器。 Linux客户端无法parsing主机名称

我有一个OpenVPN服务器在AWS Debian实例上build立和运行。 它的工作原理应该如此,但是我想把DNS查询从与OpenVPN同一服务器上的BIND 9推送到Linux客户端。 当我连接到服务器时,似乎所有人都看起来不错。 我在client.opvn文件中有相应的行,例如: script-security 2 up /etc/openvpn/update-resolv-conf down /etc/openvpn/update-resolv-conf 当我检查客户端机器上的resolve.conf时,DNS服务器地址是我认为应该是的。 例如OpenVPN服务器10.8.93.1上的tun0的IP地址。 使用此地址时,DNS查找将在服务器上运行。 但在客户机上,它不会。 我的named.conf.options文件如下所示: acl goodclients { 172.31.18.0/24; 10.8.93.0/24; 127.0.0.1; localhost; localnets; }; options { directory "/var/cache/bind"; recursion yes; allow-query { goodclients; }; forwarders { 91.239.100.100; 89.233.43.71; }; forward only; dnssec-validation auto; auth-nxdomain no; # conform to RFC1035 listen-on-v6 { any; }; […]

resolv.conf“search”忽略

我的/etc/resolv.conf文件是相当基本的,像这样: # Generated by NetworkManager domain subdomain.example.org search subdomain.example.org nameserver 192.0.2.100 nameserver 192.0.2.200 据我所知,如果我有一台电脑,说machine1.subdomain.example.org ,search字段允许我只能使用它的名字machine1访问它。 但这是我得到的: $ ping machine1 ping: unknown host machine1 $ ping machine1.subdomain.example.org PING machine1.subdomain.example.org (192.0.2.12) 56(84) bytes of data. …/… 我在Debian上喘气,如何才能使search指令考虑到名称parsing? 这是一个configuration问题? 我必须检查哪些参数? 编辑:这是根据要求/etc/nsswitch.conf的内容: # /etc/nsswitch.conf # # Example configuration of GNU Name Service Switch functionality. # If you have the […]

从“myzone.local.zone”加载失败区域:no ttl

我在debian 8上对dnssec运行以下命令。但是我得到错误: # dnssec-signzone -A -3 $(head -c 1000 /dev/random | sha1sum | cut -b 1-16) -N INCREMENT -o myzone.local -t myzone.local.zone dnssec-signzone: warning: Kmyzone.local.+007+16956.key:5: no TTL specified; zone rejected dnssec-signzone: fatal: failed loading zone from 'myzone.local.zone': no ttl