Articles of 绑定

使用CloudFlare设置SPF / DKIMlogging

什么是设置SPFlogging的正确方法? 使用TXT并添加以下内容? v=spf1 a mx include:mydomain.tld ~all 更新: 使用以下内容之后: v=spf1 a mx ~all 我得到这个: Received-SPF: temperror (google.com: error in processing during lookup of [email protected]: DNS timeout) client-ip=xx218.7; Authentication-Results: mx.google.com; spf=temperror (google.com: error in processing during lookup of [email protected]: DNS timeout) [email protected] Received: from PHPUSERNAME by SERVER.MYDOMAIN.TLD with local (Exim 4.77) (envelope-from <[email protected]>) id xxxxxxxxxxxxxxxx for […]

全局区域在所有视图中都可见

我有一个BIND 9服务器正在运行,目前正在服务几个域。 对于这些域中的一个,我想根据IP地址来区分答案。 我知道这可以通过意见来完成。 但我只想将一个域分成两个版本。 我想阻止将所有其他域复制到两个视图。 那么是否有一种方法可以定义一个在所有视图中都是相同的区域? 还是我真的把所有区域添加到两个视图?

是否可以(或可能)使用IP地址作为域名的域名服务器条目?

我试图在我的Linux VPS上使用bind9来“托pipe”我的域名的区域文件。 我的困惑是,我的VPS的主机名是该域名。 如果客户端要查找ns1.mydomain.com并且我的VPS正在为该区域文件提供服务,则客户端永远无法访问example.com的区域文件来ns1.example.com 。 所以这里是我的问题:在域名的“域名服务器”字段而不是域名中使用IP地址是否可以接受? 我从来没有见过这样做,我想知道是否有这个原因。

了解DNS区域SOAlogging中的TTL

比方说,我为我的DNS服务器创build一个192.0.2.0/24networking的反向区域文件,我的DNS服务器将是反向区域2.0.192.in-addr.arpa的权威。 在这个反向区域文件中,我使用以下参数创build“权限的开始”logging: $ dig @localhost -t SOA 2.0.192.in-addr.arpa. +noall +answer 2.0.192.in-addr.arpa. 604800 IN SOA primary-DNS-server secondary-DNS-server 2015010600 28800 7200 1209600 86400 $ 我是否正确,该反向区域的DNS TTL是86400秒? 这意味着如果recursion(caching)名称服务器从该区域请求一个PTRlogging,那么这个recursion名称服务器将caching结果86400秒?

Bind9 DNS反向查找失败

好吧,所以我有一个问题,我的反向查找失败bind9的DNS #nslookup 172.16.0.179 Server: 127.0.1.1 Address: 127.0.1.1#53 ** server can't find 179.0.16.172.in-addr.arpa: NXDOMAIN 这是我的反向区域: # nano /var/lib/bind/mosek.intranet.rev.zone $ORIGIN . $TTL 604800 ; 1 week 172.16.0.in-addr.arpa IN SOA braintree.mosek.intranet. admin.mosek.com. ( 79 ; serial 604800 ; refresh (1 week) 86400 ; retry (1 day) 2419200 ; expire (4 weeks) 604800 ; minimum (1 week) ) NS […]

BIND提供高性能caching

我正在运行绑定在一个小型的服务器用于解决大量的域名,我的主要目标是快速解决域名和低内存使用情况。 我想用所有顶级域名的名称服务器来使用本地区域dig . axfr @g.root-servers.net. dig . axfr @g.root-servers.net. 现在发生的事情是当高速caching限制被命中,绑定停止caching,并为每个决定根服务器DNS命中。 有没有办法使用axfr输出,并告诉绑定从那里获得tld的NS信息? axfr区域的示例 我试着添加“。” 主区域与axfr输出,但它不起作用。 zone "." IN { type master; file "axfrOutput.ca"; }; 当前的named.conf options { listen-on port 53 { 127.0.0.1; }; listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { localhost; }; max-cache-size 100m; cleaning-interval 1; // […]

nslookup失败

我想弄清楚为什么NSLOOKUP找不到本地主机名。 configuration我试图设置一个权威的域名服务器,从“DNS和BIND”,在Debian 5.0上运行bind9,在一个chroot“监狱”。 绑定似乎开始没问题,因为syslog中没有错误消息。 主机名报告“workshop.example.net”,主机名-f报告FQDN相同。 / etc / hosts文件包含一行:“xx.xx.xxx.xx workshop.example.net workshop” 文件/etc/resolv.conf可能是一个问题; 当我重新启动时,它的域行被设置为一个不适当的值。 但是,在我编辑“domain example.net”这一行并重新启动bind9后,nslookup仍然不起作用。 NSLOOKUP OUTPUT nslookup给出默认名称服务器的SERVER地址,但是表示“无法findworkshop:NX域”。 QUERY在这里可能会出现什么问题? 是否有可能是域名主机和域名服务器的注册问题? 我不确定我是否已经在注册商处正确设置了这些值。 但是我认为,如果我已经正确设置了绑定以及各种主机和resolv.conf文件,那么nslookup应该find本地主机的地址。 UPDATE这里是dig的输出:Command:dig一个@workshop workshop.example.net 输出: ; <<>> DiG 9.5.1-P2 <<>> A @workshop workshop.example.net ; (1 server found) ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 11327 ;; flags: qr […]

如果命名仍在运行,是否有可能恢复已删除的named.conf?

例如,如果你花了一些时间在named.conf上工作,然后错误地清除它并保存(感谢vi),那么在正在运行的实例中是否有已保存的named.conf副本?

我的BIND区域真的提供冗余和负载平衡吗?

我们有以下IP地址(例如): 1.1.1.1 2.2.2.2 每个主机都在同一个网站上,但在不同的服务器上。 我们希望通过让Web用户在每个请求上访问不同的IP地址来做一些非常简单的负载平衡。 我们的应用程序完全支持这个,所以没有authentication等技术问题。 我想我有这个工作,但我不确定。 如果我使用nslookup查询区域,那么IP以循环方式交替,这很酷。 Addresses: 1.1.1.1 2.2.2.2 … Addresses: 2.2.2.2 1.1.1.1 我观察到,如果http服务器在第一个IP上不可用,networking浏览器将只使用第二个IP,这也是非常酷的。 然而,这似乎是很难testing,因为一旦浏览器有一个IP(例如铬),它会坚持下去。 也许这是一件好事? 那么,基于我如何解释这一点,这听起来像是作为冗余的负载均衡器工作吗?

我可以在4个ADSL链路之间平衡负载吗?

我最近开始在这个组织工作,我们有4个ADSL分开的链接,所以人们连接到最近的WiFi,导致使用不平等。 我正要改变光纤链路,但今年不可能。 所以我想达到的是以下几点: 服务器在链接之间平衡负载。 服务器也可以作为防火墙阻止访问某些网站。 理想情况下,它会实现像鱿鱼一样的caching。 我想购买一台服务器,它有2个端口的网卡,我会这样configuration接口: eth0:192.168.1.254 eth1:192.168.2.1 为了平衡链接之间的负载,我的想法如下: | |– 192.168.2.254 eth0 eth1 | |– 192.168.2.253 |LAN|–|Server|—|Switch| | |– 192.168.2.252 | |– 192.168.2.251 我没有这方面的经验,所以我想知道:这是可能的吗?考虑到网卡只有两个端口,服务器操作系统,我正在考虑PFSense或Linux发行版。 先谢谢你。