Articles of 绑定

如何有select地覆盖绑定DNS服务器上的某些Alogging?

我猜测必须有一个合理的方法来解决我的问题,但我试图得到一些最佳实践的build议来实施。 我最近搬到了一家网页devise公司,我们需要能够欺骗我们正在工作的网站的DNS条目。 但是,我们只想覆盖某些Alogging,但保留其他logging,以便网站似乎正常工作。 即:我们想使“support.abcd.com”在本地解决,但其他一切都要到现场。 这将允许我们devise/演示一个function齐全的网站,只有在本地进行的工作。 我们有一个内部的BIND DNS服务器(9.9.5.dfsg-3)。 根据上面的例子,我的区域文件应该查找“abcd.com”? 编辑:这会工作吗? IN ns1 abcd.com. IN NS ns1 support.abcd.com. IN A 192.168.1.1 faq.abcd.com. IN A 192.168.1.1 *.abcd.com. IN NS abcd.com <- External?

我可以在ADnetworking中完全删除Windows DNS,转而使用BIND9吗?

我想删除Windows域控制器的DNSfunction,并将DNS服务器指向我们的BIND9服务器。 我知道可以设置共存,但这需要一些额外的Windows DNS服务器,等于networking中的域控制器的数量。 活动目录需要_msdcs区域和_tcp,_udp; 等等 主要问题是:如何使BIND9处理所有这些AD具体数据? dynamic更新使AD更加快乐。 谢谢, PS:使BIND9指向Windows DNS服务器来parsingActive Directory特定区域不是一个选项。 我们已经这样做了… 编辑:如今天,我运行没有Windows DNS。 我正在编写关于如何做到这一点的指南,我将更新这个主题。

(networking不可达)错误在我的服务器日志

我在Centos的消息日志文件中收到很多networking不可达的行。 他们似乎不能解决某些地址,我没有任何想法,为什么我的服务器必须先解决他们。 任何人都可以让我知道这样的错误的起源? 我受到袭击了吗? Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving './DNSKEY/IN': 2001:503:ba3e::2:30#53 Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving './NS/IN': 2001:503:ba3e::2:30#53 Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:500:48::1#53 Oct 23 11:39:03 server named[1585]: error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:4f8:0:2::19#53 Oct 23 11:39:03 server named[1585]: error (network […]

2 DSL线…有什么好处?

我在我的办公室有Verizon DSL,一年前我把它放在了29.95美元的月份…我最近增加了一个新的电话线,实际上它与DSL捆绑在一起便宜,所以现在我有两条DSL线…我的计划是在我的1年合同到期时(9月份)closures第一个合同。 有几次DSL都在一条线上,所以我只是使用另一条线,这是一个很好的冗余,但它并不经常发生。 (我拔掉了一条线,插上另一条线) 问题是,有没有什么办法可以同时使用两条DSL线路 增加带宽和有效的速度可能会增加(这是可能的吗?) 让他们都连接和连接,以便我的networking上的stream量将只使用任何一个,如果有一个下降的stream量会自动路由? 如果我可以通过增加两个速度,或者至less得到一些自动冗余,我看不出有任何理由保持两个….

为什么在chroot中运行named(bind)对于安全来说非常重要? 或者,也许不是?

我正在玩绑定,并开始想知道为什么这个软件是在例如在chroot中运行的CentOS。 不要误解我,我知道绑定是什么,chroot(监狱)是什么。 但我的主要想法是绑定运行没有chroot非常不安全? 如果没有监狱(更多的是任何其他服务或软件)设置它是否真的有害。 在系统中有许多没有chroot的进程运行,我认为妥协的任何人都是非常dungerous,但是什么让命名更加dungerous然后其他软件没有chroot运行?

SOA和主要NSlogging(DNS)

这个问题首当其冲 – 在SOAlogging中指定的主要名称服务器与NSlogging中指定的名称服务器之间的关系是什么。 这些东西如何链接? 当我查询大多数网站,我得到这个: dhamma@sansa:~$ host -t SOA arth.com arth.com has SOA record ns1.comcastbusiness.net. domreg-tech.comcastbusiness.net. 2009072715 3600 7200 604800 7200 我期望看到ns1.comcastbusiness.net作为主要的名称服务器,因为当我查询该域的NSlogging,我得到这个: dhamma@sansa:~$ host -t NS arth.com arth.com name server ns1.comcastbusiness.net. arth.com name server ns2.comcastbusiness.net. arth.com name server ns3.comcastbusiness.net. 这总是让我想到, SOAlogging以某种方式自动填充主NSlogging? 这甚至是远程真实的吗? 因为这是我最困惑的地方: dhamma@sansa:~$ host -t SOA paulwarnk.com paulwarnk.com has SOA record a.dns.hostway.net. hostmaster.siteprotect.com. 2009012319 […]

将DNS序列号更改为过去

我有一些由我的前任设置的组织的DNS服务器。 他没有使用标准格式的序列号,而是使用了从2033年开始的奇数格式。我想要做的是用自己的DNS服务器replace,但是担心使用序列号更改为“正确”的格式YYYYMMDDXX,因为它会是一个较低的数字。 这些是我们的公共DNS服务器,我只是想确保这样做没有问题。 有没有人有过这种转变的经验?

DNS名称服务器如何回退工作?

我们有两个DNS服务器列在我们的NSlogging。 昨天晚上,我们的一台DNS服务器出现故障。 正如所料,一些DNS服务器没有parsing我们的主机名。 我认为这是暂时的,一旦NSlogging的TTL过期(1小时)就会开始工作。 一小时以后,我仍然从使用Earthlink,Verizon和OpenDNS服务器的桌面获得DNS超时。 我testing了一下,看看其他DNS服务器是否正在回答: dig @ns2.example.com www.example.com +short 这工作。 我的问题: 有没有人有答案,为什么其他的DNS服务器,甚至在TTL过期后还没有打我们的其他DNS服务器? DNS服务器是否喜欢域名的主DNS服务器(来自SOAlogging)? 是否有任何algorithm用于从可用的NSlogging中select名称服务器? 我假设这是具体的实现,但也许有一些适用于这里的标准。

命名和BIND之间的区别

有人可以向我解释命名和BIND之间的确切区别吗?

为什么我们的DNSlogging不会传播到互联网?

我们在我们的networking上运行域名服务器。 我们使用bind / named。 让我们调用域example.com 。 有一件事我最近注意到,当我转到像http://network-tools.com这样的网站,并在我们的名字服务器上定义的URL上运行查询时,我立即看到了变化。 例如,如果我为url funny.example.com向DNS服务器添加一个条目,然后在http://network-tools.com上查找该URL,我会立即看到为其列出的正确的外部静态IP。 这就是说,任何与example.com相关的DNS请求都会直接进入我们的DNS服务器。 我们的怀疑在本周早些时候被证实,当时我们的DNS服务器在很短的时间内就停止了。 在这段时间内,如果我使用http://network-tools.com来查询example.com或其子域,我将得到零结果。 显然是因为DNS服务器closures了,无法连接。 所以这使我想到了我的问题。 我认为我们的DNS服务器的变化应该是传播到互联网上的其他DNS服务器。 这样,如果我们的DNS暂时closures,互联网上的其他服务器仍然知道example.com所指向的IP地址。 我误解了这个DNS的东西? 像我们这样的第三方控制的DNS服务器是否不允许将DNS信息传播到networking上的其他服务器? 我应该在哪里开始调查,为什么变化没有在那里? 我可以在我们的防火墙上看到,端口53的stream量正确地传送到我们的DNS服务器。 UPDATE 我知道你们都在说不可能即时发布你的DNS设置,但我所知道的是:如果我们在DNS服务器上进行DNS更改,然后立即在http:// network-tools上检查它。 com ,我立即看到变化。 如果我closures了我们的DNS服务器,然后尝试使用http://network-tools.com检查任何URL,则该站点找不到任何URL。 但是如果我把DNS服务器恢复到在线状态,突然间http://network-tools.com可以再次find这个URL …这告诉我服务器不会caching我们的DNS设置。 我错了吗? 此外,我们的TTL设置目前设置为900(15分钟),我们的DNS服务器已经运行了一年多。 所以它不像互联网上的DNS服务器还没有机会caching​​它。 是服务器没有caching设置的原因,因为目前的TTL是如此之低? 如果这就是原因,那还是有道理的。