Articles of 绑定

DNS服务器Linux

我有我的绑定服务器的问题…我找不到“/ etc / default / syslogd”添加到它“SYSLOGD =” – 一个/ var / lib /命名/ dev / log“ 前两天,我在我的服务器上设置整个Bind9,域名工作正常2天,两天后它不工作…我挖我的2个DNS,它似乎看起来空… ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 60327 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;ns1.[mydomain].com. IN A ;; Query time: 3416 […]

如何find是否有… in-addr.arpa委托?

我有IP池,但反向DNS不起作用。 它适用于在ns服务器上查找。 在互联网中不起作用。 我请注册人将此池委托给ns1.mydomain。 我添加了域名net IN NS ns1.mydomain在域DNS主机。 我将PTR添加到ipXXX.net.mydomain以绑定在ns1.mydomain上运行。 # host abc17 Host 17.26.18.37.in-addr.arpa. not found: 3(NXDOMAIN) # dig +short 17.bcain-addr.arpa. # dig +short bcain-addr.arpa. # dig +short bcin-addr.arpa. 挖+短是空的。 而不是指向RIPE

dhcp DNS不解决查询

我一直在通过一个安装程序解决了很多问题,然后到了另一个地方,我可能一直盯着它看太久,看不到这个问题。 服务器可以从外部访问。 Postfix可以接收但不能发送。 这是由于一个可能的域名服务器问题。 我应该尝试使用dnsmasq吗? nslookup 8.8.8.8 ;; connection timed out; no servers could be reached dig 8.8.8.8 ; <<>> DiG 9.8.1-P1 <<>> 8.8.8.8 ;; global options: +cmd ;; connection timed out; no servers could be reached nslookup google.com 8.8.8.8 ;; connection timed out; no servers could be reached /etc/resolv.conf nameserver 192.231.203.132 nameserver 192.231.203.3 iptables […]

计算caching/转发专用名称服务器的需求

我正在考虑内部服务器使用caching/转发名称服务器来加快名称parsing。 有没有办法计算一些参考值来找出它的要求? 我只是把一个区域文件的平均大小做了一个投影,直到估计的区域数目达到一个平均大小(以mb为单位)。 但我不确定是否可以把这个结果作为参考。 你会怎么做? 澄清/更多信息:目前,有3个SMTP服务器和1个Web应用程序进行DNS查询,两个SMTP中继用于群发邮件。 他们很可能会得到一到三个smtp继电器。 我正在瞄准的规格主要是内存。

如果IPv6被禁用,brctl addbr和bonding将不能用于CentOS6

我按照这些说明设置了CentOS6-XEN4-Server。 现在我想build立桥梁 – 首先手动: brctl addbr test – 但是失败: “添加网桥失败:软件包未安装” 谷歌search,我试图手动modprobe bridge触发一个错误是由dmesg造成的: 桥:未知的符号ipv6_dev_get_saddr(错误0) modinfo bridge揭示桥模块依赖于stp,llc和ipv6。 大。 我不想要IPv6,我不需要IPv6,并将IPv6列入黑名单。 有没有办法让brctl在没有启用IPv6的情况下运行? 为什么那里的依恋呢? 更新 2014-05-14 我发现这是一个普通的CentOS 6 / RH 6问题。 它也适用于绑定模块。 被接受的答案描述了根本原因 – 所以这个问题也会出现在可比较的内核版本上,并不限于CentOS / RedHat / Scentific Linux 6。

BIND / named:zone sigilhosting.com/IN:由于错误而未加载

它一直工作完美,直到我的cPanel许可证过期,我不得不更新它。 运行named-checkzone时,我一直收到这个错误: zone sigilhosting.com/IN: NS 'ns1.sigilhosting.com' has no address records (A or AAAA) zone sigilhosting.com/IN: NS 'ns2.sigilhosting.com' has no address records (A or AAAA) zone sigilhosting.com/IN: not loaded due to errors. /var/named/sigilhosting.com.db $TTL 14400 sigilhosting.com. 86400 IN SOA ns1.sigilhosting.com. konstantinkeller5.gmail.com. ( 2013122210 ;Serial Number 86400 ;refresh 7200 ;retry 3600000 ;expire 86400 ;minimum ) sigilhosting.com. 86400 […]

是否可以在本地networking的不同服务器上build立一个公共IP点?

标题有点模糊,所以在这里我去! 基本上我已经设置了本地DNS服务器,允许我使用我的本地networking使用主机名。 例如dns.subdomain.home 我希望所有这些服务器可以使用我的域名从互联网访问。 所以例如 – 如果我想使用web.subdomain.home我想要它映射到web.subdomain.example.com,我只想能够使用由web.subdomain.home给出的函数 我只有一个公共IP入站到我的本地networking,是dynamic的,所以我使用dyndns来更新IP地址不断调制解调器重置(这是几乎从来没有) 我的域也托pipe在共享托pipe服务上。 想知道这是否可能? 谢谢

绑定没有响应出服务器

我有绑定服务器configuration的问题。 在8.8.4.4上查找的结果: root@server1:~# dig @8.8.4.4 webexamplesite.com ; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @8.8.4.4 webexamplesite.com ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 5563 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;webexamplesite.com. IN A ;; Query time: 2428 […]

BIND9 DNSSEC:我应该关心偶尔的“不安全的”日志消息

less数我转发的DNS查询会导致BIND 9logging消息,如: 184.in-addr.arpa SOA: got insecure response; parent indicates it should be secure validating @0x7f93140c0870: 100.64-26.75.195.82.in-addr.arpa PTR: no valid signature found validating @0x7f93100c8830: www.nbcnews.com A: no valid signature found validating @0x7f93287f2a00: cabotelecom.com.br NSEC: verify failed due to bad signature (keyid=13661): RRSIG has expired 我将查询转发到支持DNSSEC的服务器。 所以:我应该关心这些,鉴于我没有办法对他们做任何事情吗? 如果是的话,我真的可以做些什么呢?

如何在我的DNS服务器上正确注册其IP和名称由别人处理?

我使用一个虚拟服务器(几个类似的情况下)设置和其他人注册。 它的IP是10.0.0.1 ,名字是a.example.com (都由上面的“别人”处理)。 我pipe理域sub.example.com并希望将此服务器注册为b.sub.example.com 。 在我的DNS中有两种方法可以做到这一点 b IN CNAME a.example.com. 要么 b IN A 10.0.0.1 由于IP不是通过DHCP分配的(因此它在服务器configuration中是硬编码的),如果在我不知情的情况下改变IP地址,这两种情况都会有问题,以上两种解决scheme都不会有帮助。 PTR将指向a.example.com (我不控制IP反向映射) 那么在我这边进行注册的正确方法是什么(=经典/最佳实践)? 编辑 :因为b也在NS引用我将不得不去第二个解决scheme。 有关详细信息,请参阅下面的答案 。 我接受了MadHatter的回答,因为即使它没有针对上述案例的最佳实践/标准(在NS更新之前强制解决scheme),它提供了有趣的见解。 谢谢!