Articles of 绑定

如何configurationBIND以通过请求的站点的IP地址将DNS请求转发到特定的IP地址

所以我试图configurationBIND更改基于请求的域的configurationIP地址的响应的IP地址。 所以一个请求进入绑定的domain.local和它的IP地址是10.0.0.10。 什么即时尝试要做的是,如果绑定看到任何具有IP地址10.0.0.10的域名,它会回应一个IP可以说10.0.0.20而不必创build一个绑定loggingdomain.local。

如何增加模式6的绑定接口带宽?

我是Linux绑定驱动程序的新手。 我已经在模式6中configuration了一个绑定了2个以太网接口的绑定。 他们的个人带宽是937Mbps和700 Mbps。 但是当两个接口都打开的时候,绑定接口的带宽总是比较高的(这是937Mbps)。我使用iperf来测量带宽。 当两个接口都处于活动状态时,我需要的带宽几乎等于两个接口的组合带宽。

bind9:rndc freeze:密钥重新定义?

我的系统上有这个rnd.key文件: key "rndc-key1" { algorithm hmac-md5; secret "xxxxxxxxxxxxxxx=="; }; key "rndc-key2" { algorithm hmac-md5; secret "yyyyyyyyyyy=="; }; 然后我将它们用于不同的区域: zone "somedomain1.com" { type master; file "/etc/bind/master/db.somedomain1.com"; allow-update { key rndc-key1; }; }; zone "somedomain2.com" { type master; file "/etc/bind/master/db.somedomain2.com"; allow-update { key rndc-key2; }; }; 当我尝试运行“rndc freeze”时,我得到这个错误: rndc: error: /etc/bind/rndc.key:5: 'key' redefined near 'key' rndc: could […]

DNS $ ORIGIN点

大家下午好! 我正在检查一些BIND区域文件,并且遇到了一个奇怪的问题,我还没有find一个好的答案。 其中几个区域文件的ORIGIN指令只是一个点(。)。 看起来很奇怪,我知道。 这是消毒的指令: $ORIGIN . $TTL 600 ; 10 minutes example.com IN SOA ns1.example.com. support.example.com. ( 2016010101 ; serial 28800 ; refresh (8 hours) 120 ; retry (2 minutes) 1209600 ; expire (2 weeks) 86400 ; minimum (1 day) ) 该文件似乎工作正常,它通过从DNSStuff在线testing。 我计划 任何想法从大师? 感谢所有的期待! G

在BIND中快速复制区域的方法

我们有一个标准的高可用性设置,在我们托pipe客户端程序的协同工厂。 对于某些程序,我们托pipeDNS,但是我发现手动设置多个区域可能很乏味,而且容易出错。 有没有简单的方法来设置一个标准的区域文件模板,以及如何运行sed,awk或其他程序来处理来自另一个文件的一组variables,并将它们与模板合并来创build区域文件? 我想过使用m4,但我不是很精通,它似乎只是一次合并一个模板的理想select。 理想情况下,我想要一个标准的区域文件模板,并将其与一个列表合并,如下所示: 域1 = IP1 域2 = IP2 DOMAIN3 = IP1 domain4 = IP1 等等… 有没有一种方法来编写脚本?

防止Windows 2008 Server污染BIND

我们有一个Windows 2008 Server作为DC运行。 DNS由运行ISC BIND v9的独立机器提供。 该区域被configuration为接受来自Windows机器的dynamic更新。 这是必需的 – DC需要更新区域中的资源logging。 这一切运行良好,Windows机器在BIND区域注册所有必要的资源logging。 但是,它也将所有非本地接口的IP地址注册为整个区域的logging,这会干扰其他业务。 假设服务器有IP-Adress IPA,IPB和IPC三个接口。 没有dynamic更新,区域将有一个(手工添加)“A”logging: domain.com IN A SOMEIP 这是所需的状态。 dynamic更新区域将有四个“A”logging: domain.com IN A SOMEIP domain.com IN A IPA domain.com IN A IPB domain.com IN A IPC 我们如何设置Windows或BIND机器来保持dynamic更新,同时避免这个问题?

导出Windows反向DNSlogging到绑定文件?

有没有办法将DNS反向查找条目从运行dnsmgmt的Windows Server 2003框导入反向区域文件,Unix文件可以被运行绑定的Unix服务器使用? 如果没有,是否有办法自动将反向DNS信息导出到文本文件中,这样我就可以在Perl中破解一些东西了?

添加一个子域到NAMEDconfiguration文件

我有一个名为example.com.conf的域configuration文件 我想添加下面的子域名:members.example.conf并添加它自己的MXlogging(它运行一个单独的邮件系统)。 如何为子域指定MXlogging?

DNS(已命名)区域文件正确加载,但不能parsing

我有一个很奇怪的问题,我无法弄清楚。 在我的服务器上,我托pipe了两个不同域的两个应用程序:1. onlinelogistics.eu 2. resursecrestine.org 我还托pipe一个DNS服务器(fedora服务器),我configuration解决这两个域。 问题是只有第一个域名解决了,另一个没有解决。 “onlinelogistics.eu”的区域文件是: onlinelogistics.eu. IN SOA ns1.onlinelogistics.eu. root.onlinelogistics.eu. ( 1194130303 10800 3600 604800 38400 ) @ IN NS onlinelogistics.eu. onlinelogistics.eu. IN NS ns1.onlinelogistics.eu. onlinelogistics.eu. IN NS ns2.onlinelogistics.eu. ns1.onlinelogistics.eu. IN A 85.25.124.83 ns2.onlinelogistics.eu. IN A 85.25.124.83 onlinelogistics.eu. IN A 85.25.124.83 www.onlinelogistics.eu. IN A 85.25.124.83 ftp.onlinelogistics.eu. IN A 85.25.124.83 m.onlinelogistics.eu. IN A […]

内部DNS服务器,但无法访问外部托pipe的网站

首先是一些背景: 我们的小企业曾经为我们的域名运行我们自己的绑定/命名域名服务器: ns0.mydomain.com ns1.mydomain.com 这些服务器在我们的服务器机房内,可通过互联网访问。 任何向whatever.mydomain.com提出请求的人,都可以从这些服务器获得他们的DNS信息,然后他们可以连接到正确的IP地址,无论是我们的SFTP / SSH服务器,我们的VPN服务器,我们内部托pipe的网站等。 。 正如我刚才提到的,我们的网站也是内部托pipe的。 当互联网上的任何人想要访问我们的网站: http : //www.mydomain.com ,他们将查看我们的服务器机房服务器上托pipe的网站。 最近,为了省钱和避免停机的麻烦,我们已经转向使用GoDaddy来托pipe我们的网站。 我们也select使用GoDaddy的域名服务器。 随着这些变化,我们已经摆脱了我们的内部Web服务器,导致它不再需要。 我们还closures了外部访问我们的DNS服务器,因为互联网上的任何人试图访问anything.mydomain.com将连接到GoDaddy的名称服务器的信息。 但是我们仍然需要托pipe内部使用的名称服务器。 这样,Bob可以使用地址bigserver或bigserver.mydomain.com ssh到我们的服务器之一 。 现在,这是问题出现的地方。从networking内部,我们无法访问GoDaddy上托pipe的我们的网站( http://mydomain.com或http://www.mydomain.com )。 我以为只需更改我们的DNS服务器上的mydomain.comlogging以指向GoDaddy托pipe网站的IP地址就足够了。 但我们的浏览器没有find它。 IP是可以ping通的。 我确定有一些我在命名方面缺less的东西。 我远不是一个有约束力的专家。 我可以绊倒我的方式通过它,但那是关于它。 任何帮助将不胜感激。 如果有某些关键信息需要我复制/粘贴从我的命名configuration的只是让我知道。