Articles of 绑定

绑定转发地址的区域外警告

我已经search了几个小时,几乎在网上几乎所有相关的论坛网站发现类似的错误,没有帮助我解决我的问题。 目前,我正在运行Debian 6.0.6,安装了Bind 9.7.3,并在/ var / log / syslog中收到以下警告: Jan 16 16:44:57 rikka named[6049]: /etc/bind/zones/unseen.horizon.db:16: ignoring out-of-zone data (nagisa.unseen.horizon) Jan 16 16:44:57 rikka named[6049]: /etc/bind/zones/unseen.horizon.db:17: ignoring out-of-zone data (rikka.unseen.horizon) Jan 16 16:44:57 rikka named[6049]: /etc/bind/zones/unseen.horizon.db:18: ignoring out-of-zone data (yuuta.unseen.horizon) Jan 16 16:44:57 rikka named[6049]: zone unseen.horizon.db/IN: loaded serial 2013011613 这是我的转发文件: ;; /etc/bind/zones/unseen.horizon.db – Forward lookup […]

Ubuntu 11.04和绑定9不从外部主机连接

我试图在Ubuntu 11.04上用bind9(9.7.3)设置一个权威的DNS服务器,我遇到了一些问题。 外部问题 当试图检查我的DNSconfiguration使用以下工具solvens.com/biotechnics.ro和dnscheck.pingdom.com/?domain=biotechnics.ro他们失败,输出消息如“ 名称服务器ns1.biotechnics.ro(89.36.94.53)不回答查询 “或” 您的名字服务器ns1.biotechnics.ro不响应NSlogging查询! 此外,外部在线挖掘工具,例如这回馈以下输出: ; << >> DiG 9.8.4-P1 << >> @ ns1.biotechnics.ro -t NS biotechnics.ro ; (find1个服务器) ;; 全局选项:+ cmd ;; 连接超时; 没有服务器可以达成 母公司的主要TLD 家长设置如下: ; <<>> DiG 9.8.4-P1 <<>> @primary.rotld.ro -t NS biotechnics.ro ; (2 servers found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: […]

CentOS与ISPConfig3不解决

我最近设置了运行ISPConfig3和Webmin的Centos 6.3 VPS,Nginx作为Web服务器,BIND作为DNS服务器。 这是我第一次使用ISPConfig,Webmin和Nginx。 我确实已经把它全部运行起来了,不过有一天需要重启它。 到目前为止,我还没有能够得到任何域名parsing,因为重新启动。 我已经通过所有的防火墙设置,确认DNS区域检查名称服务器等没有运气。 我可以通过服务器IP地址访问ISPConfig和Webmin,我可以通过IP将SSH连接到服务器,并且从本地计算机或服务器上为这两个名称服务器返回noerror: dig ns3.terraserve.com.au ; <<>> DiG 9.8.3-P1 <<>> ns3.terraserve.com.au ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6408 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;ns3.terraserve.com.au. IN A ;; ANSWER SECTION: ns3.terraserve.com.au. 9685 […]

在RFC 5737中为文档地址设置反向委派?

我正在使用CORE开发一些networking仿真来教授一些networking概念。 其中一个概念是正确的设置 本地客户端的recursionDNS服务器; 一个域的权威DNS服务器; 和 IPv4和IPv6前缀的反向授权。 考虑到仿真的文档性质,我正在使用RFC5737中描述的TEST-NET,TEST-NET2和TEST-NET3前缀。 我还发现了RFC6303,这是由ISC(bind的开发者)的成员编写的,它指出: 以下区域对应于[RFC5735]和[RFC5737]中那些预计不会在公共Internet上显示为源地址或目标地址的地址范围; 因此,这些范围内的地址没有全球唯一的名称。 有什么办法可以configurationbind9作为recursion的DNS服务器绕过RFC6303build立的行为(即,使从根服务器开始recursion,即使它属于一个TEST-NET地址范围)?

将不同的域绑定到不同的ns

最近我开始为我的学校内部networking开发一个bind9NS主机,提供一个“CLEAN”NS服务器。 我想转发几乎所有的stream量到ISP提供的NS,但转发一些其他域(如a.com b.com c.com)和所有子域(* .a.com / *。b.com/* .c.com)转换为Google Public DNS(8.8.8.8)。 已经尝试了很多解决scheme,例如: 在选项中使用转发器(ISP的NS),并为其他域指定区域(NOT WORK,所有查询都转到由ISP提供的NS) 使用区域“。” 和其他领域,“。” 转发给ISP提供的NS,其他域转发给Google Public DNS(NOT WORK,只有a.com/b.com/c.com转发到8.8.8.8,其他转到ISP提供的NS) 使用主区域“。”,并为a.com/b.com/c.com添加NS 8.8.8.8(不工作,所有域都无法响应) 我该如何解决? 这是我的named.conf: options { directory "E:\Named\etc"; listen-on port 53 { 10.147.100.16; 127.0.0.1; }; allow-query { 10.0.0.0/8; 127.0.0.1; }; allow-transfer {"none";}; avoid-v4-udp-ports { range 1 32767; }; recursion yes; }; zone "a.com." IN { type […]

Broadcom NetXtreme II GigE组合不使用唯一的MAC,导致冲突

我目前在我的本地(内部)networking上有一台新的戴尔服务器,我已经安装了四个nics中的三个来创build一个团队。 下面的例子。 NIC_1 – mac: 000000000001 – ip: n/a NIC_2 – mac: 000000000002 – ip: 10.99.1.102 NIC_3 – mac: 000000000003 – ip: 10.99.1.103 NIC_4 – mac: 000000000004 – ip: 10.99.1.104 SUPERFASTNIC – mac: 000000000002 – ip: 10.99.1.105 目前我使用nics 2-4来创build团队。 问题是当创build团队(SuperFastNic)时,它具有NIC_2,NIC_3或NIC_4的MAC地址,而不是它自己的唯一MAC地址。 这会导致我的路由器端出现问题,并且由于2个不同的IP地址具有相同的MAC,所以会引发警告。 我的ASA5505不断显示以下警告… Received ARP request collision from 10.99.1.105/0000.0000.0002 on interface inside with existing ARP entry […]

dynamic更新DNS区域和logging正确?

使用Bind9我希望能够在不中断服务的情况下更新区域和区域的logging,就像重新启动一样。 我用nsupdate来控制logging,但现在我正在查看区域。 rndc有function来添加区域,但它打破了nsupdate因为我已经理解,由于fileformat所以它可能不是一个选项。 不过它提供了“重新configuration”选项,可以在不重新启动绑定的情况下更新新的或已删除的区域。 所以我正在考虑编写一个自定义服务,将区域信息写入named.conf,然后将/ zone /中的模板文件与logging一起写入。 然后它运行rndc reconfigure来更新区域,最后我可以使用nsupdate来更改/更新logging。 这个解决scheme怎么样,有没有更好的方法来做到这一点? 提前感谢任何帮助!

在CentOS上使用绑定的DNS服务器 – 不能parsing

我正在尝试为标准局域网设置一个DNS。 我现在已经阅读了所有可用的信息,但DNS服务器仍然无法使用nslookup解决或挖掘例如“nslookup router.local.lan”=> **服务器无法findrouter.local.lan:NXDOMAIN named.conf文件: options { directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; // Forward any unresolved requests to DNS of ISP allow-recursion { localhost; 192.168.1.0/24; }; forwarders { 217.237.151.51; }; }; zone "local.lan" { type master; file "lan.zone"; notify yes; }; lan.zone文件 $TTL 3600 @ IN SOA romeo0.local.lan. admin.local.lan. ( 2013061001 ; […]

与openDNS转发器绑定无法parsing某些本地域

我有一个本地DNS服务器设置为我的networking,这是设置解决本地机器和转发任何非本地的链。 一些深度子域的定义,例如 时间A 192.168.0.1 文件A 192.168.0.2 dev A 192.168.0.3 等等 有些是多深度或通配符,例如 foo.files CNAME文件 * .dev.files CNAME文件 如果没有代理商,或者如果我使用ISP的代理商,这种做法绝对行得通。 但是,我们需要使用OpenDNS服务器,当我们做这个开关时,我们注意到一个奇怪的行为。 单级域(时间,文件)将正确parsing到本地networking没有问题,但是多级或通配域将被转发。 这将返回与他们的“有帮助”的IP地址“你的意思是…? 服务器。 这是除非我使用FQDN,即与DNSsearchpath。 所以foo.files.mydomain.local。 我的理解是本地域名应该由权威的DNS服务器来解决,这个服务器就是networking上的那个,但是它似乎在向上游转发者反弹。 似乎正在发生的事情是,某些(bind?)正确地将search域追加到单层次子域的查找上,而不是用于通配符或多级子域。 但是, 只有当我使用OpenDNS服务器作为转发器(大概是因为它从OpenDNS获得了“有效”的响应) 一种方法我想是从他们的控制面板禁用我的IPsearch域,但似乎很明显,我做了一个错误configuration的地方,因为这些域应该在本地解决。 也许我需要在我的区域文件中指定一些额外的东西,以确保多级域名被视为本地? 有什么build议么?

试图在Centos客户端上configurationNIS,并得到错误的域不受限制

我试图设置一个主机使用NIS。 我已经启动了ypbind和yp-tools。 编辑/etc/yp.conf: domain mydomain.local server hostname 然后编辑:/ etc / sysconfig / network并添加: NISDOMAIN="mydomain.local" 然后将NIS服务器添加到客户机的/ etc / hosts文件中。 然后我跑#domainname mydomain.local.com and #ypdomainname mydomain.local和编辑/etc/nsswitch.conf: passwd: files nis shadow: files nis group: files nis #hosts: db files nisplus nis dns hosts: files nis dns 然后我启动了ypbind服务,并在其上设置chkconfig。 出于某种原因,当启动ypbind服务,我得到这个错误: Binding NIS service: …… [FAILED] 如果我ping mydomain.local我得到一个决心和回应。 当我su到我的用户名我得到以下错误: [root@itai-test ~]# su […]