Articles of 绑定

对于TTL较低的特定logging,间歇NXDOMAIN响应

我们遇到了bind安装(版本9.8.4)的一个特殊问题。 在这种情况下, bind被configuration为一个小型networking的caching名称服务器。 对于大多数查询,一切工作正常。 但是,我们注意到,对于configuration了非常低的TTL的一些主机的查询,即使主机名存在,我们有时也会得到NXDOMAIN响应。 作为一个例子,请访问 www.cdn77.com – 在名称服务器本身上运行dig的输出: $ dig www.cdn77.com ; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> www.cdn77.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 34440 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 6, ADDITIONAL: 12 ;; QUESTION SECTION: ;www.cdn77.com. IN A ;; ANSWER SECTION: […]

让BIND DNS服务器查询到第二个

我使用VPN隧道连接了两个专用networking。 两个networking之间的沟通运作良好。 那么,networkingA和B分别为域network-a.mycompany.com和network-b.mycompany.com拥有自己的BIND DNS服务器 。 现在, 我需要networkingA上的DNS服务器能够查询networkingB上的DNS服务器,反之亦然 。 这个想法是让networkingA上的用户询问他们自己的DNS,并且能够parsing来自两个域名的名字,而不用改变他们计算机上的DNSconfiguration。 我正在阅读BIND手册,但因为这对我来说是新的,我不知道我在寻找什么样的configuration。 我怎样才能做到这一点?

两者都需要LACPconfigurationLACP工作?

我们正在尝试使用链接聚合进行一些实验。 所以,我们要问 – 如果我们在交换机上创build了带有多个端口的链路聚合组,那么我们必须在另一端创build链路聚合组,或者我们可以简单地插上电缆。

绑定:区域文件SOA RR语法是什么?

已经过了几天,我正在尽我所能来正确理解bind9官方文档: http://ftp.isc.org/isc/bind9/cur/9.7/doc/arm/Bv9ARM.html 那里有很多bind9教程。 但是,我确实遇到了很多问题,将所提出的解决scheme与我能find的任何SOA RR的官方定义相协调。 其中,我也检查了: http://en.wikipedia.org/wiki/Resource_record#DNS_resource_records http://en.wikipedia.org/wiki/List_of_DNS_record_types http://tools.ietf.org/html/rfc1035#page-12 尽pipe如此,我仍然对SOA RR的正确格式感到困惑。 许多教程似乎提供了一个类似于这个的语法: example.com. 43200 IN SOA ns1.example.com. other.example.com. ( 2011090302 ;Serial Number 86400 ;refresh 7200 ;retry 1814400 ;expire 86400 ;minimum ) 在括号之前我没有解释两个域的存在。 但是,没有第二个,名为checkzone的投诉。 但是,这个网站特别是: http://forums.devshed.com/dns-36/bet-you-want-to-setup-a-dns-server-huh-141940.html 提供了一个SOA RR区域文件,如下所示: @ SOA ns1 ( ; ns1.basiczone.com is the primary server for basiczone.com postmaster ; contact email for basiczone.com […]

创build子域名项?我应该添加一个指向@的CNAMElogging还是创build一个新的Alogging?

拥有更less的Alogging和数十个CNAMElogging或反过来更好吗? 一个(或几个)Alogging每个唯一IP和许多CNAMElogging每个Alogging: @ 3600 IN A 123.123.123.123 a 3600 IN CNAME @ b 3600 IN CNAME @ c 3600 IN CNAME @ 一串A的logging: @ 3600 IN A 123.123.123.123 a 3600 IN A 123.123.123.123 b 3600 IN A 123.123.123.123 c 3600 IN A 123.123.123.123

使用CentOs 6.2和cPanel设置名称服务器

我有一台安装了CentOS 6.2和cPanel的云服务器。 我想build立我自己的域名服务器。 我的主机名是:something.mydomain.com 我将ns1.mydomain.com上的Alogging更改为IP1我将ns2.mydomain.com上的Alogging更改为我的IP2 我使用BIND通过cPanel进行设置,并在ns2上使用ns1和IP2上的IP1。 我在我的服务器上打开了端口53。 但它不起作用。 我错过了什么吗?

BIND9:什么是“正确”的方式来创build一个新的区域?

我在Linux上设置了一个BIND9,现在我正在使用nsupdate命令。 它适用于更改区域的RR(命令update create和update delete )。 我想知道应该如何创build新的区域。 似乎没有办法, nsupdate可以做到这一点。 到目前为止,我总是复制一个现有的区域文件并在之后进行更改。 但是,我正在寻找一个不那么痛苦的方式。 我很感兴趣,你们是如何做到这一点的。

我的Ubuntu 11.10 bind9configuration有什么问题?

我已经遵循了几个关于安装自己的名称服务器的教程,而且我的智慧已经很高了,因为我无法解决它们。 请注意,实际的域名和IP地址已被隐私更改为example.com和192.168.0.1。 我的named.conf.local文件: zone "example.com" { type master; file "/var/cache/bind/example.com.db"; }; zone "0.168.192.in_addr.arpa" { type master; file "/var/cache/bind/192.168.0.db"; }; 我的named.conf.options文件: options { forwarders { 192.168.0.1; }; auth-nxdomain no; # conform to RFC1035 listen-on-v6 { any; }; }; 我的resolv.conf文件: search example.com. nameserver 192.168.0.1 我的转发DNS文件: ORIGIN example.com. $TTL 86400 @ IN SOA ns1.example.com. root.example.com. ( 2012083101 ; […]

BIND9作为caching专用名称服务器不起作用

我通过apt-get安装BIND9,在新安装并完全更新的UBUNTU 12.04上,在VirtualBox上虚拟化。 我想用它作为一个只caching的域名服务器。 named.conf仅包含以下行: options { directory "/var/cache/bind"; dnssec-validation auto; auth-nxdomain no; listen-on-v6 {any;}; recursion yes; allow-recursion {localnets;}; allow-query-cache {localnets;}; allow-query {localnets;}; }; zone "." { type hint; file "/etc/bind/db.root"; }; zone "localhost" { type master; file "/etc/bind/db.local"; }; zone "127.in-addr.arpa" { type master; file "/etc/bind/db.127"; }; 现在,如果我使用我的名称服务器dig任何东西,查找失败, connection timed out; no servers could be […]

cachingDNS返回NSloggingSERVFAIL,但挖+跟踪不同意?

这个问题是相似的,但没有详细说明为什么无法获得NSlogging的混淆案例。 我们的一个cachingDNS环境(RHEL 5.8,BIND 9.3.6-20.P1.el5_8.4)已经不再为区域返回任何有用的数据。 通常这种问题最终是一个陈旧的NS或胶水logging,但在这种特殊情况下,我似乎甚至没有得到caching来报告区域的NSlogging。 dig @mycache somedomain NS返回SERVFAIL 。 根本没有名称服务器logging。 dig +trace显示一个健康的委托path,最终的名称服务器返回一个响应。 手动对最终名称服务器运行dig查询会返回一个有效的NSlogging,相应的Alogging存在并与胶水等同意 是什么赋予了? 为什么我没有从DNScaching中获取NSlogging,甚至没有logging?