Articles of 域名系统

如何在中心位置parsing外部主机名

我们的局域网连接到另一家公司的局域网,我们可以访问他们的一些服务器,但不能访问他们的DNS服务器。 当用户需要通过名称访问某个主机时,我所拥有的解决scheme就是去他们的机器上添加一个条目到/ etc / hosts 这是一个麻烦,所以我想知道是否有一种方法来添加这个信息到我们的DNS服务器,或任何其他地方,所以我可以避免这种重复。

为什么使用不起眼的名字服务器?

我注意到,“大个子”的大多数名字服务器都使用奇怪的域名。 他们为什么不把他们的主域名用于NSX.register.com或NSX.godaddy.com或NSX.dreamhost.com等域名服务器? 他们倾向于使用一些模糊的东西。 这背后有一些推理,还是仅仅是“如何做”?

带有SSL的Exchange 2010拆分DNS用于外部DNS名称

上周末,我做了一个从Exchange 2003到Exchange 2010的迁移。这一切都很顺利,但现在我的用户正在收到安全警报〜“安全证书上的名称无效或与网站的内容不匹配”。 networking邮件部分工作,内部部分工作,但给出了这个消息。 SSL证书上的外部名称是[mail.example.com],内部名称是[exchange2010.local.example.com]。 我见过的唯一两个答案是将服务器的内部名称添加到SSL。 我宁愿不显示我的内部DNS名称。 另一个答案是禁用SSL,但我没有解释如何禁用它。 有什么build议么? 编辑我做了一个最佳实践分析,发现这.. https://exchange2010.local.example.com/Autodiscover/Autodiscover.xml的SSL证书的主题替代名称(SAN)与主机地址不匹配。 主机地址:exchange2010.local.example.com。 当前SAN:DNS名称= mail.example.com。 https://exchange2010.local.example.com/EWS/Exchange.asmx的SSL证书的主题替代名称(SAN)与主机地址不匹配。 主机地址:exchange2010.local.example.com。 当前SAN:DNS名称= mail.example.com。 https://exchange2010.local.example.com/Microsoft-Server-ActiveSync的SSL证书的主题替代名称(SAN)与主机地址不匹配。 主机地址:exchange2010.local.example.com。 当前SAN:DNS名称= mail.example.com。 https://exchange2010.local.example.com/owa的SSL证书的主题替代名称(SAN)与主机地址不匹配。 主机地址:exchange2010.local.example.com。 当前SAN:DNS名称= mail.example.com。 编辑它的工作! 您需要进行DNS更改; 在我的情况下,CNAME mail.example.com – > exchange2010.local.example.com您还需要执行以下power shell命令。 Set-AutodiscoverVirtualDirectory -Identity * –internalurl “https://mail.example.com/autodiscover/autodiscover.xml” Set-ClientAccessServer –Identity * –AutodiscoverServiceInternalUri “https://mail.example.com/autodiscover/autodiscover.xml” Set-webservicesvirtualdirectory –Identity * –internalurl “https://mail.example.com/ews/exchange.asmx” Set-oabvirtualdirectory –Identity * –internalurl “https://mail.example.com/oab” Set-owavirtualdirectory […]

禁用recusion和转发器时出现nslookup问题

在我的一个成员工作站上,我一直在使用nslookup来查找外部网站(例如yahoo.com)的错误。 在尝试nslookup指定我们的其他DNS服务器(称为serverB)后, nslookup成功parsing。 我去了解决nslookups不成功的第一个服务器上的DNSconfiguration,并注意到在DNSconfiguration下,在高级选项卡上,select“禁用recursion(也禁用转发器)”,而在serverB(好的),那不是。 所以,虽然这是'问题',我认为我们的pipe理员有serverA禁用的recursion因为一个原因。 我的问题是:为我们的域有两个DNS服务器是不好的做法,但有一个与closures转发? 有没有办法指定serverB作为主要的nslookup将工作,而无需指定服务器?

为故障转移设置MX条目

我有一个GoDaddy域作为“example.com”。 我想拥有自己的DNS服务器的子域secure.example.com。 所以我在GoDaddy中添加了指向我的IP的“A”logging“NS”和指向“ns.example.com”的NSlogging“Secure”。 这工作正常,所有的DNS查询都击中我的服务器“secure.example.com”。 现在我正在为相同的子域设置我的邮件服务器。 我已经安装了两个邮件服务器。 一个是主要的,另一个是备份。 所以在我的DNS服务器中MX条目是: MX : secure.example.com -> primary.secure.example.com 0 (priority) secure.example.com -> backup.secure.example.com 5 (priority) A records : primary.secure.example.com -> IP Address 1 backup.secure.example.com -> IP Address 2 现在,如果我使用邮件客户端(outlook,live,thunderbird)并将“secure.example.com”设置为POP3和SMTP,则会popup电子邮件并连接到主服务器的IP地址。 哪个好。 现在我停止了主邮件服务器,并试图发送电子邮件。 但是,我的所有邮件客户端仍然尝试连接到主服务器,而不是尝试备份服务器。 我在configuration中缺less什么?

绑定请求的DNS服务器IP日志

我有一个DNS服务器运行在一个虚拟的Linux机器上有几个IP地址。 绑定提供了一些非常详细的debugging日志,但是,似乎没有logging的一条信息是请求的 IP地址。 例如,如果我在同一个机器上运行谷歌的DNS服务器8.8.8.8和8.8.4.4,我会查看用户是否通过8.8.8.8或8.8.4.4请求DNSlogging。 理想情况下,我不想涉及其他networkingstream量监测工具,并坚持使用BIND。 我的另一个兴趣是根据请求的服务器ip来改变响应,类似于bind中的view子句,但是如果能够实现前者,那么看起来似乎会简单得多。 谢谢!

GeoDNS安装中的CNAME出现问题

我试图设置类似于CDN(内容传送networking)设置的东西。 我想要做的是使用DNSlogging,根据用户在地理位置上的位置返回Alogging。 我能够使用RAGE4 DNS进行设置。 我不能真的把域名(让我们称之为domaina.com)RAGE4,我只能改变子域。 所以,我所做的是注册一个新的域名(让我们称之为domainb.com),并在RAGE4 DNS上设置具有地理位置的Alogging,并将子域(在domaina.com上)更改为指向RAGE4 DNS。 这会导致访问子域(在domainb.com上)返回的Alogging仅返回相同的IP地址,因为它使用domaina.com的名称服务器(而不是执行查询的原始用户)的位置。 也许这是一个更好的解释: 用户从ns1.domaina.com请求xyz.domaina.com的DNSlogging xyz.domaina.com是一个CNAMElogging,指向xyz.domainb.com xyz.domainb.com根据用户的地理位置返回Alogging(在这种情况下,它是ns1.domaina.com的地理位置) 有没有办法让它使用原来的用户位置,而不是名称服务器的位置?

做反向名称服务器的条目,需要匹配的邮件服务器名称?

我需要为一个域名设置PTR,并且可以说我的域名是domain.com而且我的电子邮件地址是[email protected] 。 我来到这个邮件列表文章说: 您的域名服务器的反向条目不必与您的邮件服务器名称相匹配,但它们必须一致,即反向必须向前parsingIP地址。 这是否意味着我可以有这个PTRlogging: 44.33.22.11.in-addr.arpa 300 IN PTR subdomain.domain.com. 88.77.66.55.in-addr.arpa 300 IN PTR subdomain2.domain.com. 这个Alogging: subdomain.domain.com. 3256 IN A 11.22.33.44 subdomain2.domain.com. 3256 IN A 55.66.77.88 它会工作? 或者我还需要: domain.com. 3256 IN A 11.22.33.44 domain.com. 3256 IN A 55.66.77.88 要么 domain.com. 3256 IN MX subdomain.domain.com. domain.com. 3256 IN MX subdomain2.domain.com. 为了一切工作?

在一台主机上连接两台虚拟机,无论是在networking域还是在networking域

我有一个企业networking的IP地址范围192.168.0.x 我有一个主机(MAC),当在networking上从DHCP获得它的IP。 在主机上,我有2个Virtualbox窗口虚拟机,我需要运行所有的时间,他们需要互相交谈,因为一个是一个服务器,一个是客户端。 但是,客户端也需要在networking上充当一台普通的机器,因此目前正在以桥接模式运行。 我的问题是,如果我有两个虚拟机在桥接networking模式下运行,当用户离开networking(例如在家中),他们仍然需要两个虚拟机能够互相交谈。 任何想法如何我可以实现所需的设置打开或closuresnetworking?

将子域的DNS查询转发到另一个端口

我有一些通过DNS提供dynamic信息的软件,类似于DNSBL。 我如何在同一台服务器上运行它作为也服务于其他域的DNS请求的BIND服务器? 我只是需要BINDredirect到一个特定的子域(* .myservice.myname.net)的查询到不同的端口在同一台机器上,我不能只是委托的子域,因为我没有一个IPv4地址,以备用。