Articles of 域名系统

有可能有相同的域路由到不同的服务器,而不使用子域?

我想将应用程序分成三个不同的服务器。 这将使事情变得更具可扩展性。 但我担心使用子域名,因为它可能会混淆我们的search引擎优化。 是否有可能具有相同的域路由到3个不同的服务器,而不使用子域? 就像是: www.myapp.com/app1 www.myapp.com/app2 www.myapp.com/app3 代替 app1.myapp.com app2.myapp.com app3.myapp.com

Route53托pipe区域子域创build

我已经成功地将我的DNS从godaddy迁移到使用Amazon的Route53来pipe理我的DNS。 我的问题是,当创build子域名,我必须创build自己的托pipe区域或只是一个logging集在父域托pipe区域? 我将稍微尝试一下,但是我想在这里我可以得到一个答案,然后再用一些实验来解决这个问题。

名称服务器是否需要发布自己的IP地址?

假设我在ns1.example.com上设置了一个新名称服务器,并且我已经在注册服务器上正确创build了粘合logging,告诉registryns1.example.com应该指向我的名字服务器的IP地址77.77.77.77。 我的名字服务器的configuration中是否还需要在区域中发布此IP地址? 即发布自己的NS或Alogging? 如果名称服务器没有发布自己的IP地址(除了在registry胶水logging),客户仍然可以查询我的其他logging成功?

专用networking内部使用的顶级域名.local的任何安全优势

在这里和那里的两个SO问题普遍认为,使用.local作为内部networking是一个坏主意。 其中一条评论指出: 但是:不要使用已经用于公共生产服务的真实域名。 www.example.com和* .internal.example.com之间允许的各种交互不允许在www.example.com和* .example.net之间进行,最值得一提的是跨站点cookie设置。 在同一个域中运行内部和外部服务增加了公共服务的妥协会给内部服务带来一些入口的风险,相反,不安全的内部服务会引起内部对外部服务的滥用。 – bobince 这可以解释为内部networking使用.local的好处吗? 有什么其他的select来减轻安全风险?

BIND9日志logging得到太冗长(太唠叨)我的口味

我在BIND9服务器上configuration了日志logging,并且有两个日志文件:1)debug.log; 2)query.log。 第二个是好的。 目前没有投诉。 但是第一个对我来说太冗长(太唠叨)了。 就像在那里说的90%,我甚至不明白。 只有在几个小时内,你就可以得到几百个文本行。 太疯狂了! 这里是如何设置的: channel debug_log { file "/var/log/named/debug.log"; severity debug 3; 如果我理解正确,为了减less冗长(chatty),我可以尝试debugging2或简单地debugging(其中默认为debugging1)。 对? 下一个级别(less聊)是: severity info; 对? PS这是我的完整日志logging部分: logging { channel debug_log { file "/var/log/named/debug.log"; severity info; print-category yes; print-severity yes; print-time yes; }; channel query_log { file "/var/log/named/query.log"; severity dynamic; print-category yes; print-severity yes; print-time yes; }; category […]

DNSparsing速度

我试图加快我的网页加载时间在遥远的地方。 我的服务器位于德国,我在加州洛杉矶安装了第二台服务器。 然后,我将BINDconfiguration为为来自欧洲和亚洲的客户提供来自美洲和德国知识产权的客户的LA IP。 尽pipe似乎还有空间将DNS和名称服务器的响应时间缩短几十毫秒。 目前,为我的域名提供服务的名称服务器都位于德国,根据我的理解,导致客户没有DNS域名的延迟。 我在这里吗? 如果我将其中一个名称服务器移动到洛杉矶会减lessDNSparsing时间? 如何在名称parsing期间select要查询的名称服务器? 例如,指定了两个NS:ns1.domain.com,它位于DE中,ns2.domain.com位于US中。 哪一个会被查询? 它有助于指定IP而不是ns1.domain.com?

为1000个用户创buildDHCP

目前我们正在为200个用户运行带有静态IP的windows server 2003,现在组织机构正在扩展,所以至less有1000人将会工作,所以我需要为1000个用户创build一个DHCP。 可能的方法是创build超级玩家和超级玩家,或者只改变子网192.168.1.255 192.168.2.255,192.168.3.255 192.168.4 .255,子网255.255.242.0。 是我的select是正确的。 问题是我还没有创build超级望远镜的工作。 请帮助我。

哪些上游服务器未被绑定?

为了进行本地DNSSECvalidation,我使用Raspian Jessie设置了一个Raspberry Pi(具有静态IP),并且解除绑定,为我的局域网提供DNS服务器。 在我查阅了一些教程和howtos之后,我想出了这个似乎可行的configuration: # Unbound configuration file for Debian. # # See the unbound.conf(5) man page. # # See /usr/share/doc/unbound/examples/unbound.conf for a commented # reference config file. # # The following line includes additional configuration files from the # /etc/unbound/unbound.conf.d directory. include: "/etc/unbound/unbound.conf.d/*.conf" server: verbosity: 1 interface: 0.0.0.0 interface: ::0 access-control: 192.168.0.0/24 allow hide-identity: […]

GoDaddy域(随机)不parsing为GitHub页面

我已经添加了一个CNAME文件到我的GitHub Pages仓库的根级别,它包含我的域名(_____.com)。 我的GoDaddy网站上的DNS设置如下所示: DNS设置 。 在“pipe理我的域名”页面上,它说 ________.com只是坐在那里。 把它工作。 但我只是假设,因为我手动更改DNS设置,这很好。 我按照GitHub在他们网站上的指示设置了这一切,并且正确地显示我的GitHub页面网站 – 有时候。 在其他(看似随机)时间,GoDaddy页面将popup: GoDaddy Pop-up 当第一次开始的时候,我把它写到新注册的域名上,假设几天之后就会解决问题。 现在已经过了一个多星期了,有时候我的网站也会出现,有时候GoDaddy的页面会显示出来。 我不知道这是否是相关的,但重置我的互联网连接或清除我的网页浏览器caching似乎有时修复,但不是所有的时间。 我已经要求朋友加载我的域名,有些日子他们能够看到网站,在其他日子,他们看到GoDaddy页面。 我应该多给几个星期,看看事情是否能够正常工作? 或者是GoDaddy / GitHub的问题? 我完全开放,以切换到不同的域名注册商或网站主机(或两者),以使其工作。

绑定允许区域文件中定义的NS IP的区域传输

我正在build立一个绑定服务器,并且正在从一个曾经是DNS服务器的Windows Server 2003迁移区域文件。 (我在Ubuntu 14.04 LTS上运行Bind 9.9.5 ) 在Windows Server上,可以在区域文件中使用NSlogging作为允许传输区域的IP。 在绑定中也可以这样做吗? 或者只能在configuration文件中使用allow-transfer { 1.2.3.4; }; allow-transfer { 1.2.3.4; }; ? 在区域文件中,名称服务器是这样定义的: ; ; Zone NS records ; @ NS ns1.example.org. ns1.example.org. A 1.2.3.3 @ NS ns2.example.org. ns2.example.org. A 5.6.7.8