Articles of 域名系统

如何设置公共主机名

我有100/100 mbit链接与在Cisco路由器上的接口上configuration的静态公共IP。 在局域网上,我有DNS服务器和计算机的域控制器。 我怎样才能使电脑出去作为domain.com而不是IP地址/如何设置主机名到域名。 例如:当我访问serverfault.com我希望我的访问logging为domain.com不访问从xxx.xxx.xxx.xxx

123-reg DNS只与子域一起工作

我有一个123-reg域名正在使用他们的域名服务器,我有两个这个域名logging指向我的Windows VPS。 在我的VPS中,我有IIS运行默认站点绑定为*和www 。 这适用于http://www.example.com 。 但是,当尝试http://example.com时 ,它表示无法findDNSlogging。 编辑:下面的可能重复是不正确的,因为这个问题有www.example.com指向一个不同的IP example.com ,而我的工作根本不工作。 相信我,我已经看了。

反向DNS与authentication

我打算在公共networking上可用的机器上设置一个反向DNS服务器(绑定)。 为了防止不必要的查找,我想使用某种身份validation机制。 到目前为止,我还没有发现任何有用的东西,因此提示正确的方向将受到高度赞赏。

DNS绑定服务器间歇性问题

我们有一个坐在Ubuntu上的绑定服务器。 这是一个非常基本的设置。 然而,我们有一个愚蠢的问题,我不知道是服务器configuration不正确,或者如果这是interwebs上的问题。 值得一提的是,下面的图片是在几个星期之后,有时是几个月。 以下是我们在什么是我的DNS上看到的一个例子: 这里是所述站点的configuration文件的一个例子: $ttl 38400 somewebsite.net. IN SOA ns1.ourserver.com. email.somewebsite.com. ( 1486765992 10800 3600 604800 38400 ) somewebsite.net. IN NS ns1.ourserver.com. somewebsite.net. IN A xxx.xxx.xxx.34 www.somewebsite.net. IN A xxx.xxx.xxx.34 mail.somewebsite.net. IN A xxx.xxx.xxx.14 webmail.somewebsite.net. IN A xxx.xxx.xxx.14 somewebsite.net. IN MX 10 mx1.ourmxserver.com. somewebsite.net. IN MX 20 mx2.ourmxserver.com. 现在我可以看到请求进来看服务器使用以下命令 tcpdump -vvv -s 0 […]

CNAME是否比直接从另一托pipe子网域提供服务更快?

如果一个域名存在,说blahblah.com,并有一个子域名cdn.blahblah.com ,对于这种情况下,以下哪两个服务(最less服务器使用率)和交付(最快的最终用户)在http上的网站协议? cdn.blahblah.com有CNAME blahblah.com ,以便它也加载/服务相同的静态文件 cdn.blahblah.com与主域名blahblah.com (代表blahblah.com和cdn.blahblah.com有相同的A records并且都指向相同的目录)在同一个主目录中。 请注意,我已经为cdn.blahblah.com和blahblah.com &&添加了Access-Control-Allow-Origin标题。使用子域的唯一原因是使静态stream量无cookie 。 (对于cdn子域,不使用SPF / TXT或SRV) ps这个问题不是在同一台服务器上托pipe的许多域/站点的重复,CNAME替代品,以避免在DNS中写入相同的IP?

有没有办法控制谁可以访问DNS服务器?

除了在防火墙级别进行IP白名单,有没有一种方法可以让特定的授权人员联系和使用公共IP上的DNS服务器? 如果我正确理解OSI模型,如果我没有记错,则不能使用MAC地址。 像OpenDNS这样的地方有一个基于订阅的模型,所以我认为有一种可能的方式可以控制谁可以访问你的DNS服务器? 目标:这个想法是为具有特定业务/客户端的DNS服务器设置自定义logging,但也不希望只允许任何人使用DNS服务器。

外部DNS托pipe的优点

我已经聘请了芬兰供应商(Xetnet)的networking托pipe服务,我也注册了我的域名(dospt.org)。 此提供商提供了一个可选的“外部DNS托pipe”服务,每年大约20欧元。 从他们的网站引用: 外部DNS托pipe可以帮助加快您的网站,并提高可用性,减less冗余。 我注意到,当第一次parsing我的网站的URL,它需要我的网页浏览器几秒钟加载它; 之后,浏览变得更stream畅。 我不熟悉DNS服务器如何工作,这些所谓的外部DNS托pipe与“内部”DNS托pipe的效用是什么。 这两种select有什么优点和缺点? 他们如何反映用户的体验? 值得为外部服务付出代价吗?

DNS服务器为许多查询返回相同的不正确的IP地址

我已经inheritance了Windows Server 2012R2 DNS服务器的维护(我远离服务器维护专家),它的行为非常奇怪。 对于一个貌似随机select的查找,它将返回以下IP地址: 156.154.175.217 156.154.176.217 我在机器上运行了netstat -a -n -o ,看看dns服务以外的任何东西是否在端口53上侦听,但什么都没发现。 我使用Show-DnsServerCache检查了dnscaching,我可以看到这些错误的logging在caching中出现,所以我相当确定问题在于Windows DNS服务,而不是一些恶意软件拦截dns查询。 DNS服务器将199.85.126.30和199.85.127.30设置为属于Norton ConnectSafe的转发器。 我已经检查过根提示服务器,他们似乎都指向根据IANA的正确的IP地址。 基本上,这个DNS服务器是否已经运行? 有没有办法让我跟踪这些看似恶意的DNSlogging是从哪里来的?

绑定无法加载区域,checkzone说OK,checkconf不同意,从已知工作区复制

我有一台在Windows Server 2012 R2上运行的BIND9(9.9.10-P2)服务器。 我有2个观点 – 内部和外部 – 为我自己的领域提供两个区域。 出于某种原因,其中一个区域拒绝为服务器提供答案,尽pipe服务器没有投诉。 创buildZone 2(问题区域)时,由于它的设置与区域1完全相同,所以我只是将区域1中的文件复制并用新名称replace相关位。 Checkzone说没关系,并且没有显示错误。 运行checkconf -z抛出错误的区域2,但不是区域1: C:\Program Files\ISC BIND 9\bin>named-checkconf.exe -z ..\etc\named.conf C:\Program Files\ISC BIND 9\etc\zones\domain2.net.int:4: ignoring out-of-zone data (domain2.net) C:\Program Files\ISC BIND 9\etc\zones\domain2.net.int:16: ignoring out-of-zone dat a (dns.domain2.net) zone domain2.net/IN: has 0 SOA records zone domain2.net/IN: has no NS records zone domain2.net/IN: not loaded due […]

如何findDNS查找失败的原因?

我运行了一个服务器,为每个域设置了几个区域,而且一切似乎都在为IP转换命名。 但是,查询某些ISP使用的DNS服务器时,查找失败。 我怎样才能find问题的原因? $ dig www.jahankitshop.com @8.8.8.8 ; <<>> DiG 9.9.5-9+deb8u11-AtomixOS <<>> www.jahankitshop.com @8.8.8.8 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 12621 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: […]