Articles of 域名系统

故障安全的networking托pipe

我正在维护一个我们在内部开发的SaaS软件,它确实不能脱机。 离线会使大多数客户失望,很可能会导致一些合同的丢失。 我们正在托pipe一个很好的托pipe公司–Media Temple,但是最近我们因为DNS服务器closures而停机了,我们真的不能承担这个风险。 我知道托pipe公司不能保证100%的正常运行时间,所以我在考虑是否有任何虚拟主机的故障安全系统。 我尝试了解它,但似乎我们总是有一个单一的失败点。 什么是最安全的方式来主办一个网站?

在heroku上的主机子域名

在Heroku上托pipe一个子域名(而不是主域名)最简单的答案是什么? 我尝试问题configuration子域指向Herokuku应用程序,但Heroku KB页它指向消失(404) 对于我的具体情况,我想将dev.example.com指向Heroku 我没有直接访问example.com的DNS,它由IT人员pipe理。 我想第一次做对,因为IT人员需要几天的时间才能更新DNS。 那么,它会是my-app-name.heroku.com的CNAME或proxy.heroku.com? 或者是其他东西?

是否可以将路由/ NAT与提供DNS / DHCP的内部DNSMasq主机一起分开?

让DNSMasq处理DHCP / DNS是非常好的,因为它“只是知道”所有东西…… 因为它应该考虑到抛出主机的地址。 然而 ,对我来说,似乎不可能将大多数SoHo路由器的“路由逻辑”从程序的DHCP部分中分离出来。 例如 – 位置的路由器不能运行DNSMasq。 局域网由单个IP /连接与由WAN网关路由器处理的NAT路由服务… 内部DNS和DNS转发由内部主机提供,可能带有转发给它的端口53等。 我一直确定它不会尝试,但是可以将DHCP寻址责任交给内部DNSMasq服务器(在专用IP上),同时还允许专用硬件路由器作为外部网关。 。 ? 看起来地址分配与地址分配过程有着千丝万缕的联系,但看起来如此简单…..如果路由器没有分配端口映射并创build路由表,路由器是否能够分配地址本身,可能是整个事情随着时间的推移,或什么?

如何解决所有外部未parsing的DNS查询?

我在Linux上使用PowerDns(Debian 6)。 我想设置powerdns服务器来parsing所有外部未parsing的DNS查询到给定的内部主机。 这可能吗? 它是如何完成的? 我认为有必要使用pdns-recursor,但我的configuration文件不起作用! 我使用mysql作为后端。 我手动添加google.com,它的工作,但如果我删除条目我有“服务器失败”,根DNS(或ISP DNS)不回答我。

Glassfish DNSconfiguration

首先,我知道我在问一个基本的问题。 我是一名软件开发人员,我不是服务器pipe理和networking方面的专家。 我有一个静态IP例如10.20.30.40的VPS(Win 2008)。 我也注册了一个域名,例如mydomain.com 我在我的机器上安装了Glassfish 3.1开源版本。 现在应用程序可以从服务器的外部和内部http://10.20.30.40访问。 我的第一个问题:为了设置我的应用程序的域名我可以configurationGlassfish没有任何DNS服务器,或者我需要在我的Windows 2008添加DNSangular色? 第二个问题的解释:由于我不知道我的第一个问题的答案,我在我的Windows 2008上安装了DNS,并定义了n1.mydomain.com和ns2.mydomain.com并在我的域控制面板中添加了这两个IP地址10.20.30.40 现在,应用程序可以通过服务器内部的IP和域访问,但只能通过外部的IP访问。 我怎样才能以正确的方式configuration我的整个服务器?

2008r2 RRAS VPN问题,由于域名命名不佳。 有任何想法吗?

我们拥有一个拥有900多个客户端和250多个工作站的域名,其域名与公有域名相同(我们将其称为example.org)。 我正在尝试build立RRAS VPN,并且连接起来效果很好。 当你想要做任何事情,除了连接之外,这个问题就会变成丑陋的头脑。 我可以在内部networking上通过IP ping任何东西,只要我通过IP来连接东西。 但是,每当我想连接到某个东西,比如说dc1.example.org,它就会尝试在本地dns上parsing它,然后失败。 NSLookup的作品,它会finddc1的IP,但它总是最后使用VPN DNS服务器,而不是第一(这是你会认为它应该去的方式)。 例: 客户: IP:123.123.123.123 DNS:8.8.8.8 RRAS: 公共IP:208.123.234.150 内部IP:10.99.99.254 内部DNS:10.0.0.10 客户端可以使用PPTP连接到服务器,authentication,接收适当的IP如10.99.99.20,可以ping通网关10.99.99.1,可以ping DNS服务器10.0.0.10。 解决是唯一不行的。 没有名称parsing,这是一个不可行的解决scheme。 理想情况下,我们只需更改我们的内部域名,并完成它。 但是,在过去的两个星期里,我已经花了160个小时工作了,而且在事情变糟的时候,又不想再拖40个小时的周末,而且他们会变坏(我们已经从Exchange服务器中决定腐败了广告,机器着火,电话决定在人们挂断电话时拨打紧急电话)。 有没有人有一个简单的解决scheme,将工作50 +非常技术挑战的人? 额外信息: RRAS服务器运行的是2008R2,AD服务器运行的是2003r2和2008r2,DNS服务器运行的是2003r2,DHCP服务器运行的是2003r2。 DC1 = AD + DNS + DHCP DC2 = AD + DNS DC3 = AD 仅RRAS = RRAS 客户端将是XP,7,OSX,Linux等。我想解决的问题似乎发生在XP机器(90%的客户,在这一点上)

如何在Windows 2003 DNS中configuration名称服务器

我有一个安装了Windows 2003的VPS,我想创build一个基于我的w2k3服务器的DNS服务器的虚拟Web服务器。 这是我所做的: configuration我的本地网关到我的有效IP地址。 安装DNS服务器 – >为我的域创build一个正向查找区域让我们说example.com,并在NameServer属性中configuration两个名称服务器:ns1.example.com,ns2.example.com到他们给我的有效IP。 为www.example.com创build“A”logging 安装IIS服务器 – >创build一个网站,并将example.com和www.example.com添加到网站的标题。 但即使通过ping ns1.example.com或www.example.com,我仍然从外面得到任何正确答案

DNSalgorithm负载均衡

我有2个Web服务器,我想使用DNS技术在它们之间进行负载平衡。 但是我想实现的负载均衡types有点不同:当请求进入负载均衡服务器(除了另外两个服务器之外我将设置),我希望负载均衡器通过一个简短的algorithm,我会写 – 为了决定他应该发送stream量的服务器。 任何类似的实现,或一般的DNS负载平衡的例子,我应该审查? 请,任何事情都会有帮助 – 最好是例子。

DNS服务器请求模式优化

在特定的设置(特定网站)中,DNS服务器正在获取特定logging(www.example.com)的请求,因此它确信请求之后将会有一系列其他请求(x.example.com,y.example.com,z example.com)的情况。 如果将其RR包含在DNS响应的附加部分(抢先响应)中,是否有可能减less这些其他请求? 即 DNS QUERY www A ANSWERS www A IN 11.22.33.44 AUTHORITATIVE NAMESERVERS NS IN ns1 NS IN ns2 ADDITIONAL RECORDS x A IN 55.66.77.88 y A IN 99.11.22.33 z A IN 44.55.66.77 目的是使用这种预填充的响应: 加速与域名服务器的整体互动服务(主要目标)。 减lessDNS服务器负载(次要目标)。 有没有在这种types的优化专家的DNS服务提供商? 或者让我知道关于这个主题的论点写作,以及为什么上述是不可能的。

DNS查找超时错误 – 更改Resolv.conf?

谷歌网站pipe理员工具告诉我,我有DNS查找超时错误。 我的名称服务器和绑定configuration正确,intodns.com报告没有错误。 问题:我可以简单地更改/etc/resolv.conf中的名称服务器以使用来自OpenDNS的parsing器,还是可以破坏我的服务器? 这可能是一个防火墙问题? 目前我正在使用CSF防火墙。