Articles of 域名系统

在dhcp服务器上设置search域,不改变域名

假设我公司的域名是“company.com”,我们部门的域名是“dept”。 如何设置DHCP服务器以让我们部门的电脑searchcompany.com? 或者我必须build立一个DNS服务器? 我使用Linux作为DHCP服务器,“option domain-search”在dhcpd.conf中没有帮助

CentOS与ISPConfig3不解决

我最近设置了运行ISPConfig3和Webmin的Centos 6.3 VPS,Nginx作为Web服务器,BIND作为DNS服务器。 这是我第一次使用ISPConfig,Webmin和Nginx。 我确实已经把它全部运行起来了,不过有一天需要重启它。 到目前为止,我还没有能够得到任何域名parsing,因为重新启动。 我已经通过所有的防火墙设置,确认DNS区域检查名称服务器等没有运气。 我可以通过服务器IP地址访问ISPConfig和Webmin,我可以通过IP将SSH连接到服务器,并且从本地计算机或服务器上为这两个名称服务器返回noerror: dig ns3.terraserve.com.au ; <<>> DiG 9.8.3-P1 <<>> ns3.terraserve.com.au ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6408 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;ns3.terraserve.com.au. IN A ;; ANSWER SECTION: ns3.terraserve.com.au. 9685 […]

如何解决Azure上的DNS服务器无法处理更新?

我在Azure上有一个虚拟networking,没有云服务,并试图在本文中build议的第一个节点上创build一个DNS: 在Azure虚拟networking中设置DNS DNS服务器正在工作。 客户端可以查找DNS服务器的名称(唯一的Alogging),DNS服务器将非权威域转发给其他服务器。 向前和向后查找区域工作。 但是,DNS服务器不会为客户端创build条目,因此客户端不能通过名称相互引用。 我努力了: validationDNS服务器的正向查找区域是否接受不安全的dynamic更新。 设置攻击性(小时)清理。 validation客户端和域服务器是否都设置为.local DNS后缀。 validation客户端IPV4 DNS设置是否设置为向DNS注册并使用本机的后缀。 键入ipconfig / flushdns和/ registerdns很多。 将10.0.0.4设置为Azureconfiguration中的DNS服务器 validation第一个节点/ DNS服务器是10.0.0.4 validation客户端可以通过IP相互通信(它们可以通过名称和IP与名称服务器进行通信) 我没有为DNS服务器设置端点,只能在虚拟局域网上find它。 我打开了数据包logging。 我觉得有什么明显的,我做错了? 如果有帮助,当我从其中一个客户端(ptcunivtqa1.local)执行ipconfig / registerdns时,DNS服务器的数据包日志文件中会出现以下两行: 3/9/2013 8:50:50 PM 04F4 PACKET 0000000002229BA0 UDP Rcv 10.0.0.5 06a0 Q [0001 D NOERROR] SOA (11)PTCUnivTQA1(5)local(0) 3/9/2013 8:50:50 PM 04F4 PACKET 0000000002229BA0 UDP Snd 10.0.0.5 06a0 RQ [8385 […]

将不同的域绑定到不同的ns

最近我开始为我的学校内部networking开发一个bind9NS主机,提供一个“CLEAN”NS服务器。 我想转发几乎所有的stream量到ISP提供的NS,但转发一些其他域(如a.com b.com c.com)和所有子域(* .a.com / *。b.com/* .c.com)转换为Google Public DNS(8.8.8.8)。 已经尝试了很多解决scheme,例如: 在选项中使用转发器(ISP的NS),并为其他域指定区域(NOT WORK,所有查询都转到由ISP提供的NS) 使用区域“。” 和其他领域,“。” 转发给ISP提供的NS,其他域转发给Google Public DNS(NOT WORK,只有a.com/b.com/c.com转发到8.8.8.8,其他转到ISP提供的NS) 使用主区域“。”,并为a.com/b.com/c.com添加NS 8.8.8.8(不工作,所有域都无法响应) 我该如何解决? 这是我的named.conf: options { directory "E:\Named\etc"; listen-on port 53 { 10.147.100.16; 127.0.0.1; }; allow-query { 10.0.0.0/8; 127.0.0.1; }; allow-transfer {"none";}; avoid-v4-udp-ports { range 1 32767; }; recursion yes; }; zone "a.com." IN { type […]

Server 2012 DNS转发 – core.company.com

伙计们:我正在从一个旧的SBS2003networking迁移到Server 2012,并且认为我会借此创造一个全新的AD来抓住spring的时间。 我的旧域名是mycompany.local,但现在看来,最好的做法似乎是使用注册域名的子域名,所以我已经去了core.mycompany.com。 我创build了我的第一个DC(DNS转发器添加了指向我们的ISP的DNS服务器),除了dns转发问题之外,所有这一切都是很好的。 如果我在DC上启动nslookup会话并查询“myhost”,则地址parsing正确。 然而,如果我查询互联网主机(例如“www.microsoft.com”),则查询被转发到我们的ISP DNS,但是以“www.microsoft.com.mycompany.com”的forms,所以这当然命中我们的公共DNS。 如果我查询完全限定的内部主机(例如,“myhost.core.mycompany.com”作为“myhost.core.mycompany.com.mycompany.com”的查询命中我们的ISP DNS),我也会遇到同样的问题。 我确定我在这里错过了一些明显的东西,但是我不知道它是什么!

我如何让MyDomain注册的域指向一个新的URL?

之前的某个时候,MyDomain允许二级域的CNAMEing,我天真地使用它。 现在我想我已经指定了所有使用Alogging的东西,昨天晚上我把stornge.com的条目改为: A Record An A Record (or host name) associates a specific address with a specific IP address (secure.yourdomain.com >> 11.222.333.444) Host Points To: Action *.linux 3.154.31.225 linux 3.154.31.225 * 50.116.48.189 stornge.com 50.116.48.189 不过,我今天早上检查了十二个多小时后, (kingdom)jonathan@li393-189:~/alter/alter$ host stornge.com stornge.com is an alias for haywardfamily.org. haywardfamily.org has address 24.15.82.204 haywardfamily.org mail is handled by 10 smtp.dnsexit.com. […]

DNS服务器与dnsmasq

我试图在运行Debian的虚拟机上将dnsmasq设置为dns服务器。 我可以成功地从另一台计算机上运行nslookup: nslookup facebook.com 10.0.11.2和我得到的答案是: Server: 10.0.11.2 Address: 10.0.11.2#53 Non-authoritative answer: Name: facebook.com Address: 173.252.110.27 现在,当我查找本地地址,如nslookup router.domain.com 10.0.11.2 ,我得到的答案是;; connection timed out; no servers could be reached ;; connection timed out; no servers could be reached (但是,在实际的DNS服务器上,运行traceroute使用“router.domain.com”而不是其IP地址) 我的dnsmasq.conf包含: address=/router.domain.com/10.0.11.2 no-resolv server=8.8.8.8 server=8.8.4.4 我的resolv.conf包含: nameserver 127.0.0.1 search domain.com 这个问题可能是什么? 干杯

子域名指向单个公共IP地址后面的不同networking服务器

我有两个单独的networking服务器,在一个networking上只有一个公有IP地址的两个不同的内部IP地址。 一个是Windows Small Business Server 2011,另一个是新的电子邮件encryption网关设备。 我有remote.domain.com和securemail.domain.com都指向相同的公共IPconfiguration的子域。 我需要这两个子域指向端口80上的正确的内部服务器。 我在SBS服务器上configuration了正向查找区域,指向相应的IP地址。 我有一个SonicWall NSA 220防火墙。 我有防火墙规则将80redirect到SBS服务器,但是我已经设置了一个覆盖规则,将80redirect到网关设备,直到我可以同时运行这两个服务。 我引用这个线程,但是我的情况是不一样的,对它的回应不适用。 提前致谢!

在同一台机器上用DNS也运行一个VPN服务器和强制门户

我不知道这是否可以做,但我反正问。 假设我有一台装有OpenSwan和xl2ptd的Ubuntu机器来处理传入的VPN连接。 现在,我需要做的就是强制每个用户在开始导航之前接受页面上的一些条件。 因此,用户必须连接到VPN,并且还需要使用这种强制门户进行身份validation(这不会用于纯粹的身份validation,而只是为了让用户在使用服务之前阅读并接受ToS)。 作为一个额外的,页面来自一个自定义名称domani(这是未注册),以便用户将看到www.mydomain.com/tos 。 这需要在我的机器上的DNS服务器,我必须设置VPN使用127.0.0.1作为DNS。 所以问题是:有没有办法在同一台机器上拥有VPN,强制门户和DNS服务器,并让它们一起工作? 所以交通要遵循这些路线: (First connection) user –> vpn –> captive portal with custom domain from my DNS (other times) user –> vpn –> internet using the same DNS as before that forwards unknown entries to an external one 我发现了一篇关于Chillispot和OpenSwan的文章,但是我没有使用RADIUS服务器来authentication我的用户到VPN,我不知道是否有办法让Chillispot在没有RADIUS的情况下工作。

服务器获得恒定的DNS TXT查询 – 潜在的危险是什么?

最近我发现我的服务器产生了比平常多得多的stream量。 通常情况下,我每天大约有1-10 Mb,因为服务器只能作为电子邮件和静态网站的主机。 但是,在过去的三天里,它每天产生超过200 Mb的数据。 虽然我没有完全弄清楚这个问题,但对我来说,以下情况似乎非常可疑。 从控制台运行tshark时,我会得到像这样的连续请求: 19.825601 199.250.62.3 -> 78.46.177.18 DNS Standard query TXT txt3.fixlarge.com 19.831944 199.250.62.3 -> 78.46.177.18 DNS Standard query TXT txt3.fixlarge.com 19.842562 199.250.62.3 -> 78.46.177.18 DNS Standard query TXT txt409.tekjeton.com 19.844480 199.250.62.3 -> 78.46.177.18 DNS Standard query TXT txt3.fixlarge.com 19.846354 199.250.62.3 -> 78.46.177.18 DNS Standard query TXT txt9.triton1337.net 19.846561 199.250.62.3 -> […]