Articles of 域名系统

无法将名称服务器更改为cloudflare

我有一个域名,但我不能更改它的名称服务器指向Cloudflare的。 我被告知,NIC正在拒绝他们(这是一个国家代码顶级域名),字面上“你的域名服务器不具有该域名的权威性”。 这个域曾经指向CF的域名服务器,但现在它正在使用另一个提供者。 比方说,域名前一段时间使用old.ns.cloudflare.com作为NS,现在它使用ns.othercompany.com,我希望它指向new.ns.cloudflare.com。 如果我做一个“挖NS mydomain.com”我得到“ns.othercompany.com”这是正确的。 现在,如果我尝试做“挖掘@ new.ns.cloudflare.com NS mydomain.com”,它会让我回到“old.ns.cloudflare.com”,我认为这是错误的,这可能是为什么NIC拒绝改变。 我是否正确地说,某个域的名称服务器应该始终返回它自己的IP /主机名作为NS DNSparsing? 非常感谢。

使用Windows Server 2012 R2进行不可靠的内部DNSlogging查找

我正在使用运行Windows Server 2012 R2的单个DC运行Active Directory域。 DC设置为DNS服务器(以及其他angular色),并转发给我们的ISP的名称服务器。 networking的网关是10.43.5.1的硬件防火墙; DC为10.43.5.2,网关指示其DHCP客户端使用10.43.5.2进行DNS查找。 DC(具有DNS服务器angular色)具有less量的内部Alogging,用于在我们的Intranet上映射主机。 这些FQDNforms为“myhost.local.mycompany.com”,其中我们的Intranet域是“local.mycompany.com”。 我的问题是,域中的客户端只能间歇地成功查找内部网主机(如“myhost.local.mycompany.com”)。 我怀疑这可能与我们面向公众的网站在另一台服务器上完全位于“mycompany.com”上有关。 如果某个DNS查找“myhost.local.mycompany.com”以某种方式无法从我们的DC返回,则DC会将请求转发给我们的ISP DNS名称服务器(依此类推),这将成功parsing“mycompany.com” ,但是不要返回在因特网上的“local.mycompany.com”上find的主机。 …这只是我的怀疑,也可能完全是另一回事。 无论如何,有没有过类似的设置? 我错过了什么明显的? 我怎样才能确保“local.mycompany.com”及其子域名的请求只有我们的DC才能提供服务,并且永远不会被转发到互联网,而互联网仍然允许“mycompany.com”(以及其他所有内容)通过?

Apache2虚拟主机服务于未指定的域

我试图通过Apache和一个节点/ express HTTP服务器( [www.]mysite.com )设置我的amazonaws EC2实例与wordpress HTTP服务器( blog.mysite.com )都运行在端口80上。从我在apache文档中find了,我应该使用这个虚拟主机。 这不起作用,而是为blog.mysite.com和[www.]mysite.com提供文件。 这是我的000默认configuration为Apache。 <VirtualHost *:80> ServerName blog.mysite.com DocumentRoot /home/ubuntu/websites/blog/html/ # wordpress directory ErrorLog ${APACHE_LOG_DIR}/error.log CustomLog ${APACHE_LOG_DIR}/access.log combined </VirtualHost> 这里是我的DNS规则从NameCheap的DNSconfiguration。 mysite.com CNAME my-amazonaws-public-dns www.mysite.com CNAME my-amazonaws-public-dns blog.mysite.com CNAME my-amazonaws-public-dns 谢谢! 告诉我你是否需要任何澄清或命令输出。

VPN客户端无法parsingDNS

我无法让VPN客户端通过主机名查看其他机器。 IP地址工作正常,虽然这导致一些系统无法正常工作。 我正在运行Windows Server 2012 AD环境,使用Netgear Prosafe路由器处理非现场用户在PPTP中的广域网。 主networking上的任何一台计算机都有DNS,这是由Windows Server 2012和DHCP一起pipe理的。 虽然不在DNS的异地PPTP客户端。 现场的电脑目前由Prosafe给予DHCP,这是我认为问题所在。 也许,Windows Server是否可以处理这些VPN IP地址的分配? 将范围添加到池中似乎不适用于尝试连接时出现错误的VPN客户端。

位于NAT和DNS后面的多个子网上的Web服务器

我运行Sonicwall TZ205,并使用不同的LAN段设置端口。 然后运行连接到这些端口的多个VMware服务器以及连接到每个vSwitch的多个VM guest虚拟机。 我在允许一些stream量的子网之间有一些防火墙规则,主要是DNS。 我的所有Web服务器都指向了我的Windows AD DNS服务器。 我之所以这样做的原因是为了让我的邮件服务器与我的虚拟机进行通信……所以当我托pipe的一个网站给我发了一封电子邮件,它不会出去和回环,它只是直接通过。 我一直在用我的一台服务器解决DNS问题,并运行WireShark,我看到很多来自我的networking服务器的DNS。 我看到的问题实际上是来自PRTG的监视代理,它显示我的DNS每隔几秒就无法parsing一次查询。 据我所知,我所有的其他testing显示DNS正常工作。 我正考虑更改我的networking服务器上的DNS服务器,只指出互联网。 我会设置发夹让服务器通过出去和回来给我发送电子邮件。 这有什么好处吗? 我是否比它需要更复杂? 内部DNS更好吗? 我有我的主要局域网上的2个DNS服务器,这就是他们所做的。 提前致谢! TLDR; 我的NAT是否应该使用公开的DNS或内部DNS?

使用CNAME Apache启用HTTPS

我有两个Apache服务器,这两个主机名是primary.domain.com和secondary.domain.com 主服务器将rsync并将所有文件镜像到辅助服务器作为备份。 我正在试图让中学像一个故障转移。 我试图设置一些CDN通过cdn子域通过这些服务器,所以我会使用cdn.domain.com指向primary.domain.com 但是,如果主服务器发生故障,我很快就想要将cdn更改为辅助服务器,但所有这些都是使用HTTPS完成的。 我已经在主服务器和备用服务器上安装了SSL,但HTTPS CNAME不起作用。 我如何使它工作? 我试着用cdn来更改ServerAlias,但是它不起作用,我怎么做才能让redirect可以有HTTPS? 或者是不可能的? 谢谢

将域名分配给AWS ElasticIP

我无法注册通过亚马逊的Route 53购买的域名(例如mydomain.co.uk)。我有一个AWS实例,我已经设置为一个弹性IP地址(例如10.10.10.10) – 我可以访问实例通过这个IP罚款。 我在Route 53控制面板中将以下设置为域的托pipe区域: A – mydomain.co.uk, 10.10.10.10 (elastic IP of machine) NS – mydomain.co.uk, ns-969.awsdns-57.net ns-357.awsdns-44.com ns-1643.awsdns-13.co.uk ns-1412.awsdns-48.org SOA – mydomain.co.uk, ns-1412.awsdns-48.org. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400 名称服务器值从注册的域获得。 尝试访问域(在Chrome中)会返回错误ERR_NAME_RESOLUTION_FAILED 。 这是我第一次做这样的事情,有没有什么明显的我做错了?

什么是'玩'主机?

我在Ubuntu机器上testing了以下内容。 命令 ping play 结果是 PING play (127.0.53.53) 56(84) bytes of data. 64 bytes from 127.0.53.53: icmp_seq=1 ttl=64 time=0.029 ms 64 bytes from 127.0.53.53: icmp_seq=2 ttl=64 time=0.036 ms 64 bytes from 127.0.53.53: icmp_seq=3 ttl=64 time=0.032 ms 64 bytes from 127.0.53.53: icmp_seq=4 ttl=64 time=0.030 ms 如果我做到以下几点: ssh play 我可以login到我自己的机器localhost 。 最后是以下几点: dig play 结果是: ; <<>> […]

将特定区域绑定到另一台服务器

我试图在Ubuntu上设置2个DNS服务器,以避免中毒的特定领域。 我已经为所有非特定的域名configuration了3台服务器作为转发器,并将谷歌的DNS作为转发器添加了区域(如speedtest.net)。 但是当我使用nslookup进行testing时,我可以看到我的服务器仍在使用日志中的那三台服务器。 我在从服务器上testing,两者。 这是我的select: //======================================================================== dnssec-validation no; listen-on-v6 { any; }; // My main name server forwarders { 223.5.5.5; 223.6.6.6; 202.106.0.20; }; recursion yes; //allow-recursion { // any; // }; dnssec-enable yes; allow-query { any; }; statistics-file "/var/log/named/stats"; forward only; dnssec-lookaside . trust-anchor dlv.isc.org.;}; 以下是我想要转发给Google的DNS的一个区域: zone "speedtest.net" { type forward; forward only; forwarders { […]

BIND9只logging指定的视图

为了诊断目的,我需要loggingBIND9查询。 BIND9configuration了两个区域/视图(内部/外部)。 我configuration了日志logging,但有很多不必要的查询被logging – 从内部视图。 我怎样才能configurationBIND9只logging外部查询(查看“外部”)?