Articles of 域名系统

configuration专用名称服务器和反向DNS

我有一个VPS设置来从一个IP地址主持五个域。 在从这里以前的post的一些帮助后,我的主域的DNS有这样的configuration: ; cPanel first:11.34.2.8 (update_time):1458686884 Cpanel::ZoneFile::VERSION:1.3 hostname:supernova.lamardesigngroup.com latest:11.54.0.20 ; Zone file for lamardesigngroup.com $TTL 14400 lamardesigngroup.com. 86400 IN SOA ns1.lamardesigngroup.com. rlamar4088.aol.com. ( 2016032103 ;Serial Number 86400 ;refresh 7200 ;retry 3600000 ;expire 86400 ;minimum ) lamardesigngroup.com. 86400 IN NS ns1.lamardesigngroup.com. lamardesigngroup.com. 86400 IN NS ns2.lamardesigngroup.com. lamardesigngroup.com. 14400 IN A 212.1.213.8 lamardesigngroup.com. 14400 IN MX 50 […]

刚刚完成了域名升级2008 – 2012 R2。 在反向search区域的DNS中的“名称服务器”选项卡上,“IP地址”显示“未知”域控制器

有没有办法自动更新所有的反向查找区域,而不必通过每个反向查找区域,然后单击编辑 – 解决?

pfsense多个WAN DNS问题:当主服务器失败时,DNS系统停止

我正在使用pfsense 2.2.6-RELEASE。 我的configuration如下: 两个静态广域网,一个局域网 使用谷歌和opendns configuration了广域网负载均衡和广域网故障转移 在防火墙规则中使用别名 当主要WAN接口closures时,DNS停止工作。 在pf-sense论坛上有修复,但论坛已closures。 论坛post的链接在这里https://forum.pfsense.org/index.php?topic=43982.0

如何testingipv6 DNSparsing性能

有没有办法通过某种基准标记过程进行IPv6 DNSparsing性能? 在IPv4中,有一些不同的工具,比如GRC namebench和Google namebench,但是他们都没有,也没有任何我能find的工具似乎能够做类似于他们的任何工具。 有没有人find一个工具或开发一个stream程来testing各种DNS服务器的IPv6 DNSparsing性能?

更改域控制器上的DNS服务器超时修复了外部DNSparsing失败 – 为什么?

本周,我在主要网站遇到了一个令人困惑的问题,我想了解根本原因。 从stream程上看,我的故障排除已经解决,一个令人困惑的configuration更改解决了我的问题。 对不起,文本的墙壁,但如果有人可以帮助我,我认为更好的细节越多。 TL; DR:从域计算机和我们的域控制器,我们的外部DNS查找失败,直到我将DNS转发器parsing超时从默认的3秒调整到10为止。即使手动指定外部服务器,查找在NSLookup中也失败。 下面的细节。 星期五,我将两个新的域控制器/ DNS / DHCP服务器的地址换成了两个旧的DNS / DHCP / AD控制器的地址。 旧的服务器是Windows 2008 R2,新的2012 R2 SP1,完全修补到最新的Windows更新。 我还备份并将DHCP设置(使用Windows Powershell)恢复到新的DHCP服务器,并与新的Windows DHCP负载平衡build立故障转移关系。 我重新启动,运行dcdiag / fix,并validationDHCP和DNS查找。 一切似乎工作正常。 我查了几天,确保DHCP服务器传输正常工作,机器获得了合适的租约。 我不完全记得,如果我尝试的DNS查找包括外部网站,但我想我已经尝试了nslookup www.google.com,并在改变后的星期五工作。 星期天用户首先报告访问networking的问题。 星期一,这是一个普遍的问题。 用户无法访问互联网,或者可能间歇性地访问互联网。 同样,我们的IP电话也很麻烦,与我们之前看到的拥堵严重相似。 VoIP电话位于单独的VLAN上,不能连接到我们的DNS服务器或防火墙,除了查找用户目录条目。 除了电话症状,这个问题似乎只是与DNS有关。 我们运行了一台裂脑DNS服务器,因此我们拥有本地DNS条目的外部托pipe网站运行良好,并且可以快速加载。 我也可以SSH到外部服务器。 在本地任何服务器之间没有数据包丢失,我们到远程站点的VPN通道工作正常。 通过VPN到我们的远程站点,我可以很好地访问Internet – 远程站点上的DNS服务器也是运行2012 R2的域控制器。 在工作站和DC上使用DNS查找,我尝试了各种查找。 内部查找很好,外部查找失败。 在这两个新的DNS服务器上,外部DNS转发器都被设置为我们的ISP和Google公共DNS。 DNS根提示也被启用。 我通过打开NSLookup指定了外部DNS服务器,input服务器8.8.8.8,然后尝试几个网站–www.google.com,www.microsoft.com。 他们失败了,报告了4个DNS服务器超时。 我也尝试手动设置DNS服务器到我已知的工作DC,在远程站点,没有成功。 我用新的IP地址对旧的DC进行了类似的testing,没有任何改变。 我确认本地DC上的DNS服务器被设置为与主要不同的DC,如Microsoft Technet中的build议。 最后,为了缩小问题,我closures了旧的区议会。 我第一次怀疑是防火墙。 我们有一个防火墙规则,允许端口53上的DNS […]

如何在Azure中configurationDNS(Azure外部)和Windows VM

我刚刚开始着手将现有网站迁移到Windows Server(2012)VM上的Azure。 如何将DNSlogging(远离Azurepipe理)设置到该机器上设置的网站? 或者我接近这一切都是错误的,是否应该完全不同的设置,远离个人服务器? 我在Azure中也有一个公有IP–但是现在我看不到如何使用它(你将如何在IIS中显示)? 最后去http://3.dev。[mysite] .com我想这个服务从这个虚拟机的IIS网站。 所以从开始到结束,这是我的DNSlogging(再次,不在Azure中): 这是Azure中的VM详细信息: 在我需要设置多个站点的服务器上的这个IIS正如您可以看到10.0.0.4地址在下拉列表中可用,以及一个不同的IPv6地址(DNS提供程序还不支持IPv6)。 我期待4 … 3知识产权在那里 – 但显然不是。 我必须映射两个(所以我select10.0.0.4,但它去到4 … 3),或设置4 … 3 IP去那里。 更进一步,或者原则是这样做的正确方法? 到目前为止,我已经看过以下(以及更多): 如何设置静态内部专用IP 分步说明:将公有IP分配给Azure中的虚拟机 几件事与这一个:A)我根本无法得到Powershell认识命令和B)我怀疑这样做是不好的做法

使用子域自动设置Apache的虚拟主机

我在这里发布,因为我想自动configurationapache虚拟主机,如a.mydomain.com,b.mydomain.com等…但它不起作用。 我已经build立了一个DNS Wilcardlogging(* 3600 IN A 1.2.3.4)。 并设置我的appache像这样: <VirtualHost *:80> ServerName mydomain.com ServerAdmin [email protected] ServerAlias *.mydomain.com DocumentRoot /var/www DirectoryIndex index.html index.php VirtualDocumentRoot /var/www/vhosts/%1 UseCanonicalName Off <Directory /var/www/vhosts> DirectoryIndex index.html index.php Options Indexes FollowSymLinks MultiViews AllowOverride All Order allow,deny Allow from all </Directory> # Custom Errors ErrorDocument 404 /errors/404/index.html RewriteEngine on RewriteCond /var/www/vhosts/%1 -d RewriteRule ^(.*) […]

将DNSlogging添加到我不pipe理的区域

TL; DR-我想添加一个DNS服务logging到我们的母公司在我们的本地DNS服务器pipe理的区域,因为母公司将不会帮助但不想维护他们的主要区域的整个副本它。 全文 我pipe理一个小型的远程办公室(我们的公司刚刚被一家大公司收购),拥有20个人和大量本地服务器,用于工程和testing目的。 我有一个运行DNS的Windows Server 2008计算机安装程序,可以parsing所有本地名称,然后通过服务器级转发将所有其他未知名称转发给megacorp的内部DNS服务器。 到目前为止,这工作很好。 然而,我们在这里minicorp最近切换到megacorp的Exchange服务器。 当我们configuration我们的Outlook客户端连接到Exchange服务器,我们可以连接起来,但是我们得到臭名昭着的“安全证书上的名字无效或不匹配”的警告。 这是因为megacorp使用的证书中的域名与Outlook自动发现机制中使用的域名不匹配。 对于大部分用户来说,这不是一个问题,因为他们在活动目录中,通过SCP推出正确的自动发现URL。 因为我们在这里minicorp将不会join公元一段时间,我们一直在这个问题上。 微软介绍了一些方法来解决它在这里: https : //support.microsoft.com/en-us/kb/2772058 Megacorp的IT人员被更高优先级的问题所困扰(说这些问题对于这个问题毫无帮助,所以我需要找出一种方法来解决这个问题,而不需要他们做出改变。 根据微软文章,处理这个问题的“正确”方法是通过SCP,但由于AD不是一种select,所以我们不能走这条路。 因此,Outlook下降到#3选项,它尝试autodiscover.megacorp.com的URL工作,但导致证书警告。 此外,为了做到这一点,我必须添加一个autodiscover.megacorp.com区域到我的本地DNS服务器,因为这个名字在megacorp的DNS服务器中由于某种原因不能parsing。 根据该文章的下一个选项是使用DNS服务logging来提供与SSL证书中的名称相匹配的适当的自动发现URL。 问题是,我不pipe理megacorp的域的主要区域,最终导致我的问题…我可以创build一个服务的DNSlogging,我不pipe理的区域? 类似于我创build的“autodiscover.megacorp.com”区域,该区域只包含该名称的正确IP地址,但是在megacorp.com域名下的所有其他名称请求都被转发到megacorp的DNS服务器,我可以做类似的事情,但是服务logging? 就好像我想“子类”megacorp的DNS,所以我可以扩展它提供我自己的logging。 这样的事情存在吗?还是我走错了方向? 也许有不同的方式来解决这个证书错误? 我意识到正确的方法来处理这是为megacorp IT正确实施,但…是啊… 感谢您通过这个问题与我同在; 它比我想要的要多得多。

绑定recursionDNS服务器无法回答特定的域

我bind9 dns服务器resresion只启用互联networking。 它正常工作,但对于一个特定的网站,它没有提供答案 "ipay.com.np" 当我做 dig @mydns.server.com ipay.com.np +trace 它可以获取答案。 但正常的DNS查询没有其他选项的工作 dig @mydns.server.com ipay.com.np ; <<>> DiG 9.9.5-3ubuntu0.8-Ubuntu <<>> @202.94.66.2 ipay.com.np ; (1 server found) ;; global options: +cmd ;; connection timed out; no servers could be reached 更新: – 现在域ipay.com.np的logging是由我的cachingDNS自动获取。 我没有做任何事情,但昨天重新启动绑定服务器,现在它的工作

DNS – 本地区域的公共地址

我面临的问题我不知道如何解决。 所以我有两个内部的DNS服务器,比如说dns1和dns2。 他们服务的区域让我们说z1.mydomain.com – 内部一切工作正常。 此外,mydomain.com有一个公共DNS服务器,为mydomain.com区域提供答案,而我所做的只是将z1.mydomain.com添加到该区域以从外部解决。 我的问题是,当我尝试从内部ping z1.mydomain.com,我无法parsing主机。 我确定我错过了一些东西,但是有人能给我一个帮助吗?