Articles of 域名系统

使用PowerShell获取Office 365 DNSlogging

过去,我一直在学习PowerShell来pipe理Office 365租赁,而不是使用Web界面。 在添加一个新域并确认域名的所有权之后(全部通过PowerShell完成),我想知道是否有一个cmdlet可以用来获取应该为要由Office 365pipe理的域configuration的区域logging。 收集创buildOffice 365 DNSlogging所需的信息说明如何使用Web界面获取这些信息,但我更愿意尽可能使用PowerShell进行操作。 目前,我可以使用Get-DkimSigningConfig来确定启用DKIM的正确的CNAMElogging,例如, Get-DkimSigningConfig -Identity contoso.com | fl Selector?CNAME 这通常应该是formsselector1-contoso-com._domainkey.contoso.onmicrosoft.com但我发现,我们的一个托pipe域的DKIM CNAME必须设置为selector1-contoso-com0i._domainkey.contoso.onmicrosoft.com (额外的0i )。 对于MXlogging,我期望它是contoso-com.mail.protection.outlook.com但我想确定,所以我想知道是否有一个PowerShell cmdlet或Azure对象列出的DNSlogging应该configuration为一个托pipe域(特别是用于MXlogging)。 我花了很多时间searchnetworking和微软自己的文档,但我只find了如何使用Web界面来确定这些信息的参考。

通配符DNS只能从某些桌面find

我们用一个表单和一个感谢页面构build了一个简单的网站: http : //healthcity.giveitatry.nl/ 。 这在我们的电脑上就像一个手套。 使用CMS的网站pipe理员可以创build几个这样的forms,例如sportsclubx.giveitatry.nl或sportsunlimited.giveitatry.nl(这些最后2个是尚未制作的例子)。 为了让子域名工作,我们有2个DNS Alogging: A *.giveitatry.nl 5.157.80.226 A giveitatry.nl 5.157.80.226 在服务器上,我们有以下虚拟主机: <VirtualHost *:80> DocumentRoot "/var/www/giveitatry" ServerName giveitatry.nl ServerAlias *.giveitatry.nl <Directory "/var/www/giveitatry"> allow from all Options +Indexes AllowOverride All </Directory> </VirtualHost> 在我们所有的计算机上,只有一个在我们的办公室,我们可以使用几个浏览器,甚至使用ping等地址。但是有一个MAC,得到SERVER NOT FOUND 。 我们已经刷新了每一个DNScaching,我们可以想到他的电脑上,但没有任何改变。 属于我们客户的几台电脑有相同的错误或未DNS not found或ERR_NAME_NOT_RESOLVED 。 看起来,他们似乎永远不会到我们的服务器的IP。 如果有人需要,可以添加我的整个虚拟主机configuration: <VirtualHost *:80> DocumentRoot /var/www/giveitatry </VirtualHost> <VirtualHost *:80> DocumentRoot "/var/www/xxxxxx" […]

如何设置Suricata只logging来自特定IP地址的DNS查询?

我是与IDS合作的新手,如Suricata / Snort。 我目前正在尝试使用Suricata来loggingDNS请求和对我的networking上的恶意域的响应。 在我的DNS服务器上,我做了这样的话,任何请求, bad.com ,将解决为127.0.0.1 ,从而不允许我的networking上的任何人访问该网站。 我已经设置Suricata来logging所有DNS请求,但是如何过滤并缩小它,并告诉它只logging到127.0.0.1请求,并让其他所有内容都不logging? 我试图创build一个规则: alert dns any any -> 127.0.0.1 any (msg: "BLACKLISTED WEBSITE"; flow:to_client; content:"rrname";sid:2240001;rev:1;) 但是这没有用。 我需要做什么才能将DNS请求logging到某些IP? 我无法在文档或互联网上的任何其他地方find任何信息。 谢谢。

Windows Server – 将所有DNS查找redirect到特定的地址

这是使用Windows Server 2016,在这种情况下Linux不是一个选项。 我需要设置一个像俘虏门户的东西,但要简单得多。 我有一个Windows服务器机器设置为通告一个WiFi热点,当用户连接到这个WiFi热点时,他们只能访问一个本地托pipe的网页,不pipe他们在地址栏中input什么地址。 它比俘虏门户更简单,因为它不需要允许用户完全访问互联网(Windows Server机器在任何情况下都没有互联网连接)。 Windows Server计算机正在运行DHCP,DNS和IIS,但我无法find一种方法(推测使用DNS)来完成这项工作。 任何人都可以指向我一些有用的文章,或者只是一些粗略的概述,如何可以工作? 我可以用一些第三方实用程序,但大多数似乎是这样一个简单的要求矫枉过正。

KVM / Libvirt:如何通过dnsmasq将本地DHCP租约提供给本地DNS服务器

在Ubuntu 17.04上使用libvirt 3.0.0 我在我的服务器上定义了多个虚拟networking: # virsh net-list –all Name State Autostart Persistent ———————————————————- default active yes yes … virtual-mgt-5 active yes yes … 当虚拟机在“virtual-mgt-5”上启动时,需要dnsmasq DHCP服务器获取其IP地址/子网长度的接口,一旦获取IP信息,通过其FQDN将无法访问该虚拟机。 缺省值用于每个dnsmasq实例: systemctl status libvirtd ● libvirtd.service – Virtualization daemon Loaded: loaded (/lib/systemd/system/libvirtd.service; enabled; vendor preset: enabled) Active: active (running) since Sat 2017-06-10 19:48:58 CEST; 3ms ago Docs: man:libvirtd(8) http://libvirt.org Main […]

任何方式来configuration特定的主机来解决/etc/resolv.conf中的特定域?

当我使用OpenVPN ,VPN主机上的DHCP服务发回我应该用于parsingvpn子网上主机的DNS服务器的IP地址: nameserver 10.14.16.13 nameserver 10.14.16.84 search vpn.corp.net 问题是,现在我无法parsing我自己的192.168.1.0/24局域网(foo.localdomain)上的主机,其中192.168.1.40是我的dnsmasq服务器。 有没有办法configuration/etc/resolv.conf来parsingvpn.corp.net使用10.14.16.x DNS主机,但使用192.168.1.40来解决一切?

更改nslogging后无法parsing域或ns

我知道类似的问题已经被问到,但是他们其实都没有提供任何有关我的情况的信息 我有两个代号为DF和WP的服务器,每个服务器托pipe一些网站。 DFconfiguration了集群ns1 – ns4.dekyfinweb.com,而WPconfiguration了alpha,gamma和delta.dekyfinweb.com。 每个服务器上的网站使用该服务器上configuration的名称服务器。 一切都很好,直到我们开始将dekyfinweb.com的主网站从DF迁移到WP。 我们将域的名称服务器从(ns1-ns4)更改为(alpha,gamma和delta); 几个小时后域名及其域名服务器停止parsing。 我已经使用了各种在线DNStesting工具,但我似乎无法得到有关问题的原因相关的信息 下面是我使用dig进行的一些testing的结果 $ dig dekyfinweb.com ; <<>> DiG 9.11.0-P1 <<>> dekyfinweb.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 21431 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, […]

按名称访问同一个VPC中的其他实例?

我创build了几个centos实例,似乎所有的都有一个内部的dnslogging: ip-{IP}.eu-central-1.compute.internal 不过,我需要更多有用的名字,特别是因为IP正在改变。 我已经通过ec2控制台和运行hostnamectl set-hostname {HOST} –static给出了这些实例名称,但即使如此,这些名称也不会在内部DNS服务上注册。 我希望这些主机名自动注册,因为这些内部IP正在改变。 我怎样才能使它工作?

仅在特定ISP(CentOS 6服务器)上进行缓慢的DNS查询

问候同胞社区成员! 大约两个月前,我已经转移到Liquidweb(云专用服务器)。 我只有一些低stream量的网站(6-7)在服务器上。 移动之后,我立即从Airtel ISP(印度的一家非常大的ISP)访问我的网站,看到一个奇怪的现象。 a)浏览器将一直停留在“等待domain.com”大约15秒,然后站点突然加载b)所有的airtel连接(从不同的设备和连接testing)都会发生这种情况。 c)与此同时,域名liquidweb.com将正常加载,即不是普遍的问题。 d)其他ISP没有发现问题(显然,我不能全部testing)。 LW的技术团队尝试将DNS从BIND切换到POWERDNS,但是并没有帮助(我仍然把它留在了POWERDNS上) 经过很多外部论坛的挖掘,有一个人要求我改变WHM>networking>parsing器configuration,并要求我将IP改为谷歌的DNS(8.8.8.8和8.8.4.4)。 这通过Airtel连接立即修复了延迟的DNS查询问题! 经过这么长时间的介绍,这里是我的问题,您的善意帮助! 我)我应该离开DNS的POWERDNS或恢复到BIND? ii)在parsing器configuration中使用google公共DNS是否“安全”? 这有什么缺点? 一些技术人员告诉我,许多托pipe公司一直在使用这个技术。 使用公开的公共parsing器时是否存在电子邮件黑名单问题? (上下文:下面的评论我看到了某处“ 有一件事要提到,有些RBL实际上会阻止访问一些开放的parsing器有时,这导致所有的电子邮件被标记为黑名单。 ”) iii)是否有任何其他类似的服务器设置需要检查 ,因为我已经从VPS迁移到了Cloud Dedicated Server? 我是一个完整的新手,有人告诉我有很多设置/区域,当转移到一个专用的服务器应该看看。 例如,我已经了解了modsec,并检查了一些正在产生问题的规则。 将非常感激的任何build议和帮助! 阿米特

dig + trace不会将IP地址映射到主机名

我pipe理四个不同的公共名称服务器。 我注意到,当使用服务器命令行中的dig + trace命令时,其中两个会将IP地址映射到Received线路中的主机名,另外两个则不会。 我怎样才能确保反向映射总是发生? 我不想要的是(使用grep来显示正常的跟踪输出中的问题行): # dig +trace +add any google.com | grep Received ;; Received 508 bytes from 172.16.2.1#53(172.16.2.1) in 14 ms ;; Received 504 bytes from 199.7.83.42#53(199.7.83.42) in 378 ms ;; Received 164 bytes from 192.26.92.30#53(192.26.92.30) in 193 ms ;; Received 404 bytes from 216.239.36.10#53(216.239.36.10) in 286 ms 我使用Debian Wheezy上的9.8.4-rpz2 + rl005.12-P1这两个不同的名字服务器来获取上面的输出结果。 […]