Articles of 域名系统

CNAME可以更新吗?

我们更新了生产网站上的CNAME,更新后网站显示“无法find服务器的DNS地址”信息约8分钟。 这可能是因为CNAME的变化吗?

Windows Server 2008 R2不清除陈旧的DNSlogging

我们有内部DNS运行的域控制器。 2个Windows 2008R2和2个Windows 2012R2。 即使在手动或通过GUI运行DnsCmd命令时,我们的陈旧logging现在也不会再被删除。 这似乎发生,因为我们设置dynamic更新来确保安全。 它发生在所有AD集成区域和正常区域,包括反向查找区域。 我试过的东西: https://social.technet.microsoft.com/Forums/windowsserver/en-US/02563ce5-d026-4519-83e1-0222ed72cf2f/dns-server-not-flushing-stale-records?forum=winserverPN https://community.spiceworks.com/topic/254198-old-dns-records-not-being-scavenged https://support.microsoft.com/en-us/kb/2791165

来自命名/绑定的DNSsec响应间歇性地丢失了RRSIGlogging

尽pipe被请求,我们域名服务器的响应间歇性地丢失了RRSIGlogging。 所有其他相关logging(如Alogging)都会返回OK。 因此dnsssecvalidation失败。 下面的例子是贝宝,但我相信这是不是他们的名称服务器的问题,直接查询他们的名称服务器时,我不能重现这个问题。 $ dig +dnssec api.paypal.com @internalnameserver Wed May 11 17:35:22 BST 2016 ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.30.rc1.el6 <<>> +dnssec api.paypal.com @internalnameserver ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 9849 ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 4, ADDITIONAL: 5 ;; OPT PSEUDOSECTION: ; […]

configurationbind9作为具有dynamicIP的主DNS服务器的从属DNS服务器

我想configurationbind9作为DNS从属服务器,从一个dynamicIP后面的DNS主服务器(PowerDNS)执行axfr。 通常的configuration是: zone "example.com" { type slave; masters { 198.199.120.1; }; file "/var/lib/bind/db.example.com"; }; 我不能简单地将IPv4(198.199.120.1)更改为FQDN(mydynaddr.home.net)。 我怎样才能做到这一点?

SOApipe理邮件字段

我正在configuration绑定名称服务器。 但是我们的区域没有邮件服务器。 我可以使用我的Gmail作为pipe理邮件服务器? 这是我想要使用的configuration: mydomain.com. 10800 IN SOA ns1.mydomain.com. mymail.gmail.com. ( 2016051901 ; serial 10800 ; refresh (3 hours) 900 ; retry (15 minutes) 1814400 ; expire (3 weeks) 10800 ; minimum (3 hours) ) 有效吗?

点logging到stream量pipe理员azure色的IP?

我想将域的顶点根(裸域)redirect到天青虚拟机。 这是有道理的,我会使用stream量pipe理器来平衡stream量负载,并将用户redirect到cloudservice。 但是,我不得不把Alogging指向一个固定的IP,我不知道如何在交通pipe理器中find这个logging。 那么其他人如何将Alogging指向IP呢?

如何有条件地redirectDNS查询与dnsmasq?

我想,在我的networking中,主机10.10.10.2通过8.8.4.4通过8.8.8.8和10.10.10.2parsing名称。 他们通过dnsmasq DHCP服务接收他们的DNS设置。 我可以想象两个解决scheme: 主机根据IP获取特定的一组DNS服务器 两台主机都通过dnsmasq服务器parsing(所以它们都接收到它的IP地址作为DNS服务器), dnsmasq根据请求主机的源IPredirect请求。 这是可以在dnsmasq中configuration的东西吗? 我发现最接近的configuration是server=/example.com/8.8.8.8 ,它将redirect到8.8.8.8请求来parsingexample.com 。 但是,在我看来,这是应该触发条件而不是目的地的来源。

在主要的DC崩溃之后,增加新的DC到networking的问题

我试图做的事情应该是简单的,但是我做的最后不好。 我们原先在Azure东亚地区的数据中心上build立了一个虚拟networking和虚拟机。 然后,我们决定将所有资源转移到新加坡数据中心所在的东南亚地区。 我们的办公室位于马来西亚,所以我们认为新加坡的数据传输速度会更快。 首先,我按照本指南准备了位于Azure东亚数据中心的主DC,PYRUS,以进行自定义虚拟镜像捕获。 然后,我推广了vhd,并按照这个指南捕获了图像。 我还以为我可以启动广义的虚拟机,但后来我发现这是不可能的,不能回头。 最后,我尝试按照本指南创build虚拟机,但它返回了一些没有有用的debugging信息的一般性错误。 经过了一整天的修复,我没有运气,决定放弃这个。 我想出了一个想法,就是把一个分支DC作为主DC,然后在云上增加一个新的DC,LOTUS,然后接pipe主DCangular色。 我跟着这里的步骤抓住了IRM的FSMOangular色,让LOTUS后来复制IRIS的所有东西。 我完全按照这些步骤,抓住了基础架构主,PDC,RIC主控和命名主控。 我也删除了IRIS的DNS上的所有DNSlogging。 当我试图将LOTUS作为域名中的新DC推广时,我得到了这些错误: 我花了半天的时间在AD DC的错误日志/事件查看器上寻找解决scheme或可能的线索,但找不到任何有助于解决我的问题的线索。 我对这个知识有限,搞砸了一切。 我不知道现在该做什么。 任何人都可以告诉我最好的解决scheme,或解决上述问题之一? 我非常感谢你的帮助。 非常感谢你。

从不同的IP地址发送来自不同Smtps的电子邮件

我发送了不同的Smtps邮件,例如IP 1.1.1.1上的Smtp1和IP 2.2.2.2上的Smtp2。 我的电子邮件中的From([email protected])部分的spflogging是: spf1 include:mail.mydomain.com +all 那么我会收到来自yahoo和gmail的警告,这个垃圾邮件中有多个条目是被允许的……而且是垃圾邮件是可疑的。 我的正确SPF应该是什么? 我不知道我是否提供了足够的有关我的问题的信息。 如果需要,将在这部分提供。

合并SPFlogging

我有一个SPFlogging: v=spf1 a mx ip4:111.111.111.111 -all 我需要再添加一个: v=spf1 ip4:222.222.222.222 include:_spf.example.net ~all 如何正确合并它们? 是 v=spf1 ip4:222.222.222.222 include:_spf.example.net a mx ip4:111.111.111.111 ~all 好?