Articles of 域名系统

DNS粘贴logging是否对小网站更有利?

好吧,说你拥有一些SmallSmall.com。 它的NS名称服务器,是说, ns1.hostgator.com 。 Hostgator的NS服务器是ns1.p13.dynect.net 。 NS的logging是ns0.dynamicnetworkservices.net ,它有相同的域(胶)logging。 说有人试图解决someSmallSite.com。 由于它是一个小型站点,大多数DNS服务器可能没有任何caching。 因此,为了查找someSmallSite.com的实际权威DNS服务器,必须进行3次往返。 (parsingns1.hostgator.com ,然后是ns1.p13.dynect.net ,最后是ns0.dynamicnetworkservices.net ,它将包含DNS服务器的实际IP地址)。 如果你,而不是使用胶水logging一些SmallSite与使用共享主机的DNS(如HostGator),是不是你避免3往返解决NSlogging,然后NSlogging的NSlogging等,直到你最终得到DNS服务器的IP地址? 如果我的逻辑是正确的,那么这是否意味着在一个小型站点上添加一个胶水logging在实践中比在大型站点中更有利,这个站点中的所有NS服务器已经在caching中解决了,可能是在一个DNS服务器上有IP胶粘剂logging立即指向另一个DNS服务器指向另一个等

移动域2周前,旧网站仍然注册一些点击

2个星期前,我把我的网站从AWS移到另一个主机。 更新了DNS等 我仍然看到在旧网站点击。 (不是很多,一天约200人) 假设在这段时间之后,这些匹配是来自通过弹性负载平衡URL进入的networking抓取工具,而不是DNS未更新的用户? 我注意到,在Google中input负载平衡url会返回一些结果。 不完全确定为什么它在谷歌,但似乎在那里。

Windows使用从DNS获取的链接本地IPv6地址的错误范围

在Windows上,我有两个networking接口索引1和2(根据route print )。 我想ping一个使用IPv6链路本地地址(例如fe80::42从接口2可达的主机。 这工作: > ping fe80::42 Pinging fe80::42 with 32 bytes of data: Reply from fe80::42: time<1ms > ping fe80::42%2 Pinging fe80::42%2 with 32 bytes of data: Reply from fe80::42%2: time<1ms 到现在为止还挺好。 现在,我们假设这个接口2configuration了DNS后缀bar和一个DNS服务器,该服务器有一个返回fe80::42 foo.bar条目。 我期望看到这样的事情: > ping /6 foo.bar Pinging foo.bar [fe80::42%2] with 32 bytes of data: Reply from fe80::42%2: time<1ms 但是,我惊讶地发现Windows似乎正在解决一个错误的范围: > […]

使用DNS名称而不是IP地址时,不能使用SSHlogin,而且SSH主机密钥也不同

我刚刚重新启动了我的Ubuntu 16.04服务器,并开始得到错误“警告:远程主机标识已更改!” 当试图使用DNS名称ssh [email protected] 。 我最初只是删除known_hosts条目,并再次尝试,但我意识到它实际上是不接受我的密码。 使用IP地址做ssh [email protected]仍然有效,甚至我的无密码login仍然有效。 这是nslookup myserver.lan的输出,它显示DNS正在返回正确的地址: Server: 192.168.1.2 Address: 192.168.1.2#53 Name: myserver.lan Address: 192.168.1.2 这是`ssh [email protected]'的详细输出,它成功了: OpenSSH_6.9p1, LibreSSL 2.1.8 debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 21: Applying options for * debug1: /etc/ssh/ssh_config line 56: Applying options for * debug1: Connecting to 192.168.1.2 [192.168.1.2] port 22. debug1: Connection established. debug1: […]

如何基于完整的urlpath实现DNS IP

我知道DNS只能parsing域名,但让我解释一下我的问题,我想知道如何才能解决这个特定的需求。 我有一个要求营销,使世界网站融合成一个单一的领域。 例如,当你有: www.somedomain.com.mx www.somedomain.co.uk www.somedomain.co.jp 现在他们想要这个: www.somedomain.com/mx www.somedomain.com/uk www.somedomain.com/jp www.somedomain.com 但是由于我们有服务器在不同的位置由于延迟要求,他们希望: www.somedomain.com goes to the US Server www.somedomain.com/mx goes to the US Server www.somedomain.com/uk goes to the UK Server www.somedomain.com/jp goes to the Japan Server 我可以设置nginx作为反向代理,例如在美国: 来自日本的用户访问www.somedomain.com/jp。 Nginx在www.somedomain.com服务器(美国)回答,然后从日本服务器请求内容,然后将响应中继给日本用户。 所以: Japan user -> US nginx -> Japan server -> US nginx -> Japan user 这会导致更多的延迟。 […]

你可以使用二级域名作为FQDN吗? (例如hostname.com)

我已经做了一段时间,它似乎工作正常,但我想我会检查什么好的做法是FQDN。 现在我的服务器设置为(让我们假装)主机名myhostname ,我有一个域注册为myhostname.com ,我域Aloggingwww和@指向我的公共IP。 我的主机文件如下所示: 127.0.0.1 localhost localhost.local my.static.ip.ex myhostname.com myhostname 将您的FQDN设置为二级域名是错误的吗?

如何pipe理数以千计的DNS子域logging的SAAS服务?

问题:我们在cotoso.com下有7000多个DNS子域名,我们要把它们映射到2个IP地址,例如子域1-4000到IP1,4001-7000到IP2。 什么是最好的方法来做到这一点? 背景:我们公司提供SAAS软件。 我们有1个根域(比如说cotoso.com),然后为每个客户公司(例如company1.cotoso.com,company1.cotoso.com)分配一个子域。 每个公司通过给定的子域login和使用我们的SAAS。 以前,我们的业务很小,我们只有一个服务部署。 因此,DNS设置非常简单,只需设置一条logging即可将* .cotoso.com映射到我们的负载均衡器。 随着业务的增长,我们计划在不同的数据中心进行多个部署。 但是,DNS成为一个大问题。 目前,我们有大约7000个客户,我们希望将他们中的一半迁移到新的数据中心,我们如何设置DNSlogging? 我的经验是使用3级域名: * .southeast.cotoso.com A 1.2.3.4 * .south.cotoso.com A 1.2.3.5 但是3级通配符和2级通配符DNSlogging之间存在冲突,所以不能将现有用户迁移到新的3级域名。 任何帮助表示赞赏。 谢谢,

未知的RRtypes“CAA” – 命名为checkzone

我最近更新了我的域的CAAlogging。 但是当我使用命令检查区域时 named-checkzone <domain.com> <domain.com> 我得到的错误, domain.com:43: unknown RR type 'CAA' domain.com:44: unknown RR type 'CAA' zone domain.com/IN: loading from master file domain.com failed: unknown class/type zone domain.com/IN: not loaded due to errors. named-checkzone -v 9.9.2-P1 CentOS release 5.3 可以做些什么来消除错误?

是否可以在具有相同域的两台不同服务器上部署前端和后端?

我将我的应用程序分成两个项目,一个用于前端( react app ),另一个用于后端( spring boot app )。 现在我要将前端部署到example.com ,并返回到example.com/api (而不是api.example.com )。 前端和后端保证不共享任何共同的url。 我可以用什么技术来实现这个目标?

阻止除特定的一个(白名单)以外的所有DNS服务器

我目前有一个思科路由器,我想configuration一个ACL,只允许谷歌DNS服务器,并阻止所有其他人,如果他们在客户端上configuration。 我有以下的ACL,但它没有正确应用,它允许使用其他DNS服务器,而不是谷歌。 ACLS access-list 101 permit udp any host 8.8.8.8 eq 53 access-list 101 permit udp any host 8.8.4.4 eq 53 access-list 101 deny udp any any eq 53 access-list 101 permit ip any any 有什么我失踪? 提前致谢 :)