Articles of 域名系统

我真的需要使用公共静态IP地址来configuration我的服务器吗?

我正在为一家新公司设置几个站点和许多电子邮件帐户,所以我想节省一些资金,因为我已经有一台运行Windows Server 2008 R2的服务器。 我有一个80.229.46.115的静态IP和服务器的IPconfiguration为192.168.1.63。 服务器位于商业地址,正在使用商业宽带。 在要求123-reg.co.uk为我的FQA添加Alogging时,他们通知我,我不应该在IPv4设置下手动使用192.168.1.63,我应该使用实际的静态IP 80.229.46.115。 当我尝试添加80.229.46.115在IPv4下失去连接​​,并在机器的IP为192.168.1.63我看到DNS服务器运行正常。 123-reg的代表告诉我不正确?

名字服务器如何“故障转移”?

名字服务器如何做故障转移? 当主名称服务器不可访问时,决定查询名称服务器的顺序是什么? 为了说明,这里是我的zonefile的一部分: $TTL 3m; site.com. IN SOA ns1.sitese.com. admin.site.com. ( 2007010403 ; Serial 1800 ; Refresh [1h=3600] 1800=30m 600 ; Retry [10m] 86400 ; Expire [2weeks] 86400=1day 180 ) ; Negative Cache TTL [1h] ; site.com. IN NS ns1.sitese.com. site.com. IN NS ns2.sitese.com. site.com. IN NS ns3.sitese.com. ns1.sitese.com. IN A 199.168.35.23 ns2.sitese.com. IN A […]

传出SMTP服务器可以接受通用的反向DNS条目吗?

我们的PTRlogging是由我们的ISPpipe理,因为我们的范围太小,他们不能考虑委托给我们。 所以,每次我想更新一个条目时,我都要给他们的支持团队发邮件。 为了保持简单,我正在考虑要求他们对我们的所有IP进行一次更改。 每个logging将被设置为使得1.2.3.4将是host-1-2-3-4.mycompany.net。 当然,我们会根据情况设置相应的Alogging。 虽然这在技术上是完全可能的,但我的问题很简单:我们是否更有可能将我们的外发电子邮件标记为垃圾邮件,因为反向查找条目与许多家庭/小型企业ISP相似 – 名称中包含实际的IP? (我问,因为我的办公室的IP是static.1-2-3-4.region.fios.verizon.net,并且被封锁了,尽pipe是一个静态的IP,但是我认为这是因为它是* .fios.verizon.net 。我想我可以为每个知识产权提供一些随机的标识符,但这似乎很容易理解。)

现代DNS负载平衡解决scheme

我正在学习分发系统,现在我正在研究DNS负载平衡主题。 我有几个Linux服务器,我想要设置下一个configuration: 一个DNS负载均衡器,parsing负载较less的服务器的IP地址; 多个应用程序服务器处理用户请求并将自己的负载统计信息发送给DNS负载平衡器。 我已经search了一段时间,发现似乎是根据dlbDNS的想法build立lbnamed,并做我所需要的。 我感到困惑的是,它似乎暂时停滞了一段时间(自2006年以来没有更新),虽然有评论说它没有什么问题。 此外,我无法find任何其他解决scheme。 所以我想,也许我在Google上搜了一个错误的东西,或者这样的function被包括在一些广泛的应用程序,如绑定。 所以我的问题是:DNS负载平衡方法是现在实际上,什么样的现代解决scheme(应用程序)可以使用? 提前致谢!

如何从命令行直接查询权威DNS名称服务器,绕过caching服务器?

如何从Linux和Mac OS X命令行直接查询权威DNS名称服务器,绕过caching服务器? 这在希望立即validation授权服务器上新创build的DNS主机名,而不想等待caching的DNS服务器“更新”/过期TTL时很有用。

禁用recursionDNS。 如何configuration拆分DNS?

我有一个Windows Server 2008 R2服务器托pipe公共网站。 我最近通过以下方法停用了“DNSrecursion”安全选项: 在服务器选项下的“高级”选项卡中的我的DNS服务器的属性中,我检查选项: 禁用recursion 。 现在我遇到了这样的问题,即DNS名称在本地不能parsing。 所以我无法打开google.com或microsoft.com,也没有其他的东西。 现在我发现我必须configuration一个拆分的DNSconfiguration,以便我有: 一个只能回答lokal DNS查询并允许recursion的区域 一个区域只回答外部DNS查询,不允许recursion。 我目前的设置是这样的: 我有一个名为WIN-FOOBAR的服务器和一个名为foo.bar.com的域名,所以有两个条目_msdcs.foo.bar.com和foo.bar.com。 现在我有两个问题: 如果我禁用服务器选项中的recursion(例如在名为WIN-FOOBAR的父节点),那么我怎么能有两个区域,一个允许recursion,一个不是? Forward-Lookupzone条目是WIN-FOOBAR的子节点。 但是我没有看到一个选项来禁用单个区域的recursion。 我应该如何命名内部使用的第二个区域? 当前的区域是foo.bar.com ,我可以创build第二个区域并将其命名为foo.bar.com ,或者必须命名为不同的区域吗? 如果我把它命名为foo.local ,它是否仍然可以parsing查询到foo.bar.com ?

DNS只有在包含域名的情况下才能查找主机

我在子网192.168.7.0上有一台服务器2012年DNS服务器,我试图在192.168.8.0子网上,这是不是在域上(这可能不相关)的主机上使用。 当我将192.168.8.x主机configuration为仅使用192.168.7.10 DNS服务器时,我可以通过searchcomputer1.mydomain.local在nslookupfind主机,但是通过searchcomputer1.mydomain.local我找不到它们。 为什么我必须在nslookup或ping添加mydomain.local ?

为什么仅在查询未caching时才返回附加的DNSlogging?

我正在尝试追踪我们将邮件发送到特定域的问题。 我们注意到,在查询MXlogging时,我们没有从nslookup / dig获得一致的结果,而且我不确定是否追查不存在的DNS问题或者是否可能是问题。 当结果没有被caching时,我从dig us.yusen-logistics.com mx结果dig us.yusen-logistics.com mx : ;; QUESTION SECTION: ;us.yusen-logistics.com. IN MX ;; ANSWER SECTION: us.yusen-logistics.com. 300 IN MX 10 smtp1.us.yusen-logistics.com. us.yusen-logistics.com. 300 IN MX 20 smtp2.us.yusen-logistics.com. ;; ADDITIONAL SECTION: grid2i.seg.att.com. 24426 IN A 209.65.176.73 grid1i.seg.att.com. 24429 IN A 209.65.160.81 grid2i.seg.att.com. 24426 IN A 209.65.176.81 grid1i.seg.att.com. 24429 IN A 209.65.160.73 grid2i.seg.att.com. […]

偶尔无法访问的域的可能原因

我遇到类似于其他问题的症状。 也就是说,人们抱怨域名无法访问。 然后,突然开始工作了一段时间。 但是我怀疑这是因为DNS服务器不可靠。 他们是我的域名注册商,这在我的国家很受欢迎。 难道还有其他一些原因吗? 这是一个子域,就像在sub.example.com ,我使它与通配符的DNSlogging。 这可能是一个原因吗? 也许一些旧的DNS服务器不理解这些东西? 我能想到的另一个原因是在互联网上的一些暂时的问题,像一些主机不能访问其他的东西? 或者某些DNS服务器通过一些标准筛选出logging? UPD设置很简单,没有负载均衡器,没有集群,没有循环的DNS服务器。 而我正在谈论公众可用的服务器。 用户是互联网的用户。 我正在pipe理example.com和sub.example.com 。 他们在一个DNS区域。 UPD或者,毕竟这是因为域名注册商。 它的服务器响应超时: >nslookup sub.example.com ns.domain.registrar.com DNS request timed out. timeout was 2 seconds. Server: UnKnown Address: 52.16.198.15 Name: sub.example.com Address: 51.59.10.10 我想,并不是所有的DNS服务器都会忍受超时,你不觉得吗?

什么可能导致DNS不传播?

我在15个小时前将Godaddy域名(ihearthawaii.com)移到了数字海洋液滴中。 通过像(whatsmydns.net)这样的网站跟踪DNS传播,我注意到传播正在挣扎。 它会传播到某些服务器,但一个小时左右后,它们就会消失。 这一直在发生。 这几乎就像是同时撤消传播。 一个小时前,我有8个绿色的复选标记,现在只有5个。 有没有人见过这样的事情? 有没有什么办法解决这一问题? 我使用digitalocean名称服务器,他们似乎是好的。 我也尝试intodns和dnscheck寻找configuration问题,但没有真正突出。 在DNS未能在全球范围内传播 ,似乎问题本身就消失了。 但我想知道如何找出这种情况的原因。 我的数字海洋的区域文件 $TTL 1800 @ IN SOA NS1.DIGITALOCEAN.COM. hostmaster.ihearthawaii.com. ( 1398835453 ; last update: 2014-04-30 05:24:13 UTC 3600 ; refresh 900 ; retry 1209600 ; expire 1800 ; ttl ) IN NS NS1.DIGITALOCEAN.COM. NS NS2.DIGITALOCEAN.COM. NS NS3.DIGITALOCEAN.COM. @ IN A 128.199.249.146 www CNAME […]