Articles of 域名系统

我们的Windows 2008服务器上的主DNS后缀是否与Internet连接有关?

Windows 2008 R2服务器: 没有活动目录 所有服务器都是WorkGroup成员 – 不是域成员 没有内部DNS服务器 单个网卡 IIS 7.5 每台服务器都有自己的Windows SMTP服务器 这些服务器通过在服务器上的SMTP服务器发送电子邮件通知给我们的客户。 我们有一些电子邮件反弹,说他们无法解决发送服务器的名称。 我正在看很多东西 – DNS,SMTP等,但我想知道这是否是这样简单的东西…. 我们的Windows 2008服务器上的[系统属性] [主dns后缀]与Internet连接有什么关系? 我相信,这个设置只影响Intranet连接,而不是互联网连接 – (因为它不是一个连接级别的DNS后缀在networking接口设置每个连接设置)….但我不想尝试修复除非我确定所有的动作片断。

有没有一种方法可以在lxcconfiguration中为接口指定名称服务器?

我正在尝试使LXC容器使用静态IP地址。 为此我指定 lxc.network.ipv4 = 10.0.3.3 lxc.network.ipv4.gateway = 10.0.3.1 在lxcconfiguration文件中。 我只在容器中的/etc/network/interfaces中有loopback接口。 而且大部分工作。 除了域名parsing。 有没有办法做类似于/etc/network/interfaces中的dns-nameservers节在lxcconfiguration文件中做的事情? 现在我正在考虑移动容器内的networking设置。

为什么我会看到很多stomp1。<mydomain>来自Google IP地址的DNS查询?

我们维护了大于100个域名的DNS服务,包括我们自己的一些DNS服务,而在DNS服务器日志中漫游的时候,我注意到stomp1.<our_own_domain>.<tld>的dns请求stream缓慢但差不多(约40个请求/小时) stomp1.<our_own_domain>.<tld>一个logging。 他们来自许多不同的 IP地址(平均每2.5个DNS请求一个唯一的IP地址,所以我们实际上看到来自数百个独特的IP地址的DNS请求)在74.125.0.0/16networking块,这是分配给谷歌。 一些经验search表明,它可以从包括Google App Engine在内的“杂项服务”中使用,但不应该成为Google抓取活动的一部分。 我们在该地址上没有任何dnslogging,所以为了它的乐趣,我们添加了logging,并用多天的ttl指向127.0.0.1 :到目前为止,它对请求stream没有任何影响这仍然是在40需求/小时。 据我所知,一些/许多合法的STOMP客户端默认尝试parsingstomp1主机名,但是我们从来没有使用过类似的东西。 我们也从来没有在Google的系统上运行任何东西(例如,App Engine),我们从来没有使用任何与我们的域相关的服务(例如从未使用G Suite或任何其他服务)。 对我来说,这听起来很奇怪,我们只看到一个单一域名的请求超过100。 是否有任何“已知和标准的东西”,我完全想念在这里(如在DNS查询spflogging,在http服务器robots.txt,等等…),或者我应该怀疑某种不正当行为,针对我们的域名出于某种原因?

RBL中的DNS服务器

虽然SMTP服务器不应该在RBL上,为了确保邮件的传递能力,那么DNS服务器本身呢? 有关系吗? 我问这个问题,因为多个Route53 DNS服务器在各种RBL上,主要是SORBS。 据我所知,URIBL.com会将运行在被认为是“恶意IP邻居”的虚拟机上的网站列入黑名单,例如:如果www.example.com被托pipe在“恶意IP邻居” 。 这同样适用于DNS服务器吗?

Active Directory集成DNS – 公共解决scheme

刚从这里开始 我尝试search最相关的结果,并没有完全find我在找什么。 首先,我正在使用我为私人游戏项目创build的Active Directory,并且将其用于比我一直将其集成到开发人员使用的工具系统中。 因此,我决定将我的DNS区域放在Active Directory中,以便pipe理和复制。 显然,我不希望将我的域控制器暴露给互联网,因为这是一个不好的做法。 不过,如果可能的话,我希望能够使用这项服务。 问题是,当我在我们的一些公共DNS区域上运行检查时,它们从我的其他两个服务器(AD集成DNS的辅助副本)中parsing出来。 但是,我的SOA和Nameserver检查失败,因为域控制器对公众是不可访问的,当然,因为它们是ADI,所以它们被列为名称服务器和这些区域的SOA。 我的问题基本上是这样的,有没有一种方法可以做我想做的事情,即在我的域控制器上托pipe这些区域,并具有可用的二级副本,并仍能以安全的方式满足公众的检查? 我试图弄清楚是否我唯一的select是将这些DNS区域从我的虚拟主机中随时公开访问的外部源重定位。

我的服务器的主机名与我的网站有冲突吗?

我试图弄清楚我设置的基于云的Web服务器的主机名是否与我面向公众的网站有任何冲突。 我研究了这个主题,并find了适当命名约定的build议(请看这里: 1和2 ),但是对名称冲突没有确定的答案。 这是我的具体情况和问题: 我目前的主机名结构: server.example.com 我面向消费者的电子商务网站的名称也被称为example.com 我在server.example.com上托pipe了多个面向公众的网站 问题1:我应该为我的主机名使用不同的域名吗? 例如:server.newexample.com 问题2:如果您的主机名域名与面向消费者的网站相同,可能会发生什么问题(如果有的话)? 预先感谢您的帮助。

结合DNS通配符和search域

我有一个安装程序,其中一个web服务器(bar.com)提供大量的子域名,所以使用通配符DNS条目会很方便。 同时,我想使用bar.com作为search域,以便fooparsing为foo.bar.com。 现在的问题是,如果我这样设置,foo.com会parsing为web服务器IP,如果没有foo.com在其他地方(即它首先尝试foo.com,失败,然后尝试foo.com.bar.com ,通配符匹配)。 这是非常不方便的,因为任何主机名input错误都会在web服务器上结束,而不会产生错误。 有没有办法解决这个问题,而不是明确指定所有的子域名? 我想像一个规则说只有“裸”的主机名(即没有点的名称)应该去的Web服务器。 (我使用BIND作为DNS服务器,但答案可能是一般的)。

Ubuntu在某些DNS查找上失败

我有一个双启动系统运行Vista和Ubuntu。 某些DNS查找不能在ubuntu上工作(chat.freenode.net,releases.mozilla.org和YIM服务器,仅举几例)。 所有这些在我启动Vista时都能正常工作。 ATM我只是让别人find我的IP地址,并将其添加到我的/ etc / hosts。 一旦完成,它工作正常。 我无法testing其他的Linux发行版,因为他们对我的graphics卡或我的网卡的仇恨统一。 所以我的问题,这是一个已知的问题(希望有一个已知的修复)? 如果没有,除了要求某人为我提供IP地址外,还有没有更有效的方法来获取IP地址? (而且我想提醒大家,在有人将其标记为超级用户之前,这个超级用户还不存在)

绑定不解决特定的主机

我有两个具有相同版本“BIND 9.3.4-P1”和相同named.ca文件的BIND服务器。 当我尝试从一台服务器挖掘我得到: 连接超时; 没有服务器可以达成 虽然从第二个DNS我可以。 当我尝试运行: 挖+追踪mailhost.agasoft.co.il 我得到: ; << >> DiG 9.3.4-P1 << >> + trace mailserver1.agasoft.co.il ;; 全局选项:printcmd 。 229在NS G.ROOT-SERVERS.NET中。 。 229在NS H.ROOT-SERVERS.NET中。 。 229在NS I.ROOT-SERVERS.NET中。 。 229在NS J.ROOT-SERVERS.NET中。 。 229在NS K.ROOT-SERVERS.NET中。 。 229在NS L.ROOT-SERVERS.NET中。 。 229在NS M.ROOT-SERVERS.NET中。 。 229在NS A.ROOT-SERVERS.NET中。 。 229在NS B.ROOT-SERVERS.NET中。 。 229在NS C.ROOT-SERVERS.NET中。 。 229在NS D.ROOT-SERVERS.NET中。 。 […]

地理冗余工具

我正在编写一个高可用性应用程序的规范。 我需要一个低预算的解决scheme来在两个数据中心之间进行故障切换。 复制数据库和内容我将能够pipe理解决scheme。 什么是从一个地方切换到另一个地方的一些解决scheme?