Articles of 域名系统

使用Route53将顶点/根域指向Heroku应用程序

这是我在其他一些地方已经讨论过的事情,但是这个问题并没有被明确地说明是不可能的。 我想指出一个顶点域名到一个heroku应用( example.com到example.herokuapp.com ) CNAME似乎不可能,因为它们不允许在顶点级(子域是好的)。 ALIASlogging似乎是一种select,尽pipe我没有完全理解它们,或者它们是标准的。 我们使用AWS Route53作为DNS提供程序,但ALIASlogging似乎只能用于特定的Amazon服务(s3网站,负载平衡器,..) 那么是否有可能将顶点域名指向Heroku应用程序? 我唯一的select是使用另一个DNS提供商吗? 谢谢 编辑:我知道我可以CNAME www.example.com example.herokuapp.com ,然后从example.comredirect到www.example.com使用ALIASlogging和redirect的S3站点。 但是我们想要的却完全相反,我们希望浏览器显示example.com 。

如何获取单个Amazon Route 53logging条目指向的所有IP?

我正在使用亚马逊的Route 53为域设置区域。 我有多个Alogging设置为一个目标的别名。 这些别名具有加权路由策略。 他们看起来如下: A foo.mydomain.com ALIAS srv1.mydomain.com A foo.mydomain.com ALIAS srv2.mydomain.com A foo.mydomain.com ALIAS srv3.mydomain.com 我正在寻找一个可以使用foo.mydomain.com作为参数的Unix调用,并返回上面所有三个主机名作为结果的列表。 这可能通过(不使用亚马逊SDK)? 谢谢

DNS – 清除和清除caching之间的区别?

服务器2012 R2,DNS服务: 在DNSpipe理器中,“清除过时资源logging”和“清除caching”之间的function区别是什么?

正向和反向运行named-checkzone时,没有当前的所有者名称错误

我试图学习dns,并在数字海洋上绑定centos 7。 当我运行named-checkzone我得到相同的错误。 当我在白色空间周围改变时,我停止了这个错误,只是用0 SOA代替它,没有NS错误。 sudo named-checkzone example.com /etc/named/zones/example.com.zone /etc/named/zones/example.com.zone:1: no current owner name /etc/named/zones/example.com.zone:2: no current owner name /etc/named/zones/example.com.zone:3: no current owner name /etc/named/zones/example.com.zone:16: no current owner name /etc/named/zones/example.com.zone:17: no current owner name /etc/named/zones/example.com.zone:18: no current owner name /etc/named/zones/example.com.zone:19: no current owner name /etc/named/zones/example.com.zone:24: no current owner name /etc/named/zones/example.com.zone:25: no current owner name /etc/named/zones/example.com.zone:26: […]

DNS“视图”和控制TSIG的区域传输

跑步绑定9.8.2。 我已经使用DNS主/服务器对成功设置了“视图”的TSIG密钥。 每个视图的两台服务器之间的区域传输按预期工作。 在我们投入生产之前,我需要对一些事情做一些澄清。 我们的prod服务器也允许区域传输到除了从服务器以外的其他几个服务器。 我们有一个类似于这个的acl设置: other_xfer_allowed { xxxx; // This is our Secondary DNS server 127.0.0.1; // localhost can make zone transfers xxxx/24; // Corporate server farm range is allowed to make zone-transfers xxxx/24; // NAT pool for internal DNS server Zone Transfers }; // end of "other_xfer_allowed" ACL 而在“允许转移”声明中,我们已经包含了该ACL。 我的问题是: 现在我们正在使用TSIG,我需要与所有这些其他服务器的pipe理员并提供他们我的TSIG密钥,以便他们可以请求区域传输? 我想这样的事情需要做,因为它需要在从服务器上configuration,但我不确定。 下一个, […]

如何为仅RFC 1918地址创build一个bind9域名服务器

我在本地网关系统上绑定了9,该系统当前configuration为我们LAN的recursionparsing域名服务器。 我也想让我们的局域网上的RFC 1918地址具有权威性,但是在区域文件中找不到相同域名的远程域名服务器。 (通过远程服务器parsing的RFC 1918地址和公有名称的本地主机都使用相同的sld.tld。)我试过在区域表中放置远程服务器的NSlogging,但这不起作用。 有没有办法做到这一点? 我在/ etc / hosts中拥有本地名称,但是有些服务要求通过DNS查找来parsing它们,并且不会从hosts文件parsing它们。

如果有人在名称服务器closures的情况下将主机从Google公共DNS中清除,会发生什么情况?

在最近对Dyn服务器的DDoS攻击中,很多网站在一段时间内无法访问。 但是,这些网站可以通过Google的公共DNS服务器解决。 我认为自上次检查以来,IP地址被caching了一段TTL时间,这是由域名所有者通过Dynconfiguration的,是否正确? 如果是这样,是否意味着如果有人会使用Google的公共DNS冲洗caching工具来冲洗twitter.com,那么在Dyn停机期间使用Google公共DNS作为备份来解决该域名的每个人都无法使用它?

为什么一起使用CNAME和DNAME是不允许的

如果你有一个主域名和一堆类似的域名,你基本上想要performance得完全一样,那么configuration如下是合乎逻辑的: “可怜的关系”地带: amazon.co.uk。 DNAME amazon.com。 amazon.co.uk。 CNAME amazon.com。 “爸爸”区: amazon.com。 A 1.1.1.1 www.amazon.com。 A 1.1.1.1 amazon.com。 MX xyz …并希望amazon.co.uk和.com的电子邮件都由xyz和1.1.1.1的web服务器处理,以获得不仅amazon.com和www.amazon.com的请求,而且还为amazon.co .uk和www.amazon.co.uk。 但是RFC 6672说: The owner name of a DNAME can only have one DNAME RR, and no CNAME RRs can exist at that name. These rules make sure that for a single domain name, only one […]

从远程使用DNS访问领事

我已经安装了EC2 aws领事。 我有3个服务器consul = 11.XX.XX.1,11.XX.XX.2,11.XX.XX.3。 我有1个客户的consul = 11.XX.XX.4 下面是configuration文件/etc/consul.d/server/config.json { "bootstrap": false, "server": true, "datacenter": "abc", "advertise_addr": "11.XX.XX.1", "data_dir": "/var/consul", "log_level": "INFO", "enable_syslog": true, "addresses": { "http": "0.0.0.0" }, "start_join": ["11.XX.XX.2", "11.XX.XX.3"] } 下面是netstat输出 Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 127.0.0.1:8400 0.0.0.0:* LISTEN […]

DNS / WINS – 在join我们的域时必须定义

我们有一个AD环境,通过ipsec隧道连接到一个数据中心的域控制器 – DNS似乎工作正常,它们都设置为127.0.0.1 ,转发地址和每个DHCP服务器发出正确的地址。 所有子网也都正确设置在站点和服务中,而且我们在DNS(还没有)遇到问题。 但是,无论何时我们将一台计算机从不同站点(不在同一个192.168.xx/23子网中)join到域控制器的域中,我们必须手动将某个DC的IP添加到WINS服务器选项上网卡的选项。 我能想到的最好的解决scheme是将044服务器的选项044添加到每个其他站点的dhcp。 虽然这不是什么问题,但这是DNS问题的症状,将在以后的日子咬我的屁股,或者是增加了这个选项的DHCP正确的方式来处理它?