Articles of 域名系统

没有Alogging的MXlogging

我有一个托pipe在Openshift网站,它允许用户使用外部DNS提供商添加域名别名。 我正在为我的DNS使用Cloudflare。 但是,由于已知Openshift的IP地址发生更改,因此您必须使用CNAMElogging而不是Alogging。 (坏,我知道!) 但是,这会打破我的MX records ,我想使用我的域名主机的免费电子邮件redirect服务。 有没有解决这个问题的方法?

本地权威DNS设置

喜欢这个网站,从我开始潜伏以来学到了很多东西。 这个问题困扰着我。 如果我希望我的本地DNS服务器是example.com的权威,我如何设置我的域名服务器指向我的域,即ns1.example.com和ns2.example.com,因为我甚至没有设置我的域名。 我购买了它,并询问我要使用哪个名称服务器。 这似乎应该是常见的,不难弄清楚,但谷歌和serverfault.com已经无法给我提供线索,所以我想我应该说,只是问。

Windows Server 2008 R2域控制器需要DNS反向查找区域?

当我使用dcpromo创build一个新的域控制器时,向导也会将DNSangular色添加到服务器,因为第一个域控制器必须是林的全局编录服务器。 安装完成后,我查看DNS,然后查看新创build的域的正向查找区域。 但是,不会为反向查找区域创build区域。 所以我的问题是:这是一个明智的endresult或不? 换句话说,将我的域添加到反向查找区域是一个好主意? 只是好奇听到其他人如何在域控制器中使用此区域。 谢谢

专用networking的DNS – 路由器应该是DNS服务器吗?

我想为私人networking上的私人子域设置BIND,就像在这里的问题: 如何configuration私人子域的绑定? 我的问题是这个 – 我的(Linux)路由器应该作为DNS服务器吗? 或者我应该有一个单独的networking作为DNS服务器? 只要networking中的所有计算机都configuration为parsing到内部DNS服务器,是否没有关系?

事件ID 4013:“DNS服务器正在等待Active Directory域服务(AD DS)发信号…”

我们有一个问题,只有在我们重新启动辅助DC和DNS服务器/ DHCP服务器后才会发生。 它是一个2008r2 x64服​​务器,DC和DNS / DHCP服务器。 我们的主要DC是2003年。 事件ID 4013: “DNS服务器正在等待Active Directory域服务(AD DS)指示目录的初始同步已完成。 在初始同步完成之前,DNS服务器服务无法启动,因为重要的DNS数据可能尚未复制到此域控制器上。 如果AD DS事件日志中的事件表明DNS名称parsing存在问题,请考虑将此域的另一个DNS服务器的IP地址添加到此计算机的Internet协议属性中的DNS服务器列表中。 每隔两分钟将logging此事件,直到AD DS发出信号表示初始同步已成功完成。“ 我发现这个解决scheme: login到第一个域控制器 打开Regedit 导航到HKLM \ SYSTEM \ CurrentControlSet \ Services \ NTDS \ Parameters 用鼠标右键单击参数,单击新build,然后再单击DWORD值。 键入“允许使用发散和损坏合作伙伴进行复制”,然后按Enter键。 打开条目并在数值数据框中键入0 重新启动第一个DC等待它重新联机,然后在第二个DC上重复上述步骤。 这并不适用于我们,因为大约15秒后,它会同步。 我的问题是,一旦我们退役或主要的DC,将我们的二级DC作为我们的主要DC,会发生什么? 由于重启之后不会发生警告(就像我说的,大约15秒后它实际上会同步),现在我应该关心它吗? 谢谢!

多宿主域控制器,Web主机等

我有一台Windows Server 2008 R2计算机,它是Active Directory下的一个域控制器:Domain Services,我也想从这台计算机上运行一些东西。 大多数情况下,我正在学习如何把所有东西都搞定,并不太在意企业冗余的东西。 无论如何,我遇到的问题是AD:DS需要一个DNS。 我们也在这台机器上托pipeDNS,在另一个IP地址上。 我们有8个地址面向数据中心的内部networking,然后是8个面向Internet的地址。 这是我希望看到为每个地址设置的东西。 每一颗子弹都是一个独立的地址并用于它。 网站和内部机器的权威DNS以及其他服务的转发服务。 证书颁发机构的OCSP地址。 IIS的网站 VPN 现在,与此相关的问题是pipe理所有需要pipe理或监听或忽略的地址。 看起来,Windows DNS喜欢只是自动关联地址,并给他们相同的域名,无论DNS运行在什么地方,因为它在具有专用DNS的大型系统中是有意义的。 但是,我希望这台机器几乎每个IP地址都有不同的域名,而且我不希望Windows DNS覆盖或重新删除A和AAAAlogging。 它甚至将私有IP地址添加到DNS,这真的不需要在那里。 我怎样才能更好地pipe理不同的地址和服务? DNS问题是我现在的首要任务,然后,我不知道如何解决在不同地址的一台机器上pipe理多个域和VPN的问题。 看起来好像是因为一切都不是build在一台机器上运行的,这将是困难的。 但是我正在学习,所以这很有趣。 任何input在这里将不胜感激。

一个域的MXlogging,以便其他域可以使用相同的发送

我有两个域: d1.tld和d2.tld 。 我想从d2.tld发送来自d2.tld的邮件 我应该如何设置我的MX record以便接收邮件服务器将接受消息? 是吗: d1.tld IN MX 10 mail.d2.tld 要么 d2.tld IN MX 10 mail.d1.tld ? 同时,我只想在发送到@d1.tld地址时接收d1.tld电子邮件 – 所以我想d1.tld应该指向mail.d1.tld就像这个d1.tld IN MX 10 mail.d1.tld ,对不对? 附注:我设置了一个SPFlogging,允许d2.tld使用来自@d1.tld的邮件发送消息

Heroku:www子域名返回“没有这样的应用程序”

我最近在http://davidmjohnson.me设置了我的章鱼博客。 这个域的工作正常,但是当我尝试http://www.davidmjohnson.me ,我得到一个heroku“没有这样的应用程序”的错误。 为什么www不工作? 我需要添加一个redirect从http://www.davidmjohnson.me到http://davidmjohnson.me吗?

BIND9通过查看转发

嗨,我认为这是一个简单的问题,我只想转发到LANnetworking中的某些IP,例如我有2个ACL列表: acl "office1" { 192.168.1.15; // With internet access }; acl "production" { 192.168.1.101; // No internet access }; 我知道,可能应该有更有效的方式来限制互联网接入,但目前这是我想尝试。这里是我已经在named.conf.local // Inlcude my acl definitions include "/etc/bind/acls.conf"; view "no-internet" { match-clients { production; }; include "/etc/bind/named.conf.default-zones"; zone "localdomain.com" { type master; file "/etc/bind/db.localdomain.com"; }; zone "1.168.192.in-addr.arpa" { type master; file "/etc/bind/db.192.168.1"; }; } view "internet" […]

DNSCache占用内存使用量Windows Server 2008 R2

我们正在使用dnscache服务,在一两个星期后内存使用量变得过多(〜6GB)。 重新启动服务可释放此内存,但执行ipconfig / flushdns不会,ipconfig / displaydns会在caching中显示aprox 15-20个条目。 我们已经检查,似乎每秒发生aprox 150 DNS查询,但我不希望这会导致此内存问题的影响。 我试图searchMSDN的修补程序或错误报告,但我只能find一个内存泄漏在Windows 2003的引用。任何人都可以build议如何进行。