我喜欢OpenDNS,但想知道是否有人有经验部署一个位置与Exchange安装的经验。 我特别关心他们所做的任何过滤是否会导致反向DNS查找问题,这可能会干扰服务器或反垃圾邮件(在我们的情况下为GFI)安装。 感谢您的任何见解。 编辑:只要跟进任何人遇到这个问题,我继续和我们的LAN的DNS转发器交换了我们的ISP的DNS的IP为OpenDNS的 – 花了所有的一分半 – 它工作正常。 我们最终只把我们的邮件和垃圾邮件服务器交换到了Google DNS,而不是OpenDNS,因为我厌倦了在OpenDNS报告中看到所有的邮件查询,而且这种方式也很有效。 我们最终还将Zimbra的Exchange / GFI设置和一个基于Exim的邮件filter/网关( MailCleaner,优秀的BTW! )交换出去,并成功地在这些服务器上保持与Google DNS相同的安排,并将所有其他内容转发给OpenDNS。
我们是一家小型网站开发公司。 我们的域有两个DC:数据中心的主要域(BEEHIVE,192.168.3.20)和办公室的第二个域(SPHERE2,10.0.66.19)。 办公室通过VPN连接到数据中心。 我们最近在办公室发生了短暂的networking中断。 在此期间,我们无法从办公室机器访问域名。 我曾经希望他们能够在办公室里向选举委员会失败,但这并没有发生。 所以我试图找出原因。 我不是活动目录的专家,所以也许我错过了一些明显的东西。 两个域控制器都在运行DNS服务器。 每个办公室工作站都configuration为使用数据中心DC作为其主DNS服务器,而办公室DC作为其次要服务器: DNS服务器。 。 。 。 。 。 。 。 。 。 。 :192.168.3.20 10.0.66.19 两个DNS服务器都在工作,并且两个域控制器都在工作(至less,我可以使用AD用户+计算机连接到它们)。 这里是指向域控制器的SRVlogging(我已经改变了域名,但是我只剩下了剩下的部分): C:\> NSLOOKUP 默认服务器:beehive.ourcorp.com 地址:192.168.3.20 > set type = srv > _ldap._tcp.ourcorp.com 服务器:beehive.ourcorp.com 地址:192.168.3.20 _ldap._tcp.ourcorp.com SRV服务地点: 优先级= 0 重量= 100 端口= 389 svr hostname = beehive.ourcorp.com _ldap._tcp.ourcorp.com SRV服务地点: 优先级= 0 重量= […]
我想弄清楚为什么NSLOOKUP找不到本地主机名。 configuration我试图设置一个权威的域名服务器,从“DNS和BIND”,在Debian 5.0上运行bind9,在一个chroot“监狱”。 绑定似乎开始没问题,因为syslog中没有错误消息。 主机名报告“workshop.example.net”,主机名-f报告FQDN相同。 / etc / hosts文件包含一行:“xx.xx.xxx.xx workshop.example.net workshop” 文件/etc/resolv.conf可能是一个问题; 当我重新启动时,它的域行被设置为一个不适当的值。 但是,在我编辑“domain example.net”这一行并重新启动bind9后,nslookup仍然不起作用。 NSLOOKUP OUTPUT nslookup给出默认名称服务器的SERVER地址,但是表示“无法findworkshop:NX域”。 QUERY在这里可能会出现什么问题? 是否有可能是域名主机和域名服务器的注册问题? 我不确定我是否已经在注册商处正确设置了这些值。 但是我认为,如果我已经正确设置了绑定以及各种主机和resolv.conf文件,那么nslookup应该find本地主机的地址。 UPDATE这里是dig的输出:Command:dig一个@workshop workshop.example.net 输出: ; <<>> DiG 9.5.1-P2 <<>> A @workshop workshop.example.net ; (1 server found) ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 11327 ;; flags: qr […]
我有很长一段时间有我自己的“play-around”域名kaareskovgaard.net,我已经有一个小博客运行。 我最近决定,我想尝试运行我自己的服务器,所以我订购了一个VPS。 我已经设法将我的网站重新定位到新的服务器,并使用旧的提供商DNS设置适当的DNSlogging。 不过,我想将DNS移到我的服务器。 我已经在VPS上安装了一个DNS服务器,并testing了它的工作原理(使用nslookup并指定使用哪个服务器)。 以下是我不明白的地方: 当我要求更改域名的域名服务器,并将其更改为“srv01.kaareskovgaard.net”作为我的DNS时,如何将其转换为IP – 当此logging位于完全相同的DNS服务器? 我怀疑这里有一些反向DNS,但是这是如何工作的,有什么我需要做的,以使这项工作,最重要的是,这是可能的呢? 谢谢
在我的网站,我们只是搬了一个重要的服务,并做了适当的DNS内部和外部的变化,使其工作。 当你在浏览器中调用网站时,它工作正常。 (在Safari,Chrome,Opera,Firefox中,在networking上已经使用了一段时间的计算机上,以及已经停用了一段时间的计算机上)。 可以肯定,这很好。 但是,当我键入nslookup <hostname>或dig <hostname> ,我得到服务的旧IP。 (如果我把所说的IP在浏览器中,我得到这个服务的前一个服务器)。 我很困惑 如何解决这个新的服务,但nslookup不是? [不,没有关于在/ etc / hosts中的站点]。 [顺便说一下,有没有什么办法可以告诉一个浏览器为哪个IP提供了一个站点?]
这是一个神学问题,但尽pipe如此 因此,服务器有一个主机名,假设fqdn是hostname.example.com(对于我的意思,这是在/etc/sysconfig/network设置的名称)。 同一台服务器在不同的子网上有多个接口。 假设IP是10.0.0.1和10.0.1.1。 现在的问题是,是否理论上 (请注意,这一点很重要,我知道它实际上是有用的,但我对纯粹的学术答案感兴趣)允许进行以下设置: interface1.example.com. IN A 10.0.0.1 interface2.example.com. IN A 10.0.1.1 hostname.example.com. IN CNAME interface1.example.com. 或者应该是: hostname.example.com. IN A 10.0.0.1 interface2.example.com. IN A 10.0.1.1 interface1.example.com. IN CNAME hostname.example.com. 我想很明显哪一个从pipe理/行政POV中变得更有意义,但在技术上是正确的吗? 反对第一个设置的观点是,对10.0.0.1的反向查询返回interface1.example.com而不是预期的东西(即hostname: hostname.example.com ),所以前向请求和后续的顺序反向查找返回不同的结果。 现在,正如我所说的,我想要一个理论上的答案。 链接到RFC部分等,明确允许或不允许使用CNAME名称作为主机名。 如果没有,也没关系,我只需要确认。 到目前为止,我没有find任何明确的陈述,禁止这本书 ,在这种情况下,作为一个例子,这意味着它可以作为避免MXlogging指向CNAME的方法之一。 更新:多个接口不是冗余的(它们是债券),但实现stream量的逻辑分离。 例如,所有数据库stream量都在子网A上,服务stream量在子网B上,公共访问在子网C上。 UPDATE2:看起来这是不受RFC /其他规则的pipe制,是一个偏好问题。 因此,我将@Vatine答案标记为现在可行的答案,这意味着没有规定。 还非常感谢@Alnitak的build议和讨论!
我刚买了一个域名mydomain.com和一个vps cpanel / whm。 我想知道如何获得名称服务器为ns1.mydomain.com和ns2.mydomain.com为mydomain.com本身? 有外面的辅助名称服务器是真正可行的方法吗?
我听到http://www.isoc.org/在其DNSlogging上有域名系统安全扩展 。 如何使用工具dig来查看和validationDNS?
我们有以下IP地址(例如): 1.1.1.1 2.2.2.2 每个主机都在同一个网站上,但在不同的服务器上。 我们希望通过让Web用户在每个请求上访问不同的IP地址来做一些非常简单的负载平衡。 我们的应用程序完全支持这个,所以没有authentication等技术问题。 我想我有这个工作,但我不确定。 如果我使用nslookup查询区域,那么IP以循环方式交替,这很酷。 Addresses: 1.1.1.1 2.2.2.2 … Addresses: 2.2.2.2 1.1.1.1 我观察到,如果http服务器在第一个IP上不可用,networking浏览器将只使用第二个IP,这也是非常酷的。 然而,这似乎是很难testing,因为一旦浏览器有一个IP(例如铬),它会坚持下去。 也许这是一件好事? 那么,基于我如何解释这一点,这听起来像是作为冗余的负载均衡器工作吗?
你能拥有多个域名注册商吗? 例如,register.com和dnsmadeeasy.com都同时托pipe您的A和Cnamelogging?