Articles of 域名系统

这是一个DNS漏洞或利用?

我们的服务器(Windows 2008 R2服务器,完全打补丁)今天早上有点慢。 检查networking活动我发现几个DNS会话使用相当多的带宽(每个会话10MB /秒)。 这是相当可疑的(我期望DNSstream量是轻的),所以我closuresDNS的目前。 这里是一些连接的图像: 正如你所看到的,有不同的主机列表。 这是DNS的漏洞吗?

没有IPv4地址的IPv6networking服务器

IPv4 IP越来越less,越来越昂贵,我想知道是否有可能将我们的Web服务器完全切换到IPv6。 我知道build议使用IPv4和IPv6,但我仍然想知道: 有没有办法让多个IPv6networking服务器只有一个IPv4地址可达? 例如HTTPS会遇到什么问题?

nslookup失败,但ping不成功的域成功

我有两个不同的FreeBSD服务器(不同的托pipe公司),都performance出相同的行为:他们为每个不存在的域select一个特定的IP地址(216.239.120.238)。 nslookup因为它应该失败…. $ nslookup thisdomainsurelydoesntexist.com Server: xx.xx.229.3 Address: xx.xx.229.3#53 ** server can't find thisdomainsurelydoesntexist.com: NXDOMAIN 挖给我: $ dig thisdomainsurelydoesntexist.com ; <<>> DiG 9.6.-ESV-R5-P1 <<>> thisdomainsurelydoesntexist.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 51717 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0 ;; QUESTION […]

处理多个私人DNS服务器

我会尽力解释这一点,我可以… 我在Ubuntu的13.04,我在127.0.0.1运行本地BIND实例访问基本的通用DNS的开发(即“* .dev == 127.0.0.1” – 是的,我知道,不要创build假的tlds等,虽然这完全是本地的我的机器)。 我也有客户谁拥有自己的DNS服务器通过VPN设置(在192.168.140.111或类似的东西)。 我的问题是,如果我的resolv.conf首先列出了他们的DNS服务器,我不能访问我的* .dev,如果我有我的DNS服务器首先列出,我不能访问他们的* .vpnlogging。 目前,这是我的resolv.conf: # Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8) # DO NOT EDIT THIS FILE BY HAND — YOUR CHANGES WILL BE OVERWRITTEN nameserver 192.168.140.111 search ns1.vpn nameserver 127.0.0.1 nameserver 127.0.1.1 search fritz.box configuration的前三行在/etc/resolvconf/resolv.conf.d/head ,因此它们将通过resolvconf -u存活。 基本上我想知道的是:是否有一种方法让我设置这个* .dev到我的dns服务器,* .vpn去他们的(和其他一切去我的ISP)。

导出/导入DNS条目 – Windows Server 2008 R2

我有一个Windows 2008 R2 Server ,它的主要作用是成为一个DNS server 。 我不能find如何导入以前“导出”的DNS条目。 要导出我select的服务器,点击操作Action->Export List 。 这创build了条目的文本文件。 如果出现问题,如何导入这些条目,我需要恢复以前的设置? 如果有一种方法可以通过graphics用户界面来完成,那对我来说更可取。

如何让您的DNS服务器转发对互联网名称的查询

我在Windows 2012上有两个域控制器/ DNS服务器,他们的IP是10.0.1.10和10.0.1.11 另一台服务器充当客户端的DHCP服务器,并将其主要和次要DNS设置为前面提到的域控制器/ DNS服务器的IP地址。 但是,我无法parsing互联网域名,可能是因为它们不在DNS服务器上。 所以我的问题是我有什么需要做我的设置来解决外部域名? 谢谢! 泽维尔。

使用OpenWrtredirectDNS请求

我带了一个无线路由器到我的办公室,因为我的地方附近没有免费的networkingsockets。 通过以太网电缆连接的每台普通计算机通常都通过DHCP从企业路由器获取IP和DNS服务器地址。 我们的组织有一些内部地址有自己的URI由本地DNS服务器解决。 现在我可以通过IP地址访问它们,而不是URI,因为“主机是未知的”。 在选项DNS Forwardings下的LuCI(OpenWrt的web界面)的DHCP和DNS部分,我指定了企业DNS服务器的地址(它们是静态的),但没有成功。 我该如何让OpenWrt将所有无法自行parsing的DNS请求转发到这些企业服务器,或只是将所有DNS通信转发到该服务器?

哈弗最近经历了一个DDoS,使我的服务不可用。 未来我可以采取哪些措施来减轻这种风险?

我一直在研究如何pipe理DNSlogging,但我有点不知所措。 我正在寻找一种低成本(智力,时间,金钱)解决scheme,以减轻我的域名注册商(同时也托pipe我的DNSlogging)再次陷入DDoS的风险,从而耗费我的业务。 我读过的选项包括: Google公有DNS 亚马逊路线53 在评估这些(和其他)选项时,我应该问什么问题?

使用www.example.com作为Alogging

我希望example.com和* .example.com始终parsing为www.example.com 所以如果我把DNSlogging设置为: www A server ip (root) CNAME www.example.com * CNAME www.example.com 这是否是正确的设置来实现这一目标? 如果是这样,可以有任何search引擎问题? 我不希望任何search机器人认为我服务于具有相同内容的不同子域,或类似的东西。 谢谢!

您如何在VPS上托pipe多个面向公众的网站?

我们使用典型的共享托pipe计划使用ASP.NET和SQL 2000/2005/2008托pipe了大约30个网站。 我现在想知道使用我们自己的虚拟专用服务器托pipe所有这些网站。 这显然更便宜,但有很多问题需要我的答案: 不得不保持这个VPS服务器的运行风险值得吗? 到目前为止,主机提供商已经pipe理服务器,我们不必担心崩溃,宕机,软件补丁等。我们不是服务器pipe理员,我们是程序员,所以这不是我们的专业知识。 另一方面,可能并不难学。 当我们使网站生效时,我们login到域pipe理控制面板,并更改主要和辅助名称服务器指向我们的共享Web主机: 例如ns1.sharedwebhost.com和ns2.sharedwebhost.com 我们拥有VPS时,这些名称服务器将不得不改变。 我不明白如何设置这一点。 有没有人可以指导我的一些有用的信息? 或者是否有我们需要安装的软件来使主要和辅助名称服务器在我们的VPS上运行? 我们用于共享主机的控制面板带有这样的DNSpipe理: 替代文字http://www.yart.com.au/stackoverflow/dns.png 我需要安装哪些软件来为我们在VPS上托pipe的每个网站创build这个软件? 我们用于共享主机的控制面板还带有一个POP电子邮件界面,可以让我们的客户轻松添加电子邮件地址。 替代文字http://www.yart.com.au/stackoverflow/email.png 这是可以很容易地设置在VPS的东西,所以客户可以pipe理自己的电子邮件地址? 我们需要安装软件来完成这项工作吗?