Articles of 域名系统

虚拟主机名是否适合为应用程序及其环境创build子域名?

我正在努力将我们的DNS名称标准化为我们的各种应用程序,并提出了以下scheme: webappname.environment.system.company.tld 因此,我在CreditReview系统的生产环境中命名为BackOffice的应用程序将具有如下的FQDN: backoffice.prod.creditreview.company.tld 。 现在, system和environment子域还不存在。 我认为我们的IT基础设施人员将创build他们作为过程的一部分。 相反,我们的IT基础设施架构师指示我们使用虚线主机名,所以: backoffice-prod-creditreview.company.tld 他有什么特别的理由可以提出这个方向(除此之外他不需要在DNS中创build任何子域名?)不幸的是,当我直接问他的时候,他不会给我任何理由 – “这是一个最佳实践“。 不过,我不太确定。 对我来说,虚名不符合标准。

@(BIND)中的CNAME

我可以把这样的东西放在我的.zone文件中吗? @ IN CNAME srvr-01.foo.bar. 或者是无效的? 如果它是无效的,我怎样才能将访问者从mydomain.comredirect到服务器srvr-01.foo.bar ? (请注意,我没有给服务器的IP,只是域,这让我觉得它可以随机更改) 编辑:对不起,我的坏。 我用CNAME取代了NS ,这正是我想要写的。

IPv6configuration是否重要?

我的网站的服务器目前只使用IPv4。 我知道IPv6在未来将会非常重要,但是: 现在使用IPv6很重要吗? 如果服务器不支持IPv6,我的网站访问量会减less吗?

可以通过IP ping机器,但不能通过名称

在我的家庭networking上,通过LinkSYS WCG200 Wireless-G电缆网关和一台联通交换机连接,我有几台电脑。 其中之一是一个XP家庭机,我可以通过IP ping通,但不能通过名称。 同样从这台机器,我可以通过IP ping通networking上的其他计算机,但不能通过名称。 这是我试图解决的问题。 networking上的所有其他计算机可以通过名称和IP来互相ping通。 我已经比较了有问题的机器的TCP / IP连接的设置与其他类似的XP机器的设置,这似乎是好的,并configuration相同的方式。 想法?

跟踪networking中的所有DNS呼叫

有没有一种简单的方法,让networking上的多台计算机访问互联网和全球日志中的历史,文件访问或域跟踪? 很明显,这是一个大型networking上的隐私问题,但现在主要是关注家庭计算机与儿童的使用,并监控/阻止/安全地指导他们的使用,并监控带宽的使用情况。

如何将webmail.mydomain.comredirect到https://mail.google.com/a/mydomain.com?

我已经为您的网域设置了Google应用程式。 我想为用户提供一个友好的方式去谷歌login页面。 什么是我需要创build的DNSlogging,以便:webmail.mydomain.com转发到https://mail.google.com/a/mydomain.com ?

Outlook Web Access …内部访问?

我有一个在内部和外部工作的OWA。 用户可以通过https://domainname.com/owa从外部访问OWA,也可以通过IP地址在内部访问。 我想要的是内部用户访问OWA通过浏览到https://domainname.com/owa而不是IP地址明显易用。

什么是build议的客户端DNSconfiguration解决内部和外部地址?

通常情况下,我有一个客户与SBS,我使用其DNSparsing内部名称,然后转发到外部DNS如果内部不能DNSparsing地址。 最近,母公司在客户地点安装了一台新的Cisco PIX路由器,并接pipe了DHCPfunction。 他们已经改变了客户端的configuration,使用主要的DNS来parsing内部名字,辅助DNS来parsing外部名字。 我不认为这是主要和次要DNS条目的意图,但我不是这方面的专家。 有内部DNS时,首选的客户端设置是什么?

解决以.com为结束而不是.local的Active Directory域中的DNS问题

我刚开始为曾经有一家IT公司设置域名的客户工作。 他们的域中有大约30台计算机,并运行带有Microsoft Exchange 2007的Server 2008。 他们以前的IT人用.com命名域名,而不是.local域名,尽pipe事实上他们并不拥有实际的.com地址。 为了争辩,我们将调用他们的域名:contoso.com。 我所做的所有networking都以.local结尾。 这会导致问题,因为域中的所有计算机在技术上都是子域。 因此,如果您的域名是contoso.local,而您的计算机名称是computer1,则本地计算机的FQDN是computer1.contoso.local。 当您尝试访问计算机2上的networking共享或ping计算机2时,它会查找DNS中的FQDN以parsingIP地址。 因为他们正在使用contoso.com,它会尝试查找computer2.contoso.com。 只要计算机已经注册了DNS并且确实存在,就会被发现。 当我ping的东西,而不是ping不通,我从字面上开始从一个公共IP地址获取ping响应。 networking中所有计算机上唯一的DNS设置指向我们的域控制器。 两个域控制器只指向自己。 在主域控制器中的DNS服务器中,除了两个作为备份的服务器之外,还有一个向我们的ISP的DNS服务器提供fowarder。 如果我没有任何转发,networking上没有任何东西可以解决互联网IP地址。 但是,像Outlook 2007这样的程序会根据猜测子域自动尝试和configuration,这是一个粗鲁的觉醒。 当一个地址不存在于本地DNS服务器mail.contoso.com时,它会转发给我们的ISP的DNS服务器,这个DNS服务器报告一个公共IP地址(不是我的客户拥有的)。 除了Outlook 2007不会自动configuration的事实之外,这导致了许多小小的烦恼和烦恼。 我已经辞职了,从.com转换到.local将会是太多的工作,尤其是在Exchange涉及之后。 所以我的问题是, 如何禁用转发在contoso.com结束请求的DNS? 这将是一个快速解决。 另外,如果不涉及抓取当前域和重新创build所有内容,我将会公开从.com切换到.local的任何build议。 (为了回应Joseph Kern …) 向客户说明了情况。 这是我们正在处理的一系列重大问题之一。 这就是为什么最后一个人被解雇了。 与其他问题不同,我不知道从哪里开始。 谢谢!

ipv6反向DNS委托

我目前有2001:1973:2303 :: / 48分配给我,我将分配/ 64的客户 我想有一个/ 48的区域文件,我可以指向/redirect查询不同的名称服务器。 示例(期望的效果) 2001:1973:2303:1234::/64 -> ns1.example.com, ns2.example.com 2001:1973:2303:2345::/64 -> ns99.example2.com, ns100.example2.com 2001:1973:2303:4321::/64 -> ns1.cust1.com, ns2.cust1.com 当前/ 48区文件 $TTL 3h $ORIGIN 3.0.3.2.3.7.9.1.1.0.0.2.ip6.arpa. @ IN SOA ns3.example.ca. ns4.example.ca. ( 2011071030 ; serial 3h ; refresh after 3 hours 1h ; retry after 1 hour 1w ; expire after 1 week 1h ) […]