Articles of 域名系统

客户端是否cachingCNAME DNS请求或其他域的IP?

我正在考虑使用两个不同的DNS主机,并好奇客户端系统如何cachingCNAMElogging。 我走这条路线的原因是,我想要使用的主域名已经被托pipe在一个DNS服务中,但该应用程序被托pipe在另一个服务中,该服务具有与服务集成的自己的DNS处理。 具体来说,我期望了解的是,如果friendly.abc.com是一个CNAMElogging,指向long-ugly-url.hosted-service.com ,它自己托pipe(DNS和应用程序)在IP为1.2的另一个服务.3.4 ,访问friendly.abc.com的客户端是否会cachinglong-ugly-url.hosted-service.com或1.2.3.4 ? 我问的原因是,如果它是前者,那么long-ugly-url.hosted-service.com Alogging可以有一个短的TTL,它可以快速改变,而friendly.abc.com可以设置为更高的TTL但仍然有变化“迅速传播”。 如果是后者,那么两者都需要短暂的TTL让负责任的客户迅速看到变化。

首选与备用DNS,Active Directory的DNS故障转移

题。 我有一个Windows AD域与两个DC。 当我的“主”域服务器脱机时,我发现名称parsing变得非常不可靠。 我怎样才能解决这个问题? 我运行了两台Windows Server 2012标准服务器,都是域控制器,DNS服务器和DHCP服务器。 在客户端,我的客户端使用DHCP(来自上述服务器),并且他们获得的DNSconfiguration将一个域控制器设置为首选,另一个为备用。 如果我closures“首选”域控制器作为testing,那么互联网浏览变得非常缓慢。 加载页面往往失败,我必须经常刷新,才能成功加载页面。 我认为DNS查找以循环的方式发生,所以我假设客户端首先尝试首选DNS并失败。 然后当我刷新,它尝试交替并成功。 但是我不确定,这似乎是一个非常笨重的系统: 问题A.为什么当主DNS失败时客户端不会自动尝试备用DNS? 这是2015年。如果我必须手动进行刷新(有时是两次,有时甚至是五到六次)以使互联网正常工作,那么有什么意义? 我有一些configuration错误吗? 问题B:如果我从客户端的命令提示符执行nslookup google.com ,只是尝试联系主DNS而超时。 无论尝试多less次,它都不会尝试交替。 为什么是这样? 问题C.是否有更好的方法来设置,以便DNS故障转移更加透明和自动? 主DNS服务器在线时,一切都像黄油一样顺畅。 当我不得不切换到我的“辅助”DNS服务器时,一切都变得缓慢和笨拙。 我不认为这是预期的devise。 (我知道“主要”和“次要”域服务器的想法现在已经被弃用,并且所有的域控制器都被认为是平等的 – 更为重要的原因是,为什么我不明白为什么我应该遇到这些问题,如果一个控制器下)。

主机文件条目取决于自己的IP?

我在两个不同的地方有两个不同的networking: 192.168.10.0 / 255.255.255.0 192.168.20.0 / 255.255.255.0 现在我想在我的Windows PC上定义一个主机条目,他们映射 要么是192.168.10.1,要么是192.168.20.1到“myServer”,取决于我在哪个networking。 也许有自己的地址,如*。*。*。1的某种通配符? 谢谢你,Tobi

传送状态通知(失败)=> 550 SPF:xxxx(IP地址)不允许从<our-domain.com>发送邮件

Technical details of permanent failure: Google tried to deliver your message, but it was rejected by the server for the recipient domain <repipients-domain.com> by <repipients-domain.com>. [192.185.87.85]. The error that the other server returned was: 550 SPF: 209.85.214.182 is not allowed to send mail from <our-domain.com> 似乎SMTP服务器拒绝来自我们域的电子邮件,可能是因为我们正在使用SPT的DNSlogging,如下所示: v=spf1 mx include:mail.zendesk.com ?all 昨天的纪录只是: v=spf1 include:mail.zendesk.com ?all 但是我加了'mx'部分来检查是否纠正了这个问题,但是没有。 […]

在授权的DNS上设置不同的NSlogging作为权威

我有一个域名的DNS服务器设置为注册商的一个权威的DNS服务器。 但是,域的那些DNS服务器区域文件具有不同的NSlogging集。 一些DNS服务器将请求快速传递给区域文件中设置的NS服务器; 但是,其他一些(如Google,Level 3和OpenDNS的公共DNS服务器)不能正确parsinglogging。 他们返回正确的NSlogging,但在副委托的DNS服务器上的Alogging请求没有被返回。 我在下面提供了大量的输出。 但其要点是,这些请求没有被引用到我在QUICKROUTEDNS.COM设置的NSlogging中,这些logging是指向Amazon的云DNS的NSlogging。 而是在QUICKROUTEDNS.COM停止请求。 那么,如何指示DNS服务器继续将其查询作为其域名的权威,而不必在注册商处更改DNSlogging呢? 这是一个例子: 域名在注册商处的DNSlogging: Name Server: NS1.QUICKROUTEDNS.COM Name Server: NS2.QUICKROUTEDNS.COM Name Server: NS3.QUICKROUTEDNS.COM 提取域的NSlogging(权威DNS,QUICKROUTEDNS.COM,将这些服务器设置为NSlogging): $ host -t NS domain.com domain.com name server ns-1622.awsdns-10.co.uk. domain.com name server ns-1387.awsdns-45.org. domain.com name server ns-774.awsdns-32.net. domain.com name server ns-48.awsdns-06.com. 来自托pipe域的Amazon DNS服务器的Alogging: $ host www.domain.com ns-1387.awsdns-45.org Using domain server: Name: ns-1387.awsdns-45.org. Address: […]

我如何确定我的CentOS盒子上的哪个特定的进程/服务正在产生过多的DNS查询?

CentOS 5.x 我的一个CentOS服务器正在生成大量的DNS查询(正如我的DNSpipe理员所指出的那样)。 不幸的是,从服务日志中我不清楚哪个进程在我的服务器上负责这个。 我原本以为我可以只是查询自己的线索查询,但他们是stream行的IP反向DNS查询 – 所以我不能根据search条件轻松识别查询的来源。 有没有可用于确定哪个进程/服务发出查询的命令或方法?

挖工作,但ping不解决主机

我为主机configuration了DNS设置( admin.example-preprod.foobar.it ,IP为100.100.100.100 ),但是它不能从我尝试的每台服务器上parsing出来。 例如,我在使用以下3个DNS服务器的服务器上: foobar@server:~$ cat /etc/resolv.conf # Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8) # DO NOT EDIT THIS FILE BY HAND — YOUR CHANGES WILL BE OVERWRITTEN nameserver 200.200.200.1 nameserver 200.200.200.2 nameserver 200.200.200.3 dig他们所有的作品。 第一: foobar@server:~$ dig admin.example-preprod.foobar.it @200.200.200.1 ; <<>> DiG 9.9.5-3ubuntu0.7-Ubuntu <<>> admin.example-preprod.foobar.it @200.200.200.1 ;; global options: +cmd […]

BINDrecursion不parsing某些域

我有一个recursioncachingBIND /命名设置,它不想解决一些域。 我在日志文件中看到这些错误: Dec 22 11:53:02 router2.lan named[301]: skipping nameserver 'ns0.flowerfire.com' because it is a CNAME, while resolving 'www.sawmill.net/AAAA' Dec 22 11:53:02 router2.lan named[301]: SERVFAIL unexpected RCODE resolving 'www.sawmill.net/A/IN': 63.249.66.124#53 Dec 22 11:53:02 router2.lan named[301]: skipping nameserver 'ns0.flowerfire.com' because it is a CNAME, while resolving 'www.sawmill.net/A' Dec 22 11:53:02 router2.lan named[301]: skipping nameserver 'ns1.flowerfire.com' because […]

BIND 9:loggingcaching命中和未命中

我们想跟踪我们的BIND 9 DNS服务器的caching使用情况。 有什么loggingcaching命中和错过的方法吗? 我们尝试了BIND日志logging工具(通道,类别),没有运气。 此外,“rndc stats”仅提供有关caching使用情况的部分信息。 谢谢阅读。

DNS故障 – 缺less条目

问题: – 2012年DC GC服务器 – DNS显示没有子文件夹。 背景: – 单一DC,2012 R2。 无法将新条目添加到DNS – 接受更改,但按F5刷新,条目消失。 我的DNS看起来像这个DNS图像 它缺less所有子条目,其他PC等等。 NSLOOKUP工作正常可以解决任何问题。 PING也能正常工作。 没有问题的networking都正常工作。 DCDIAG – 没有发现故障。 服务器重新启动无济于事。 DNS仍然有同样的问题。