Articles of 域名系统

resolv.conf立即覆盖*

在Scientific Linux 5.5中,/ /etc/resolv.conf会不断被覆盖,所以DNS被破坏了。 如果我删除或更改它,它立即恢复到以前的状态。 写上: cp /etc/NEWresolve.conf /etc/resolv.conf && chattr +i /etc/resolv.conf只会导致原始resolv.conf的不可变副本不变。 我以root身份运行(不是sudo),Avahi和NetworkManager没有运行。 有任何想法吗? 这台机器上的任何地方都没有DHCP,即使有,我也无法想象它会很快覆盖文件。 谢谢 一些辅助信息:uname -a Linux localhost.localdomain 2.6.18-238.12.1.el5#1 SMP Tue 5月31日13:12:32 EDT 2011 x86_64 x86_64 x86_64 GNU / Linux Intel I340(82580)NIC

切换权威的域名服务器 – 你如何设置TTL?

我有domain.com,目前它由ns1 / ns2.oldisp.com提供服务。 我需要将授权的域名服务器更改为ns1 / ns2.newisp.com。 请告诉我,如果我的理解是正确的: 每个域都有NSlogging,对于所讨论的域是权威的。 domain.com。 在NS ns1.oldisp.com。 每个域名也有一个权威的域名服务器,可以通过注册商设置。 我的注册服务商说:“您的域名服务器的变化会立即发送到registry,但需要24-48小时才能使更改生效。” 当一个客户请求我的域名时,它会要求根服务器为.com的权威域名服务器。 这将给他们a.gtld-servers.net(例如),然后它会要求该服务器的权威服务器的domain.com,例如ns1.oldisp.com。 这是提供,而我们走了…. 我希望快速切换,那么如何告诉权威服务器.com(egagtld-servers.net)来降低我的domain.comlogging上的TTL,这样客户端就不会caching哪个域名服务器是权威的(因此保持ns1.oldisp.com 24-48小时)? 这甚至可能吗?

拆分DNS – 最简单的解决scheme,便于维护?

我们已经为我们的域设置了DNS,这将导致内部客户端parsing来自外部客户端的不同DNSlogging。 就目前而言,这两个区域是完全分开pipe理的。 对于内部和外部不同的logging来说,这是没有问题的,但是对于其他所有内容,所有的logging都必须在两个地方重复。 大多数CNAMElogging,MXlogging,SPFlogging和一些Alogging都需要在这两个地方input和维护。 尽pipe这不是天生不可接受的,但从devise的angular度来看,这样的数据重复并不理想。 我觉得理想情况下,内部名称服务器只是简单地转发来自外部域名服务器的结果,但是允许我们覆盖或添加额外的logging。 虽然看起来像我可以使用指定的转发器(如dnsmasq )来做这样的事情,但是平面文件configuration会让创意难以卖给团队的其他成员。 除此之外,我能够想到的最好的解决scheme包括PowerDNS与MySQL后端和Web界面 。 这使得为​​我们想要覆盖的每个子域(例如www.example.com)添加区域和根Alogging相当容易,这意味着根域(例如example.com)上的其他logging仍然是从外部名称服务器转发。 看起来我似乎偏离了那种被认为很常见的东西的规范,对吧? 有没有一个更干净的方式来pipe理拆分DNS没有维护重复的logging? 还是有什么我失踪?

DNS拆分域架构,同时保留对拆分区域的访问权限

像大多数组织一样,我们维护各种分裂的领域,原因是真实的。 由于我们做了什么,我们经常在域的不同实例中使用相同的名称来指向不同的版本,这是我们维护的一个要求。 最近出现的是,这正成为分裂之间的障碍。 在最简单的情况下,我们希望能够向内部用户提供对example.com的访问权限,这个权限既存在于内部也存在于外部。 我们希望能够以example.com的forms访问内部版本,并以ext.example.com的forms访问外部版本。 我们可以从外部提供商将外部区域传输到我们的内部BIND服务器。 我已经在BIND服务器中configuration了一个视图,但没有configuration客户端匹配项,因此它所做的只是为该区域预制区域传输。 然后,我试图在名称为ext.mypna.com的“内部”视图中使用相同的文件作为主文件。 完成此操作后,所有logging都将被绑定为“超出区域的数据”。 筛选内部服务器上的区域文件与外部提供程序,我发现区域传输被标记为“$ ORGIN external.com”和“external.com IN SOA”。 将它们还原为@允许BIND再次使用区域文件,但只是在更新后才会被刷新。 有没有一个标准的方式来实现这种架构?

Windows DNS Server响应时间慢

我们的Windows 2008 R2 SP1 DNS服务器的响应时间> 3500毫秒,但低至1.2毫秒,平均值为124毫秒。 我为我的货代使用OpenDNS。 我也启用了“清除过时的资源logging”,并安装了IPv6禁用的修补程序,我想知道只是因为它是Windows慢吗? 清除资源logginghttp://f.cl.ly/items/3U0M2O3o1D1q0F0f0M2Z/Screen%20Shot%202012-07-16%20at%204.45.38%20PM.jpg 最快与平均回应时间http://f.cl.ly/items/2R3u1l203a0s353c232f/Screen%20Shot%202012%2007%2016%20at%204.31.20%20PM.jpg%20%201133%C3%97582%20.png

configurationDNS服务器的域名不带前缀

试图build立一个本地的DNS服务器,以加快内部网的发展。 我使用bind9将一个名为mydomain.com的子域设置为/etc/bind/db.mydomain.com。 问题是,我可以正确parsing地址,如server.mydomain.com,但服务器无法parsingmydomain.com(没有前缀)。 有什么我错过了吗? (我的configuration类似于这篇文章http://www.geoffke.be/nieuws/8/ )

451#4.1.8发件人地址的域名不能parsing

当通过我自己的SMTP服务器(mail.sarit.be)向[email protected]发送电子邮件时,接收邮件服务器回复: 451 #4.1.8 Domain of sender address <[email protected]> does not resolve 从我的后缀日志来看,所有接收MX服务器都无法parsingsarit.be或mail.sarit.be。 ;; QUESTION SECTION: ;terremark.com. IN MX ;; ANSWER SECTION: terremark.com. 300 IN MX 15 fldsmtpe04.verizon.com. terremark.com. 300 IN MX 15 fldsmtpe01.verizon.com. terremark.com. 300 IN MX 15 fldsmtpe02.verizon.com. terremark.com. 300 IN MX 15 fldsmtpe03.verizon.com. Aug 6 08:47:42 charlie postfix/smtp[22257]: 2A45D2D56: to=<[email protected]>, relay=fldsmtpe01.verizon.com[140.108.26.140]:25, delay=418619, delays=418496/0.01/63/60, […]

自动DNS在主IPclosures时指向备份IP的logging

我有一个网站,通过Host Tracker监视停机时间。 我还设置了备份服务器,以便在任何停机时间将主要网站的Alogging指向备份服务器。 这两个服务器来自2个不同的提供商,所以如果一个人倒下,我可以迅速行动,并指向另一个提供商的Alogging。 问题是如果在周末或午夜发生这种情况。 有没有办法自动做到这一点? 此网站没有任何电子邮件,MXlogging只是Alogging。

Bind9无法启动,rndc连接失败

我安装了virtualmin并使用了DNS设置。 现在当我尝试启动bind9时出现错误: Service bind9 restart * Stopping domain name service… bind9 rndc: connect failed: 127.0.0.1#953: connection refused [ OK ] * Starting domain name service… bind9 [fail] 在/ var / log / syslog的 Oct 11 06:05:45 stock named[6316]: starting BIND 9.8.1-P1 -u bind Oct 11 06:05:45 stock named[6316]: built with '–prefix=/usr' '–mandir=/usr/share/man' '–infodir=/usr/share/info' '–sysconfdir=/etc/bind' '–localstatedir=/var' […]

强制用户通过代理服务器?

我需要强制我的networking用户使用我的networking外部的透明代理服务器访问网站。 我不确定是否可以通过DNS来设置自己的DNS,将其redirect到代理服务器。 我怎样才能做到这一点?