Articles of 域名系统

BIND 9.9.3从属更新:接收区域'域'通知:不权威

我有一个区域正确加载从DNS服务器上的问题。 两台服务器都运行BIND 9.9.3-P2。 我已经服务了150个区域,他们都正常工作。 但是,当我添加另一个域时,从属服务器拒绝识别它。 以下是主站上的区域说明: zone "test.no" { type master; file "/var/lib/named/zones/test.zone"; }; 这是从站的区域规范: zone "test.no" { type slave; masters { master.ip; }; file "/var/lib/named/zones/test.zone"; }; 而当我做一个rndc reload在主人,奴隶得到的通知,从主传输区域,不抱怨。 这是从奴隶的日志: 27-Mar-2014 10:30:15.146 zone test.no/IN: no master file 27-Mar-2014 10:30:15.146 zone_settimer: zone test.no/IN: enter 27-Mar-2014 10:30:15.157 dns_zone_maintenance: zone test.no/IN: enter 27-Mar-2014 10:30:15.158 zone_settimer: zone test.no/IN: enter […]

设置DNS PTRlogging需要做什么步骤,需要的名称是IP?

我有以下错误: <[email protected]>: host yyyyyyyyyyyy.yyyyyyyyyyyyy.de[33.33.33.33] refused to talk to me: yyyyyyyyyyyy.yyyyyyyyyyyyy.de (mxeue106) Nemesis ESMTP Service not available 554-No SMTP service 554 invalid DNS PTR resource record 显然我需要设置PTRlogging,在这个论坛里线程无效的DNS PTRlogging….我看到: 而IP是倒退的,数字本身不是 所以,如果我有一个像22.33.44.55 IP我应该有这个添加: 55.44.33.22.in-addr.arpa 300 IN PTR www.dummy_domain.com .in-addr.arpa后缀是强制性的吗? 另外我有不是由我的DNS提供商pipe理的IP,我也可以将它们添加到我的IP? 谢谢 注意 :这里的IP和名字并不反映现实, 22.33.44.55和www.dummy_domain.com不是我的, [email protected] yyyyyyyyyyyy.yyyyyyyyyyyyy.de [email protected] , yyyyyyyyyyyy.yyyyyyyyyyyyy.de , 33.33.33.33被更改

Iptables基于目的地的DNS名称预先路由?

我有一个关于iptable预发布的问题。 我不熟悉networking/路由/ iptables,所以我希望这不是一个愚蠢的问题。 所以我要求你的理解和放纵。 我所做的是:我使用LXC来分隔容器中的应用程序。 为了访问一个容器中的服务(也许是apache2),我必须这样做prerouting: iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 20080 -j DNAT –to <container-ip>:80 到目前为止,这样做很好,工作应该如此。 假设主机系统也运行一个apache2(端口80)。 它有1个网卡和2个DNS名称分配: DNS1 (HostRecord)和DNS2 (别名DNS1 )我想要做的是不要使用dport,但通过使用DNS名称,以便: http://DNS1:80 #ends up at the host apache2 http://DNS2:80 #ends up at lxc-container's apache2 (at the the same host) 是否有可能,如果是的话,如何configurationiptables?

Windows 2008始终保持本地dns在第一

我有一个Windows 2008系统,它始终保持:: 1在第一个DNS设置。 我可以在“ipconfig / all”中看到以下内容: DNS Servers . . . . . . . . . . . . : ::1 8.8.8.8 8.8.4.4 并且networking接口设置中的“自动获取dns服务器地址”选项被禁用。 我安装了活动目录一次,现在卸载,我认为这是原因。 但我找不到任何来自谷歌的答案或者如何修复。

当AD域名是子域名时设置DNS转发区域

我在高中时想学习系统pipe理,因此我在实验室中设置了Windows Server 2012 R2域控制器,并创build了域ad.foo.com 。 我拥有foo.com ,域名注册商(Gandi)负责处理DNS并托pipe我的个人网站。 在我的实验中,我已经在域控制器上安装了DNSangular色,但是我不确定该域的正向查找区域应该是什么。 DNS“新build区域”向导说: 区域名称指定该服务器权威性的DNS名称空间部分。 […] 我只想让DNS服务器处理我实验室的ad.foo.com域中的计算机,那么把ad.foo.com放在正确的位置上呢? 我感谢你的投入。

networking掩码sorting优先级不工作?

我有一个2 IP的服务器 。 10.10.1.50(255.255.255.0) 10.10.2.50(255.255.255.0) 我也有一个在10.10.1.30有IP的DC ,无法达到10.10.2.50。 当我从DC中 ping 服务器时 ,它以10.10.2.50响应。 所以我用明显的方式来处理它,并禁用循环,保持启用networking掩码 dwLogLevel = 00000000 dwDebugLevel = 00000000 dwRpcProtocol = 00000005 dwNameCheckFlag = 00000002 cAddressAnswerLimit = 0 dwRecursionRetry = 3 dwRecursionTimeout = 8 dwDsPollingInterval = 180 Configuration Flags: fBootMethod = 3 fAdminConfigured = 1 fAllowUpdate = 1 fDsAvailable = 1 fAutoReverseZones = 1 fAutoCacheUpdate = […]

转发请求到Windows DNS服务器的权威的,但没有logging匹配的请求到BIND?

是否有可能在一个Windows DNS服务器转发/代理请求一个域的权威,但没有logging匹配请求..到另一台服务器,如BIND服务器? 这个域的大部分logging都是由Windowspipe理的,而BIND将有less量的logging,这些logging是通过Linux服务器的nsupdate进行dynamic注册/更新/删除的。 这是为了我们正在做的私有云testing项目,我希望他们能够通过nsupdate轻松在DNS中注册/更新他们的信息。 感谢fLo

局域网中pipe理交换机上的DNS设置

我们有一台Windows 2008服务器,连接到一台pipe理型交换机,有15个Cat5e连接和3个光纤分支,可以连接到校园的不同部分。 在每个这些部分都有另一个分支到局域网的pipe理交换机。 我们的有线互联网进入这些位置之一,通过提供的调制解调器和Sonicwall。 问题:在所有交换机的DNS设置下,我应该列出局域网服务器IP和/或只是网关IP(Sonicwall)?

什么是最小的可能的绑定configuration工作?

我一直试图在Fedora 21上进行bind ,并没有成功。 我读了几个教程,基本上指示我为我的域和逆映射器创build一个区域,然后从Red Hatfind一个名为system-config-bind的工具,它生成了以下文件 named.conf中 options { listen-on port 53 { any; }; listen-on-v6 port 53 { any; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { any; }; recursion yes; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; bindkeys-file "/etc/named.iscdlv.key"; managed-keys-directory "/var/named/dynamic"; pid-file "/run/named/named.pid"; session-keyfile "/run/named/session.key"; }; logging { channel default_debug { file […]

如何清除或清除Windows Server中的静态*静态DNS条目?

大约9个月前,我成为公司的Active Directory系统pipe理员。 今天有人提交了一张票,指出我们的DNS有一个权威的服务器陈旧的条目。 我的调查发现,在2012年,一个分支机构已经closures,该办事处的域控制器已经退役,没有运行dcpromo并删除了DNSangular色。 我还从办公室运行的同一子网中发现了大约十几个半静态DNS项,该子网不再由公司使用。 这不是我第一次遇到已过时的静态DNS条目。 其中大部分属于我们的工程单位,他们将在实验室中站起来服务器,要求我们将其添加到DNS,然后杀死服务器,从来不告诉IT。 其中大多数是从未join到我们的AD域的实验室服务器,所以我无法检查AD对AD计算机帐户的DNS。 我怎样才能隔离和删除所有这些陈旧的静态条目? 我们在2008r2function级别上运行Active Directory。 我们所有的区议会都是2008r2。