Articles of 域名系统

不在DNS中的IP列表

获取位于子网中但没有在dns服务器中列出名称的Windows桌面列表的最简单方法是什么?

当使用traceroute -A时,ASN从哪里来?

我还没有打开源代码,但我很好奇,traceroute程序使用哪个whois服务来查找给定IP的ASN。

转向更好的DNS序列号scheme

我最近“inheritance了”一个微小的bind9 DNS服务器(64MB内存,只运行bind9 + ssh),这些区域是使用GUI应用程序制作的,然后以root身份进入服务器。 我并不介意这一部分,但事实certificate,GUI应用程序在每次编辑时都会产生不一致的序列号,从而导致1245486432等序列,而不是“通用”(?)YYYYMMDDSS。 有没有一种“安全”的方式来增加/减less序列号,而不会导致DNS服务器和caching之间的任何不一致?

免费的基于networking的DNS工具查看DNSlogging

是否有一个好的免费的基于networking的服务,让我看到给定域的所有DNSlogging( A , MX , SOA等)?

公共和私人主机在相同的BIND区域

对于我的特定设置,我已经控制了example.com的BIND 9区域文件。 该区域中有多个主机,例如www.example.com和mail.example.com 。 我希望公共互联网能够查询这些主机,并像您期望的那样检索他们的IP。 一些主机是否可以被标记为“私有”,即大多数公共互联网用户不能查询这些主机的信息,除了特定的IP范围的用户? 例如,我可以创build第三个主机secret.example.com只能由192.168.0.x范围内的用户查询吗? 我知道我可以用BIND中的独立区域来做到这一点,但是这似乎并不能提供我所需要的。 这里的关键是公共和私有主机都需要成为同一个父节点的一部分, example.com 。 这也可以通过less数几个机器上的/etc/hosts文件来实现,但是这些logging不能集中pipe​​理。 这是可能的,还是我忽略了一个不同的解决scheme?

我的DNS工作! 但是,添加什么东西最简单的方法是什么?

这是我当前的DNS example.com.db区域文件。 我跟着一个教程。 这是有效的,因为当我通过resolve.conf从另一台服务器指向这个DNS时,当我执行“ping example.com”时,它实际上会将我转到正确的IP。 ; ; BIND data file for example.com ; $TTL 604800 @ IN SOA example.com. info.example.com. ( 2007011501 ; Serial 7200 ; Refresh 120 ; Retry 2419200 ; Expire 604800) ; Default TTL ; @ IN NS ns1.example.com. @ IN NS ns2.example.com. example.com. IN MX 10 mail.example.com. example.com. IN A 192.168.254.1 […]

检测input域名和页面加载之间的延迟是什么原因

input域名后,内容开始显示之前,我的网站需要很长时间。 我认为这与DNSparsing或networking有关。 如何解决这个问题? 我从哪里开始,我需要什么工具? 我知道我需要nslookup和traceroute。 我还需要什么?

奇怪的DNS DOS攻击 – 对<空白域>的无尽recursion查询

我们的W2K3 DNS服务器似乎受到某种DOS攻击,但我似乎无法find任何关于攻击的描述或理由。 三台特定的远程主机用这样的线路轰炸了我们三台DNS服务器中的两台: 8937 891.093750 91.205.43.25 ns2.me.com DNS DNS: QueryId = 0xDA7C, QUERY (Standard query), Query for of type NS on class Internet 8938 891.218750 91.205.43.25 ns2.me.com DNS DNS: QueryId = 0xA504, QUERY (Standard query), Query for of type NS on class Internet 8939 891.219727 91.205.43.25 ns1.me.com DNS DNS: QueryId = 0x4E3F, QUERY (Standard query), […]

BIND:如何委托子域到其他DNS服务器?

我正在从由BIND9 DNS服务器提供服务的工作组迁移到基于Windows Server 2008 R2的AD域,而且我希望继续使用BIND服务器,直到AD基础架构准备就绪。 在AD的设置过程中,通过dcpromo,我得到一个警告,我应该确保我们当前的DNS服务器将AD域名委托给AD服务器。 假设我的AD域是mydomain.lan,而我的常规BIND域是example.com。 我将我的BIND服务器设置为lan的授权,但是想委托mydomain.lan。 到AD服务器的IP。 我的named.conf.local包含: zone "lan" { type master; file "zone.lan"; }; zone.lan包含: $ORIGIN lan. $TTL 1H ; 1 hour @ IN SOA dns.example.com. hostmaster.example.com. ( 201008137 ; serial 28800 ; refresh (8 hours) 14400 ; retry (4 hours) 2419200 ; expire (4 weeks) 86400 ; minimum (1 day) […]

陈旧的DNS从属服务器被认为是有害的?

自从我涉足DNS设置以来,这已经有一段时间了,所以我的知识可能有些过时。 我们有一个主服务器由我们的团队pipe理的域,而从服务器由主机公司提供。 在某个时候,我们决定转换到另一个托pipe公司。 同时,我们决定主服务器和从服务器都由我们来pipe理。 作为准备这个过程的一部分,我们减less了刷新,重试和过期域的参数,以使得任何改变传播得更快一些。 然后,我们将服务器移到新的主机上,对区域文件进行了更改,升级了串行并重新加载了DNS服务器。 传播过程在某种程度上是不平衡的。 大部分DNS服务器都有新的数据。 然而有些则不是,即使是在过期设置之后(由一些DNSpipe理员强制),一周的默认过期设置。 在调查可能的原因,我们发现,我们的服务器configuration错误,只允许从奴隶查询。 因此,在相当长的一段时间内,我们的服务器的任何外部查询将会失败,但是会与从属服务器一起工作。 这当然是立即纠正的。 我们也发现,以前的托pipe公司仍然有我们的奴隶区域,并响应手动(NSLOOKUP /主机)查询提供区域的过时的看法。 所以我的问题是:一个老奴隶DNS服务器,不知何故负责片状DNS传播? 如果某些DNS服务器命中某个区域的过期/刷新时间,是否从顶层(根服务器)一直走DNS树,从而得到他的数据? 还是只是检查服务器,它最近从区域信息? 编辑:对不起,没有提及它清楚,但自然我在registry级更改域的DNS条目。 如果我使用nslookup / host进行非recursion查询,并从TLD到我的域名,所有事情都是一致的。 然而,仍然有一些DNS服务器提供旧区域数据作为非权威答案。