Articles of 域名系统

安全和不安全的dynamic更新

域控制器:Windows Server 2008 R2 客户端:Windows 7 在过去的3-4天里,我试图通过ipconfig /registerdns和重新添加到域来注册一些客户端桌面/笔记本电脑来dynamic获取他们的DNS条目。 他们还没有在DC(DNS经理)注册。 在DNS中, Dynamic updates设置为Secure only (它是一个Active Directory集成区域)。 为了testing,我将Dynamic update更改Nonsecure and Secure和Nonsecure and Secure ,运行ipconfig /registerdns ,它被注册。 我不明白为什么当Dynamic update设置为Secure only时,它不会被注册。 我知道Secure only意味着它将注册和更新只有当它得到authentication。 但我的问题是客户端桌面/笔记本电脑已经join到域,我也重新join到域。 仍然不会在DNS中注册(当Dynamic update设置为Secure only ) 如果我将Dynamic update设置为“ Nonsecure and Secure则存在安全风险。

客户无法访问某些网站,页面半载,断断续续的互联网

我networking上的所有电脑都无法访问我们需要的某个网站( https://frontapp.com/ )。 该网站的主页将部分加载,但文本和页面看起来很奇怪。 “login”页面根本不会加载,只是发生连接错误。 这个问题是不是与该网站,因为它加载在我的家庭和移动互联网罚款。 我相信这是某种DNS问题,因为有DNS服务器的虚拟机可以访问互联网和网站就好了。 我们的networking结构: 我们有一个NETGEAR DEVG2020作为我们的ADSL调制解调器和一个华硕N66U作为无线AP。 具有运行Server 2012R2的2台虚拟机的服务器。 一个VM处理我们的会计程序和打印服务器 另一个正在运行Active Directory,DHCP和DNS。 AD服务器的互联网是好的,并将加载有问题的网站没有问题。 4电脑的运行Windows 7(x86)。 其中一台电脑能够间歇性地连接到网站,看似随机。 这些电脑都没有连接到活动目录/域。 这些电脑在configuration方面没有任何区别。 当PC通过以太网电缆直接连接到路由器时,它们可以连接到前端,而且他们的networking很好。 这个问题只是几天前才出现的。 来自互联网公司的技术支持说,这是我们的目的。 更换路由器/调制解调器似乎不是一个可能性:我们的手机是VOIP,我相信手机是绑在调制解调器,所以我们不能使用我们自己的硬件。 此外,我们处于一个孤立的地区,获得技术支持或新的调制解调器将是困难的。 我试过了: 卸载并重新安装DNSangular色,删除DNScaching。 冲洗所有电脑上的DNS netsh int ip reset c:\ resetlog.txt和netsh winsock重置 设置DHCP使devg2020成为networking上唯一的DNS服务器,并为每个人提供新的IP。 重新开始一切 将devg2020直接连接到PC。 这工作正常,导致我相信它与DNS有关。 平和追踪到frontapp。 一无所获,tracert甚至不显示路由器。 NSLOOKUP无法访问它的电脑上。 他们得到了与DNS服务器相同的结果。 看看其中一个wirechark的交通。 老实说不知道我在找什么。 我真的很感激任何帮助。 编辑:有趣的是今天早上它在今天早上在一些电脑上工作。 到下午,只有2个人能够访问它。 我不能解决这个问题。

DNS服务器与最简单的GUI

我想设置一个DNS服务器。 哪一个最容易使用GUI? 我一直在看djbdns和powerdns,我不能决定。 我以前使用绑定,但我讨厌它的webmin GUI,安全bug吓到我,因为我不升级所有的时间。

VirtualHosts + DNS通配符子域名

我是一个完整的Linux和服务器noob,但我已经开始了一个项目,试图学习。 我现在想要做的是获得通配符子域的工作。 在我的虚拟主机(网站可用)文件中,我有: <VirtualHost *.80> ServerName domain.com ServerAlias www.domain.com domain.com *.domain.com 等等.. 在我的域名注册商的DNS设置中,我有@,www和*指向我的服务器IP的Alogging。 现在据我所知,这应该是工作,但是当我进入我的浏览器,并浏览到* .domain.com它出现了默认的Apache文本“它的作品!”,当我直接去domain.com我可以看到我的网页(我也想为* .domain.com显示)。 任何帮助将不胜感激! 我可能失去了一些盲目明显的东西,但我是一个noob 🙂

DNS服务器parsing服务器名称,但不是完全限定的域名

我有一台新的Windows Server 2003机器,我尝试configuration为DNS服务器和域控制器。 每当我将XP客户端添加到域时,在启动时出现以下事件日志错误:“Windows无法确定用户名或计算机名(RPC服务器不可用),组策略处理中止。 这似乎是因为它无法parsing域控制器的完全限定域名。 我可以ping域控制器。 然后我尝试ping它的完全合格的域名,并失败。 然后,我尝试用a。ping完全合格的域名。 最后成功。 现在所有尝试ping它的完全合格的域名成功(直到我重新启动)。 (见下文) 我可以通过添加一个映射IP到完全限定域名的主机文件条目来解决这个问题,但是如果可以的话,我想避免这种攻击。 有什么想法吗? 谢谢。 接下来是尝试从域上的XP机器(其中dc-server是域控制器)parsing域控制器: C:\> nslookup dc-server 服务器:dc-server.localdomain.org 地址:192.168.42.2 名称:dc-server.localdomain.org 地址:192.168.42.2 C:\> nslookup dc-server.localdomain.org 服务器:dc-server.localdomain.org 地址:192.168.42.2 名称:dc-server.localdomain.org 地址:192.168.42.2 C:\> ping dc-server 使用32个字节的数据Ping dc-server [192.168.42.2]: 来自192.168.42.2的回复:字节= 32时间= 1ms TTL = 128 C:\> ping dc-server.localdomain.org Ping请求找不到主机dc-server.localdomain.org。 请检查名称 然后再试一次。 C:\> ping dc-server.localdomain.org。 使用32个字节的数据Ping dc-server.localdomain.org [192.168.42.2]: 来自192.168.42.2的回复:字节= 32时间= […]

DNS,子域和IPv6 – 是否可以将subdomain.example.com NSlogging添加到IPv6主机?

example.com与注册商一起列出 – 具体来说,是answerable.com。 我想内部托pipe一个子域名,特别是home.example.com。 我正在使用一个ipv6网关,特别是gogo6,有一个公共的IPv6地址。 IP地址看起来像2001:xxxx:xx47。 然后http:// [2001:xxxx:xx47]进入我的testing网站(IIS7的一个实例)。 我可以为我的主站点添加一个四Alogging – home.example.com AAAA 2001:xxxx:xx47。 然后http // home.example.com加载正确。 我必须为example.com的所有sub.home.example.com添加A或四Alogging到我的answerable.com DNS经理吗? 或者我可以将DNS查询委托给* .home.example.com到[2001:xxxx:xx47]机器上? 我曾尝试将tunnel.example.com的AAAAlogging添加到[2001:xxxx:xx47],然后将home.example.com的NS条目添加到tunnel.example.com,但是浏览会导致“DNS查找错误“从我的浏览器。 这是一个可configuration的情况? DNS的子域只能委托给IPv4地址吗?

如何确定我的邮件服务器configuration是否正确?

有没有人知道可以连接到指定邮件服务器的在线服务(类似于那些告诉你网站是否启动的服务),并执行检查以确定它是否configuration正确? 如果没有,有谁知道这些检查应该是什么? ( https://www.nearlyfreespeech.net/about/email提供了一个有趣的立场,但看起来不是很具体) 我试图查看它是否正确configuration的特定邮件服务器是mx.adammw111.co.cc,但我宁愿在自己的networking外部find一个自动检查程序,而不是执行许多手动检查。 谢谢,

如何防止Windows 2008 R2服务器上的dnsrecursion查询?

我一直负责pipe理一台服务器,但是我没有收到关于DNSconfiguration的任何培训。 我来自编程世界,所以我意识到某些概念,但不是一切。 当我们尝试发送一些电子邮件时,我们遇到了一些ISP的麻烦,所以我试图修复任何DNS相关的错误,可能会使我们的电子邮件反弹。 我正在使用http://www.intodns.com/groupetoundra.com检查DNS设置上的任何问题。 我目前正试图解决“recursion查询”问题,说: recursion查询 我可以使用下面列出的名称服务器来执行recursion查询。 可能是我错了,但是那个机会很低。 您不应该有允许recursion查询的名称服务器,因为这将允许几乎任何人使用您的名称服务器,并可能导致问题。 问题logging是: 70.38.39.242 70.38.39.241 我正在使用Simple DNS Plus来configurationDNS。 我能做些什么来消除recursion查询问题?

多个国家的多个DNS服务器,哪一个会响应DNS查询请求?

如果我在美国有一个DNS服务器,在欧盟有一个DNS服务器…如果我在欧盟,input“www.mydomain.com”,它解决,哪个服务器将处理查询? 欧盟还是美国? 考虑一下我的美国DNS服务器是“ns1”,其他的是“ns2”,它已经按照我的域名注册机构的顺序安装了。 (我试图确定有跨越大陆的DNS服务器/奴隶的可行性)

由于ForestDnsZones的dnsRoot值,DCDIAG CrossRefValidationtesting失败

前一段时间,我将DNS服务器(运行2003)从成员服务器升级到域控制器,以便启用AD集成DNS。 通常,我在日志中看到错误9906(事件ID 4512)popup。 消息错误的正文是: The DNS server was unable to create the built-in directory partition ForestDnsZones.sub.domain.com.The error was 9906. 根据我迄今为止读到的内容,人们似乎指出,这是服务器无法findFSMOangular色持有者的问题。 然而,这似乎并不是我的情况,因为所有的域控制器都通过了所有的testing。 我还没有看到任何明显的原因,但是我能够发现的是使用ADSIEdit的应用程序分区的旧值。 运行dcdiag /test:crossrefvalidation ,结果是: Starting test: CrossRefValidation This cross-ref has a non-standard dNSRoot attribute. Cross-ref DN: CN=0e4820e2-35e2-4fcf-bae9-789ca2003a6b,CN=Partitions,CN=Configuration,DC=sub,DC=domain,DC=com nCName attribute (Partition name): DC=ForestDnsZones,DC=sub,DC=domain,DC=com Bad dNSRoot attribute: xxxx.xxxxx.sub.domain.com Check with your network administrator to make sure […]