Articles of 域名系统

发件人地址的域不能parsing(回复MAIL FROM命令)

当用postfix发送电子邮件时,我有时会得到这个错误: 451 #4.1.8 Domain of sender address <[email protected]> does not resolve (in reply to MAIL FROM command) 域mydomain.tld可以parsing,意味着A,MX,PTRlogging设置正确。 但是,发送服务器具有不同的域anotherdomain.tld但是由于我将mydomain.tld的MXlogging设置为anotherdomain.tld ,因此可以从mydomain.tld发送电子邮件。 来自有问题的电子邮件的信封是[email protected] 。 是否还有其他一些DNS条目需要设置? 或者我还能如何解决这个问题? (我想保持服务器结构虽然)

Microsoft DNS – 访问被拒绝。 事件日志:DNS服务器无法打开Active Directory

我刚刚遇到了一个我似乎无法解决的问题。 我最近使用DNS和DHCP设置了Windows Server 2008 DC,并且一切正常,但我今天发现,当我进入DNSpipe理器时,出现以下问题: DNS。 访问被拒绝。 你还想添加吗? 我select连接到本地计算机的选项,因为这是DNS服务正在运行的地方,并且我尝试过使用FQDN而没有运气。 DNS服务已经重新启动,没有任何效果,我已经尝试将pipe理员组添加到DNSAdmins组,但这也没有帮助。 此外,我更改了Active Directory用户和计算机中的DNS对象的ACL,以便为pipe理员提供完全访问权限,但这也没有帮助。 因此,域名不能正常login,现在login缓慢,新的GPO没有被推送。 (我假设Windows 7客户端不能映射服务器名称与IP可能?) 我已经检查了DNS的事件日志,这些是最常见的错误: 1)DNS服务器无法打开Active Directory 2)DNS服务器遇到来自Active Directory的严重错误。 检查Active Directory是否正常工作。 扩展错误debugging信息(可能为空)是“”。 事件数据包含错误。 任何build议,将不胜感激。 谢谢, 可靠的人

给予不同的NetBIOS和DNS名称的AD域有什么后果?

过去,在创buildAD域名时,我使用了使用公司注册域名的子域名(如“corp.mycompany.com”或“int.mycompany.com”)的通用惯例。 运行DCPromo时,我总是接受默认的NetBIOS名称,因为担心创build与子域不同的NetBIOS名称可能会导致并发症。 我最近一直在研究提供替代NetBIOS名称的后果。 背后的主要原因是: NetBIOS名称对于公司来说并不是特别的描述性或独特的 显然,通用的NetBIOS名称(如“CORP”或“INT”)在合并IT系统时会引起问题(尽pipe我自己还没有这方面的经验) 提供一些“斜杠前”,意味着更多的用户(不太重要) 在考虑可能的缺点时,我唯一可以想到的是在configurationExchange时不连贯的命名空间问题。 有没有比我更有经验的人能详细说明我的发现? 非常感谢

Cloudflare,反向DNS和PHP邮件结束在垃圾邮件文件夹

我一直在使用Cloudflare来托pipe我的DNS,而PHPMailer通过ZOHO SMTP服务器发送电子邮件取得了巨大的成功,但是发现我的所有电子邮件都打到了Gmail,Zoho和Hotmails垃圾邮件文件夹。 当我禁用Cloudflare的DNS主机,并设置了我的反向DNS服务器,我所有的问题都解决了,邮件也没有发送到垃圾邮件文件夹。 另外, host命令从以下变为: $ host noteafloat.com noteafloat.com has address 108.162.197.82 noteafloat.com has address 108.162.196.82 noteafloat.com mail is handled by 10 mx.zohomail.com. noteafloat.com mail is handled by 20 mx2.zohomail.com. 至 $ host noteafloat.com noteafloat.com has address 192.73.238.17 noteafloat.com mail is handled by 20 mx2.zohomail.com. noteafloat.com mail is handled by 10 mx.zohomail.com. 现在,虽然这一切都很好,但我更喜欢Cloudflare提供的服务,所以在build立反向DNS后,我又重新开启了这个服务。 当我再次testing电子邮件时,它会被发送到垃圾邮件,如果我再次closuresCloudflare,它将再次工作。 我不得不select使用Cloudflare,并将我的邮件发送到垃圾邮件文件夹? […]

单向森林信托问题

我有一个独特的问题。 我们inheritance了一个没有顶级域名的域名。 域名是renob。 我试图在我们的生产域(jimbo.local)和这个inheritance域(renob)之间创build一个森林级信任,但是信任向导不喜欢没有TLD的域。 build议?

使用dig axfr从Windows Server 2012 DNS服务器执行区域传输

我正在使用DNSlogging设置Nagios的主机自动发现。 当我尝试使用dig axfr做区域传输(dig axfr local.domain.com)时,我得到以下输出: [jwestbury@nagiosv local]# dig AXFR local.domain.com ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.17.rc1.el6_4.6 <<>> AXFR local.domain.com ;; global options: +cmd ; Transfer failed. 我查询的DNS服务器没有在其查询日志中显示任何内容。 如果我将域名更改为一个不存在的域名,我会在事件查看器的DNS服务器日志中看到一个条目,所以我知道这些查询正在打到DNS服务器。 为了允许从Nagios机器进行AXFR传输,我需要做些什么吗? 还是有其他地方我应该寻找在Nagios机器上的日志,以指示当我尝试执行转移时可能发生了什么? 任何帮助,将不胜感激。 谢谢。

你如何pipe理EC2私有主机名? 你可以吗?

当我添加越来越多的实例时,我越来越恼火,我一直不得不login到控制台来find我想要的IP。 有什么办法可以设置它,例如我可以设置EC2服务器的主机名为“web-1”,然后能够从该VPC的任何地方ssh到“web-1”? 最好不需要我设置一个EC2实例来托pipe我自己的dns。

DNS通配符条目无法正确parsing(Microsoft DNS服务器)

我试图在MS DNS服务器(在Active Directory中的Windows Server 2008)中设置通配符条目,以便所有子域的请求都parsing为相同的IP地址。 例如: name1.my.subd.plop.com >>> 192.168.255.4 name2.my.subd.plop.com >>> 192.168.255.4 anythingyouwant.my.subd.plop.com >>> 192.168.255.4 我相信这应该是简单的,但不能得到它的工作! 我已经尝试了两个选项,Alogging和CNAMElogging。 plop.com域中的Alogging就是: * .my.subd A 192.168.255.25 当我使用nslookup来parsing一个域时,它不报告错误或IP地址。 挖掘输出: C:\ Users \ myusername>挖掘anything.my.subd.plop.com ; <<>> DiG 9.10-P2 <<>> anything.my.subd.plop.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55062 ;; flags: qr aa rd ra; […]

(我认为)Outlook X500寻址的大麻烦

我将一个小型客户端从一个托pipe的Exchange服务器(Microsoft Office 365)移到另一个(Intermedia.net)。 从外部发件人到新服务器主机上的用户发送的一些电子邮件无法传送,从OLD服务器popup,没有中继错误。 看起来像使用LegacyExchangeDN或X500寻址时需要清除名称完成caching的典型错误。 但是,根据我的经验,发生在内部发件人。 这是来自外部发件人,他们几乎都是Outlook用户。 对外部用户的拒绝是来自旧服务器,因为受影响的外部发件人邮件仍然在那里传送。 然而,我们的MXlogging已经完全传播,没有任何人不在Outlook上,或者是一个新的发件人,没有通信历史logging,发邮件给我们的问题。 是否有可能/相同的名称完成/清除caching错误? 我将不得不联系全国各地的用户和ITpipe理员,并通过解决此问题来解决这个问题,以便他们的用户可以再次给我们发送电子邮件? 更新:我们在Godaddy上的DNS在MXlogging上有默认的1周TTL。 因此,我们的遗留logging和周五晚上创造的新纪录都有1周的TTL。 我只是把它改成了30分钟,但是我怀疑在原来的星期五晚上换一周之前我们可能会运气不好。 将电子邮件转发到错误的服务器的一个重要方面是来自提供程序通过messagelabs.com(Symantec)服务器的用户。

Windows DNS:有没有办法根据子网对域进行分区

在我们的组织中,我们有两个独立的组共享networking地址空间和一个域。 我/我的小组分配了一些/ 24片,其余部分分配给了我们的内部IT团队。 我们不希望能够为他们的分区pipe理DNS,但是我们需要能够为我们的分区进行pipe理。 问题是由于政治/历史的原因,我们已经build立了一个基于Linux的DNS服务器,并维护我们自己的logging,并将所有的服务器和设备指向这个服务器。 同时整个组织的用户和开发人员都指向IT团队的DNS服务器。 为了确保所有情况下都能正常工作,我们必须在我们的服务器中inputDNSlogging,然后在我们的IT团队中input票据,以在Active Directory环境中创buildlogging。 这是平等的,是一个pipe理的噩梦。 此外,我们有数以百计的服务器和应用程序使用共享domain.com和必须创build一个subdomain.domain.com和更新数百个服务器和应用程序不是首选。 因此,是否有办法授予信任和权限更新domain.comlogging只有less数几个/ 16s / 16? 插入Active Directory的第三方解决scheme是可以接受的。