Articles of 域名系统

CNAME链TTL值 – 使用

我们的安装程序必须使用多个CNAME引用。 我的问题是关于TTL的价值,如果这些低端产品是受尊重的,或者如果它们被链条顶端所束缚, 让我给一点背景。 我们有一个客户使用他们公司的子域来指向我们的基础设施。 这指向我们的子域之一 – 这使我们能够有效地控制他们的DNS,而不需要访问他们的DNS。 我们的DNSlogging指向更多的CNAME(和AWS ELB)。 客户端CNAME – >我们的CNAME – > ELB 如果客户端设置了一个很大的TTL值,我们的TTL值会被忽略吗,还是可以在更改之前降低我们的TTL值? 明确地说,如果客户的TTL是24小时,而我们设定为1小时。 什么是域名地址的有效TTL? 谢谢

CNAME使用BIND中的任何其他资源logging进行logging

根据我的理解,CNAME不能与DNS服务器中的任何其他RR一起存在。 我正在使用BIND 9.9.5。 现在,当我添加一个已经有NSlogging的域的CNAMElogging时,我没有收到任何警告或错误,同时检查带有命名 – 检查区工具的区域。 另外我重新启动我的命名过程,并没有给我任何警告,同时重新启动过程。 我想知道什么是错的。 DNS绑定程序不是假设给CNAME的东西的警告?

nginx如何在与上游DNS名称关联的IP之间分配stream量?

有了这个configuration: upstream some_upstream { server some-elb.us-east-1.elb.amazonaws.com:80; } 如果某些-elb.us-east-1.elb.amazonaws.com映射到2个IP地址,nginx将如何在它们之间分配请求? 循环赛? (对于版本1.1.19,如果行为在某些时候改变了)。 另外,我在这里读到nginx在启动时cachingDNS结果。 如果你使用一个variables,它会刷新它们,但是只有你configuration了一个DNSparsing器。 因此,如果我没有configurationDNSparsing器,那么如果some-elb.us-east-1.elb.amazonaws.com中的某个IP发生更改,会发生什么情况? Nginx会继续发送stream量到它在启动时find的同一组IP吗?

使用CloudFlare将wwwredirect到裸域

我想我所有的要求www.example.comredirect到example.com,以缓解anaylitics和市场的原因。 我无法find如何与CloudFlare(我曾经这样做在Namecheap的redirectlogging)

在.local域中运行DNS名称服务器

我们为内部networking使用“.intranet.local”域名。 多年来,“.local”域似乎是在专用(RFC 1918)IP地址上运行的本地networking的理想select。 今天我们了解到“.local”现在用于零configurationnetworking服务。 我们第一个打破的软件是“Psi”(Jabber客户端),它只发送多播DNS(mDNS)查询来查找给定的Jabber服务器,并且因为没有服务/服务器正在224.0.0.251上侦听而失败。 它不使用常规(单播)DNS回退,从而失败。 将我们的公司networking移到另一个内部域将是相当复杂的。 我们有另外的select吗? 就像运行将mDNS请求转换为本地DNS服务器上的单播DNS请求的networking服务一样。 我在我们的(Linux)网关上尝试过“avahi-daemon”,但找不到mDNS将被转发/转换为单播DNS的configuration。 此外,Avahi文件警告: “ 如果您遇到.local为单播DNS域名的networking,请联系本地pipe理员,并要求他将其DNS域名移到其他域名。如果不可能,我们build议您不要在这样的networking中使用Avahi完全可以。 “ 接下来,我希望我们的绑定名称服务器可以回答mDNS请求,但显然它不能。 在我们的情况下最好的select是什么? 提前致谢。

IPpipe理工具修改DNS

我正在寻找一个能够pipe理我的IP地址的工具(logging客户有什么IP,在需要的时候find未使用的IP地址等),也可以在更改时更新DNS和/或启动外部脚本。 我知道有很多IPpipe理工具,免费和付费。 TIPP很好地推荐在NANOG上。 解决scheme可能是一个插件,以照顾到这一点,我不知道。 我理想的工作stream程是这样的: 我去应用程序(最好是基于networking),然后单击“新机器”。 我填写一个主机名( blarg.internalspace. )并select我想要的IP范围( 172.18.38/24 )。 它返回“ok, blarg.internalspace. – > 172.18.38.239 ”。 DNS在几个地方更新: blarg IN A 172.18.38.239被添加到internalspace.zone 239 IN PTR blarg.internalspace. 被添加到38.18.172.in-addr.arpa.zone 适当的序列号得到更新。 rndc reload运行。 也许我需要手动做这个,我不知道。 其他的东西。 更新我的木偶configuration? 一些东西。 我可以写代码来做到这一点。 有什么想法吗?

批量更改DNS设置或至less通过DNS进行识别

我们有很多基于Windows的服务器,我试图弄清楚A.如何自动更改他们所有的DNS设置(它们都有本地静态IP),或者失败了,B.至less查询他们的DNS设置是根据那些使用我们的旧的DNS服务器。 如果在这种情况下有帮助,我们有SCCM和SCOM。

在Ubuntu上慢速连接上ssh

我最近在桌面上安装了Ubuntu 10.10作为第二个操作系统,但是我遇到一个奇怪的问题:通过ssh连接到其他Linux机器需要几十秒的时间。 在Windows上,我没有这样的问题,它立即连接。 所以,这不是一个主机有问题(即高负载),没有连接问题(即高延迟,丢包等)。 这个问题当然与客户及其连接时所采取的行动有关。 我怀疑这是与DNS /反向DNS相关的东西。 就像在等待我的IP上反向DNS获得连接之前,我不知道.. 有谁知道如何解决这一问题? 谢谢。 稍后编辑:正如Jannebuild议的那样,我使用-vvv参数运行了命令。 输出是: ssh -p 6969 -vvv [email protected] OpenSSH_5.5p1 Debian-4ubuntu4, OpenSSL 0.9.8o 01 Jun 2010 debug1: Reading configuration data /etc/ssh/ssh_config debug1: Applying options for * debug2: ssh_connect: needpriv 0 debug1: Connecting to myserver.mydomain.com [178.21.120.198] port 6969. debug1: Connection established. debug1: identity file /home/sorin/.ssh/id_rsa type -1 debug1: […]

为什么我的ispbuild议不要使用IP作为MX?

我想知道为什么我听说过几次直接inputIP作为MXlogging是不好的。 大多数ISPbuild议我们使用邮件服务器IP创buildAlogging,并将该logging用作MXlogging。 我之前input了一个名为MX的IP,并且大部分时间都在工作,但是有些情况是无效的。 似乎无法find原因。 有没有合理的解释呢?

DNS区域传输(AXFR)失败

我正在尝试将所有域名从DNS Made Easy迁移到Linodes DNS Manager。 我认为最简单的方法是在Linode上使用AXFR的“导入区域”选项。 然后我做了以下(按照这个指示 ): 在dnsmadeeasy.com上: 在“高级DNS设置”中激活的“区域传输设置(AXFR ACL)” 去“区域传输configuration”,并添加了一个名为“Linode”的“区域传输设置(ACL)”,在“允许传输的IP”中添加了Linode所需的(基于此消息:“您的域名服务器必须允许区域传输(AXFR)从69.164.199.240,69.164.199.241和69.164.199.242“),每个都在自己的行上。 我去了我的域列表,并应用相应的AXFR ACL。 等待他们从“更新”状态更改为“主动”。 在manager.linode.com上: 试图导入任何域的区域,使用axfr1.dnsmadeeasy.com和axfr2.dnsmadeeasy.com作为“远程名称服务器”,这取决于我的域名委托给的域名服务器。 然后它发生了:Linode给了我一个“AXFR失败或区域是空的!” 每次错误,只有一次我设法得到一个“已经列出的域”类错误,因为我试图导入,以及已经(手动)导入域。 但是,我甚至无法再得到同样的错误。 我错过了什么?