Articles of 域名系统

ISC BIND提供什么速率限制选项?

这是ISC BIND域名服务器软件中限速的规范性问题 。 最近我听说过BIND的速率限制function。 特别是DNS RRL似乎越来越普遍。 我有点困惑。 有些文档似乎认为这些function不应该与recursionDNS服务器一起使用,但是其他文档非常具体地涉及recursionDNS基础结构。 谁是对的?

DNS – 转发

是否有任何DNS代表其他人转发请求的机制? 像XFF或HTTP的“X-Forwarded-For”一样。 详细: 我有如下的networking结构: (客户端)——>(路由器)—–>(调制解调器)—-> ISP 现在,我希望router将客户端的DNS请求redirect到局域网外的远程服务器,这非常简单。 但是我也希望远程服务器知道哪个客户端发出这个DNS请求。 是否有可能只使用iptables?

你用什么服务来pipe理DNS?

你用什么服务来pipe理你的DNS? 我真的不想使用网站托pipe公司提供的DNSpipe理器。 有没有可靠和快速的DNSpipe理员服务? 我在谷歌search中发现了很多,但我不知道应该使用哪一个。 有什么build议? 谢谢

如何在Microsoft DNS中设置区域优先级?

我在Active Directory上有一个标准的小型networking设置(20个用户)。 所有的Windows机器都有一个主DNS服务器作为AD和一个辅助DNS服务器作为Google PDNS。 我想设置一个存在于真实DNS中的DNS条目,但是在我们的DC上设置它,以便本地请求将这个公共域路由到networking上的本地开发机器。 我在DNS中设置了区域,导致客户端将公共FQDNparsing为我们的内部IP。 然而,有时它仍然会解决“真正”的价值(我通过ping来检查)。 有没有办法给我的DC DNS区域定义更高的优先级? 或者,有次要公共DNS的客户有时候会有一个竞争的条目?

DNS如何“卡住”?

我最近注册了一个域,并从Dreamhost获得托pipe。 但即使三天后,网站无法访问,我联系了支持。 这是支持人员给我的回应: “我的道歉!DNS已经卡住了,所以我继续前进,为你推送,请允许2-3个小时的DNS传播。 现在我不得不说,我对这些事情的知识几乎为零,我不明白支持者的意思,所以我search了一下,Google似乎和我一样知道这件事。 有人可以告诉我“dns卡住”是什么意思?

Dns – 通配符与cname子域名

好吧,我不得不承认我对DNS的工作方式感到困惑。 我一直在添加东西,直到他们工作,现在是时候了解他们如何工作。 所以对我来说一个令人困惑的事情是,我可以logging两个地方。 我有一个帐户与rackspace云服务器。 然后就是我注册域名的地方 但是两者都允许我编辑DNSlogging。 我应该在这两个地方做一切事情,还是比另一个更好,还是我错过了这个观点? 子域名也让我困惑。 我希望能够只有一个通配符子域(过去我已经这样做了)。我只是不喜欢添加一个cnamelogging或Alogging每次我需要一个新的子域的想法。 然后我读到这个 ,它说: 通配符匹配的具体规则在RFC 1034中有详细说明,但规则既不直观也不明确。 这导致了不兼容的实现和使用时的意外结果。

有没有办法在新的从属DNS服务器上批量创buildDNS从属区域?

我目前有一个DNS服务器,作为我们的一些域的主DNS服务器。 我想build立一个全新的辅助DNS服务器。 有什么办法可以自动在新服务器上绑定BIND作为主服务器上所有域的辅助服务器吗? 万一重要,我在主服务器上有Webmin。 我相信当在一台服务器上创build一个新的主区域时,Webmin可以select在另一台服务器上创build一个区域作为辅助区域,但是我不知道如何批量创build多个现有主区域的辅助区域。 也许我错过了一些东西。 是否有一种方法可以在全新的从属DNS服务器上为现有主服务器上的所有DNS区域“批量创build”DNS从属区域?

从多个名称服务器检查DNSlogging的工具?

是否有一个桌面或在线工具,将查询多个名称服务器(理想的几十个),以了解是否以及如何传播DNSlogging更改? 我知道很多免费的工具,但他们只检查一个名称服务器。 我正在考虑一些更棒的名字平台工具。 也许我对此不是很了解,但是有时我会在做出改变后感到沮丧,不知道它们是否正确传播。

删除正向查找区域打破了我们的网站 – 为什么?

我对这项工作相当陌生,并且试图去掌握这里的基础设施。 我们已将网站从我们自己的networking上的本地托pipe移到外部主机(1&1)。 我已经将DNS主机从以前的DNS主机转移到1&1,以保持简单。 一旦所有事情都已经过去了,我们networking外部的访问者正在被引导到1&1的新网站,但是来自我们networking内部的请求仍然会到我们自己的服务器。 我注意到在DNS服务器,有指向我们自己的服务器的网站仍然正向查找区域。 我的(理所当然的简单)的理解是,暂停该区域会导致DNS服务器从我们的外部DNS服务器获取该站点的地址,我们的用户将开始登陆我们的新网站。 但是,发生的是他们正在遇到“页面未find”types的错误。 我解决了它,我修改正向查找区域Alogging指向外部Web服务器,但想了解为什么暂停区域不起作用。 会删除区域的工作? 我不愿意尝试,因为再次创build它不会像简单地按“开始”一样简单。

PowerDNS和一个奇怪的NXDomain

首先请允许我设置场景。 我们曾经使用Bind9,但是弃用PowerDNS,因为坦率地说,Bind很糟糕。 我们在DNS主服务器上有一个“主”区域。 london.wibblesplat.com还有其他的区域, oob.london.wibblesplat.com 非oob区域中的大部分地址范围是192.168.0.0/16. dns-1服务器的IP是192.168.123.140 。 (我不确定这是否相关)。 我想添加一些out-of-band(oob)访问IP到172.16.254.0/24范围内的oob.london.wibblesplat.com区域 这是驱动powerdns的数据库中的内容。 powerdns=# select * from records where name like '%switch%'; id | domain_id | name | type | content | ttl | prio | change_date | ordername | auth ——–+———–+—————————————————-+——+—————+——+——+————-+———–+—— 190709 | 24 | renderchassis-1-switch-A1.london.wibblesplat.com | A | 172.16.254.12 | 3600 | 0 | 1328715923 […]