Articles of 域名系统

阻止所有传入的DNS请求,除了IP x,y,

我想阻止我的两台DNS服务器上的所有传入请求APART从某些IP地址,例如1.2.3.4的IP将被允许发出请求,但NOBODY否则会。 你如何使用iptables做到这一点? 非常感谢。

为Minecraft服务器设置SRVlogging

我有一个在端口25566上侦听的Minecraft服务器,我试图在我的域上设置一个SRVlogging,所以你只要inputIP地址即可访问那个游戏服务器: play.example.com 。 经过多次尝试似乎我无法得到它的工作。 以下是我所做的: 设置一条指向我的服务器的logging: Name: play.example.com Destination IP Address: 123.4.5.6 设置一个像这样的SRVlogging: Name: _gserver._tcp.play.example.com Priority: 0 Weight: 0 Port: 25566 Value: play.example.com 当我尝试访问play.example.com时,它不会将我redirect到端口。 由于某种原因, Alogging有效,但SRV不logging。 任何想法,为什么这是行不通的?

域控制器作为内部DNS服务器

我们的公司环境正在迅速发展,我正在升级我们的域控制器,但在此之前我想做一个快速的理性检查,以确保我仍然尽一切可能的最佳方式。 关注我的主要HQ站点,我有3个域控制器(2个虚拟,1个物理)全部运行Windows Server 2008 R2。 我希望迁移到Windows Server 2012 R2。 我不相信'升级'Windows,我总是喜欢'迁移'来保持服务器/环境清理升级工件。 两个虚拟DC为我所有的工作站和成员服务器提供所有的DNS服务。 工作站通过DHCP选项获取DNS地址,而所有成员服务器都将DNS服务器IPconfiguration为静态。 问题:使用域控制器作为所有工作站和服务器的DNSparsing器还是正常的,还是应该创build新的专用DNS服务器? 问题:在工作站和服务器上使用DNSparsing器的域控制器的真实IP,还是应该使用虚拟IP /负载平衡?

如何从nslookup获得权威的答案?

为什么是“非权威”? 即使当我寻找与ns3.yahoo.com yahoo.com ip我得到Non-authoritative answer 。 为什么雅虎服务器保持stackoverflow的IP? 从哪里可以得到stackoverflow的IP如果不是从ns3.yahoo.com ?

Google云端DNS与Google Domains DNS

我在Google App Engine上运行一个小型的网站。 目前,我使用Dreamhost做其他事情,我通过他们购买我的域名,并提供名称服务器。 我正在将域名pipe理切换到Google Domains。 我相信Google Domains也提供名称服务器,我预计至less可以和Dreamhost名称服务器一样工作。 谷歌还提供Google云端DNS,它似乎提供了与Google域名服务器名称服务器相同的function,但花费(尽pipe不是很多)。 Google Cloud DNS对Google域名服务器有什么优势? 澄清编辑: 我知道这两个服务是什么,并阅读了大量的文档,所以不需要重复的基础知识。 对于小型网站,Google Domains DNS显然是足够的。 对于serverfault.com规模的大型网站,我怀疑Google Domains DNS是不够的,您需要使用像Google Cloud DNS这样更复杂的东西。 我想知道Google Domains DNS有哪些限制,以便我更好地了解何时需要切换到Google Cloud DNS。

客户通常是否在多个Alogging上实现故障转移/负载平衡?

通常,负载平衡器(如Amazon的弹性负载平衡器)使用包含多个Alogging的DNSlogging集来提供多个负载平衡器实例,这些实例可以处理到请求端点的stream量: $ dig +short my-fancy-elb.us-east-1.elb.amazonaws.com 10.0.1.1 10.0.1.2 如果我试图在详细模式下curl这个URL,我注意到curl似乎将循环尝试到两个IP地址: $ curl -ivs http://my-fancy-elb.us-east-1.elb.amazonaws.com | grep -i 'connected' * Connected to my-fancy-elb.us-east-1.elb.amazonaws.com (10.0.1.1) $ curl -ivs http://my-fancy-elb.us-east-1.elb.amazonaws.com | grep -i 'connected' * Connected to my-fancy-elb.us-east-1.elb.amazonaws.com (10.0.1.2) curl是否对curl二进制文件logging集中描述的Alogging进行循环,或者是Linux内核为它做了什么? TCP存在于第4层,DNS存在于第7层,所以我可以想象,单独的二进制文件和库将不得不实现自己的负载平衡和故障转移:获取给定域名的DNSlogging集,并selectTCP地址连接到该设置。 我可以合理地期望像curl这样的编程语言,浏览器和类库会为Alogging进行负载平衡和故障转移吗?

更改logging和CNAMElogging

目前,我为着陆页页面,网页应用程序和API使用LAMPconfiguration。 现在我想跨多个虚拟服务器(VS)分割这些东西。 我不确定networking设置,并搞乱我所有的DNSconfiguration,我想了解,如果我要崩溃我的configuration。 目标网页位于second level domain (例如myurl.com ),networking应用程序位于较低级域名app.myurl.com ,api位于api.myurl.com 。 我也有一个预览域: preview.myurl.com ,用于testing。 由于一切都托pipe在同一个VS,我目前也有四个不同的文件夹( landing , api , webapp , preview ),充当每个子域的“虚拟主机”。 我的DNSconfiguration如下所示: myurl.com. A 300 123.123.123.123 www.myurl.com. CNAME 300 myurl.com. api.myurl.com. CNAME 300 myurl.com. app.myurl.com. CNAME 300 myurl.com. preview.myurl.com. CNAME 300 myurl.com. 要开始,我想将每个CNAME条目的数据更改为当前VS的实际IP。 所以它看起来像这样: myurl.com. A 300 123.123.123.123 www.myurl.com. CNAME 300 myurl.com. api.myurl.com. CNAME […]

redirect到一个亚马逊EC2实例的IP

正如你所知,亚马逊EC2实例得到的地址如下所示: ec2-72-44-40-153.z-2.compute-1.amazonaws.com 如果我有域名example.com,有没有什么办法可以使bob.example.com或最好example.com/bobredirect到IP ec2-72-44-40-153.z-2.compute-1.amazonaws.com ?? 谢谢!!

如何在Ubuntu中设置search域(和其他resolv.conf参数)?

我喜欢Ubuntu的NetworkManager–它能很好地logging我所有的WiFi参数和密码。 但是,当我实际上插入一个以太网电缆时,挫折就开始了。 当连接到我的工作局域网,我想强制一个特定的域searchpath。 但是我不能编辑resolv.conf,因为NetworkManager总是覆盖它。 而且我无法更改DHCP服务器上的设置。 作为一个彻头彻尾的黑客,我build立了一个脚本,在networking出现的时候运行。 它看着resolv.conf,如果是来自工作LAN的那个,它会覆盖它。 然而,这样做的效果不好 – 似乎周期性的resolv.conf会被不会触发我的脚本的东西覆盖。 有没有这样做的黑客办法? 或者甚至是一个更冒险的方式,只要它真的有效?

将“T”logging添加到域名(梦想中的主意)

我梦想着DNS系统,它有多棒。 在我的梦想中,我意识到我的手机与内置的DNS有些类似的系统 – 当我浏览联系人并select某人打电话时,手机会自动将名称parsing为电话号码。 然后这个想法来到我身上: 如果我可以添加一个“T”(电话)logging到我现有的任何域名? 所以如果有人试图打电话给kirkouimet.com,它解决了我的个人手机号码? 业务的影响真的很酷海事组织:如果我可以打电话给pizzahut.com呢? 如果他们聪明,他们会让他们的系统find我,find最近的必胜客,然后在那里打电话。 将DNSfunction扩展到包括这个有多难? 这个想法是否足以超越只考虑它?