Articles of 域名系统

如何在GoDaddy中编写DKIM TXT DNSlogging?

我想了解如何在GoDaddy中写入我的DKIM密钥。 我在图片中写的是我的猜测,但是我会把我的DKIM Key添加到sendmail,如果我注意到这个是正确的,那么我可能会把我的头撞了一个小时,以防错误地找出哪个是错的。 这个问题是关于主机TXT值部分和括号或select器的条件 假设我的domaine是goomoo.co ,我的DKIM密钥是ABC ,我想要一个DKIM密钥用于整个域。

DNS失败崩溃的网站 – CURL请求

我的PHP不断抛出与缓慢脚本有关的随机错误。 nginx / php5-fpm在错误日志中报告由于脚本超时而导致子节点被终止。 PHP5-FPM慢速错误日志报告的问题是我做的curl请求。 困惑,因为我使用连接超时所有我的curl请求例如 CURLOPT_CONNECTTIMEOUT 3 #number of seconds trying to connect CURLOPT_TIMEOUT 3 #number of seconds to run curl for 这是一个生产服务器,所以价值很低,我们希望在1秒内做出回应。 所以我意识到我们用于CURL的URL必须在DNS层失败。 所以我模拟了一个坏的DNS或不可用的DNS,我能够在我的日志中重现相同的错误和缓慢的脚本消息。 那么,我该如何处理呢? 1)CURLOPT_DNS_CACHE_TIMEOUT – 但增加默认从2分钟说10分钟? 不过,我确实看到,在我的错误,我有这些慢脚本2分钟和3秒准确…这表明CURLOPT_DNS_CACHE_TIMEOUT默认2分钟正在caching一个坏的响应,这是无论多久的caching设置。 时间似乎很方便忽略,但我可能是错的。 它会caching一个坏的DNS /不可用的DNS? 2)以某种方式编辑我的DNS名称服务器以允许多个DNS服务器。 然而,我编辑我的resolv.conf文件,并将openDNS添加到现有的名称服务器。 但我把一个虚假的DNS第一个1.1.1.1,它仍然没有给我一个网站上的错误的网关错误。 为什么不select另一台服务器来获得响应? 我认为添加多个服务器将sorting它,但它仍然在阅读列表中的第一个和失败。 我认为curlcaching可能caching不好的反应,但我不知道。 理想情况下,我保持caching,以减less查询IP的延迟。 任何build议如何我可以解决一个不可用的DNS服务器崩溃我的PHP脚本/curl请求? 谢谢

告诉BIND不要转发DNS阻止列表服务使用的域

我怎么能告诉BIND停止转发查询到我的提供商的DNS服务器的特定域名列表,但转发一切? 我使用BIND作为我的域的授权域名服务器。 它还为主机上的其他查询提供DNSparsing,方法是将它们转发给我的提供商的DNS服务器: forward first; forwarders { 1.2.3.4; 5.6.7.8; }; 然而,我正在运行SpamAssassin,并且我对各种DNS阻止列表的查询被拒绝,因为他们正在通过我的提供商的域名服务器(以及我的许多同行客户),并且达到了源自他们IP地址的免费查询的限制。 由于我自己只有less量的查询(可能每天5-10),我想configurationBIND,以便它不会将DNSBL查询转发给我的提供商的服务器,但它会转发所有其他内容。 这应该允许我继续使用DNS阻止列表来垃圾邮件检查我得到的less量电子邮件,而不必完全closures转发/caching。 我怎么能告诉BIND不要转发一小部分的域名,但保持转发一切?

黑洞DNS服务器,个别例外

我已经使用这里的说明成功地创build了一个“黑洞”DNS服务器: http : //doc.pfsense.org/index.php/Creating_a_DNS_Black_Hole_for_Captive_Portal_Clients 因此,我达到了预期的行为:不pipe我查找哪个主机名,我都从绑定服务器接收到相同的IP地址。 但是,我需要在这个设置上挖一些洞,而绑定的configuration对我来说是非常钝的。 所以我的问题是… 如何将个别例外添加到此DNS黑洞设置? 它不需要转发请求,因为我知道主机将具有哪个地址。 所以这个解决scheme可以(也应该)完全自主地运作,不依赖于下游的DNS服务器。 谢谢!

命名closures

我的DNS定期下降。 named[1482]: shutting down named[1482]: stopping command channel on 127.0.0.1#953 named[1482]: stopping command channel on ::1#953 named[1482]: no longer listening on 127.0.0.1#53 named[1482]: no longer listening on xx.xx.179.58#53 named[1482]: no longer listening on xx.xx.134.252#53 named[1482]: no longer listening on xx.xx.196.243#53 named[1482]: exiting 每分钟一次的看门狗检查服务 watchdog[5802]: Checking Cron watchdog[5802]: Checking SMTP watchdog[5802]: Checking DNS watchdog[5802]: DNS done […]

获取本地和远程(通过VPN)DNS名称来解决

这里的情况是:networking1拥有自己的DNS服务器,并且在parsing本地networking名称方面做得很好,它也被设置为caching服务器,所以它将在通用互联网上parsing名字。 到目前为止这么简单。 除此之外,我可以使用openvpnbuild立VPN连接到远程networking,远程networking也有自己的DNS服务器,如果我相应地更改我的解决schemeconf(无论如何),我可以使用它。 我设想在resolv.conf中添加另一个nameserver行可以解决这个问题,认为一旦从本地DNS服务器获得一个NXDOMAIN,它就可能进入VPN末端的DNS并相应地parsing名称,但是,它不是。 那么,有没有办法可以解决这两个networking中的名字?

如何使用Nagios ping检查使用dynamicIP地址?

我目前在监视Nagios / Icinga中使用dynamicIP地址的目标机器的正常运行时遇到问题。 networking正在使用DNS域控制器,Icinga服务器在networking内部的Ubuntu机器上运行。 手动运行“check_ping”命令时出现以下错误: > ./check_ping -H somehost -w 10,1% -c 20,2% check_ping: Invalid hostname/address – somehost 当我运行“平”而不是它的作品: > ping somehost PING somehost.local (192.168.0.206) 56(84) bytes of data. 64 bytes from somehost.local (192.168.0.206): icmp_req=1 ttl=128 time=0.215 ms 如何启用使用dynamicIP的主机监控?

将Outlook.com设置为邮件服务器MXlogging尾部点

Outlook.com允许将您的域连接到他们的电子邮件服务器。 要validation域,他们给你以下的指示: 在我定义的域名注册商 mysite.org.il. 86400 IN TXT v=spf1 include:hotmail.com ~all mysite.org.il. 86400 IN MX 0 *******523fc85f4870.pamx1.hotmail.com 正如他们所问,而且不起作用。 我也试图定义*******523fc85f4870.pamx1.hotmail.com. 尾随点,我看到它自动将我的fqdn附加到地址的末尾。 当我这样做的时候,域名已经被正确的validation了,但是偶尔也会被取消validation(每次我刷新它的时候都会被validation或者不被validation) 什么是定义它的正确方法? 添加我的完整logging集: mysite.org.il. 86400 IN NS ns1.sitesdepot.com. mysite.org.il. 86400 IN NS ns2.sitesdepot.com. mysite.org.il. 86400 IN A 80.244.162.32 ftp.mysite.org.il. 86400 IN CNAME mysite.org.il. www.mysite.org.il. 86400 IN CNAME myapp.herokuapp.com. mysite.org.il. 86400 IN TXT v=spf1 include:hotmail.com ~all mysite.org.il. […]

当通过VPN(LogMeIn Hamachi)连接到(SBS 2003)DC时,无法在XP工作站上以域用户身份login

我们在远程站点上安装了Windows XP Professional桌面,通过VPN(LogMeIn Hamachi)连接到我们在主办公室的SBS 2003域控制器。 XP桌面通过VPN连接join域,没有任何问题。 问题是远程站点上的域用户在尝试login时会看到以下消息: 当PC被带到主办公室并连接到局域网时,这种情况不会发生,随后的远程login尝试成功完成(但仅仅是由于caching的凭证 – 潜在的问题仍然存在,新用户仍然不会能够在远程站点login)。 另一个症状是,域用户在“ 本地用户和组” MMCpipe理单元(仅显示其SID,没有相应的域用户名)上没有正确显示。 我已经尝试从域中删除PC,并重新join,以防它是简单的破坏的信任关系问题(甚至尝试了不同的PC),但问题总是相同的。 以下是从XP系统ping域控制器的主机名和IP地址的各种组合的结果: ping服务器= SUCCESS ping server.domain.local = FAIL(但是在主办公室的PC上ping服务器的FQDN 是成功的) ping 192.168.1.50 =失败(通过私有IP ping DC) ping服务器的Hamachi VPN IP地址= SUCCESS 通过VPN链接访问服务器上的共享没有问题。 XP系统的(自动分配的)DNS是网关路由器的IP:192.168.1.1 服务器上的networking共享工作正常,似乎这个问题只影响以域用户身份login的能力。 任何想法是怎么回事,我该如何解决这个问题?

转发时DNS服务器失败

我在Ubuntu 12.04服务器上运行Bind 9。 我希望这个服务器是我的默认服务器上的一个“包装器”,这样它就会响应“domain_name.My_TLD”本身,并将请求转发给任何其他请求。 服务器驻留在一个域(断开与互联网),所以我configuration它 zone "company_domain."{ type forward; forwarders { 1.2.3.4 }; #the DC's ip }; 当我查询有关sommething.company_domain。 它向DC发送一个查询并得到响应,但是它返回“服务器失败”。 什么可以导致? 干杯,亚伯拉罕