Articles of 域名系统

在DNS条目中指定的额外数据是什么?

Windows DNS服务器可以在其DNS项中指定额外的数据,以警告某些机器的特定types的服务器的位置…例如,一个条目可能有一些这样的数据指定: 在一台机器被雾化在雾化服务器的地方 指定Allworx手机的Allworx服务器, 或者使用KMS服务器所在的通用密钥向Windows KMS工作站指定。

在DNS服务器上configuration首选/备用DNS服务器

我目前正在运行一个DNS服务器。 如果我不在以太网控制器上设置首选/备用DNS服务器并运行最佳实践分析器,则会得到以下结果: 如果我将首选DNS服务器设置为服务器的IP地址: 那么运行BPA时会得到如下结果: 如果我将首选DNS服务器设置为Google公用DNS服务器,并将备用DNS服务器设置为本地DNS服务器: 那么当我运行BPA时,我会得到以下结果: 我应该如何configuration使BPA快乐?

如果只显示一次,可以忽略事件ID 4013吗?

Server 2012 R2(添加第二个DC之前) 有惊人数量的网页试图解决事件ID 4013,包括这些在serverfault: link1 , link2 , link3 (尽pipe这最后一个post是为多个DC)。 这最后一个链接甚至build议破解registry来closures这个检查,但微软强烈build议在这个链接的生产networking。 尽pipe最后一个链接是针对Server 2003的,但我认为这个build议仍然适用。 刚刚在域上创build了第一个DNS服务器之后,我收到了这个错误,我正在尝试在继续之前解决重要的错误。 在研究了这个事件ID之后,我想问一下这个一般评论的最后一行: “此事件将每隔两分钟logging一次,直到AD DS发出初始同步已成功完成的信号。” 这是不是真的意味着如果错误没有显示2分钟后问题解决,所以我可以真正忽略这个错误,如果只有当这个服务器必须重新启动/重新启动,如UPS命令关机后,等等。? 还是有情况,我真的需要继续寻找这个问题?

“错误:令牌不匹配”是什么意思?

我们暂时将DNS中的一些CNAMElogging移到了另一台服务器上,同时进行维护工作 – 我们每六个月左右就会这样做 – 而且我们允许大量时间来传播。 一切似乎都很好 – 用户被发送到正确的服务器,当我用nslookuptesting我们的主DNS和辅助DNS时,CNAME数据对于我们redirect的所有域是正确的。 但是,在whatsmydns.com上使用服务时,每个DNS都会通知服务人员调查了所有服务器中存在“ 错误:令牌不匹配 ”。 现在维护工作已经完成,CNAMElogging已经返回到它们的原始值 – nslookup和whatsmydns.com都会返回这些期望的值。 我尝试过search“ 错误:令牌不匹配 ” – 但我能find的是产品/服务支持论坛,其中的回应只是“您的网站看起来不错”,并且实际上不会识别或讨论令牌不匹配DNSparsing的条款。 那么 – 在这种情况下什么是“ 错误:令牌不匹配 ”?

DNS查询之前有多lessTXT数据不适合UDP数据包?

我有一个有3个TXTlogging的DNS域: $ORIGIN example.com. @ IN TXT "thing one veryveryveryveryveryverylong" @ IN TXT "thing two veryveryveryveryveryverylong" @ IN TXT "thing three veryveryveryveryveryverylong" 当我做一个DNS查询( dig example.com. txt )时,回复适合UDP数据包,因为有效载荷小于512字节(导致数据包小于576字节)。 但是我知道,如果答复时间足够长,它将被截断,DNS客户端将不得不重复使用长度限制较长的TCP请求。 如何计算是否超出长度限制而不生成DNSlogging并执行查询? 我假设公式是这样的: N: the number of TXT records on that label. P: the number of bytes in all the TXT records. S: the total number of text segments […]

如何在Mac OS X 10.6 Server DNS GUI中创build通配符DNS条目?

GUI不接受“*”。 如何通过GUI来创build通配符子域? 要么 OSX 10.6服务器文件系统中的绑定安装在哪里?

pipe理区域文件

由于各种原因,我们托pipe了我们自己的DNS服务器 (BIND),其中包括我们经常部署和终止机器的事实,而且我们有时需要通过DNS快速负载均衡。 然而,现在我们有了一个好的服务器 ,我们很难跟踪所有的logging,而且在编辑我们的区域文件时我们往往会犯错误。 还没有太坏(我们使用一些其他的DNS提供商作为备份),但我正在寻找一个更好的方式,而不仅仅是手动编辑文件。 此外,由于我们可以轻松地与臭名昭着的厨师一起部署新的实例,手工操作最需要的是时间! 如果我们可以自动化这个,会很感兴趣。 任何人都知道这个? 编辑和维护此区域文件的最佳做法是什么?

全国数据中心的镜像服务器 – 如何?

全国数据中心的镜像服务器 – 数百万用户如何从“google.com”请求中同时获得即时结果? 我通过弄错这个问题而忽视了我的IT面试。 我认为,在各个大城市地区,“ http://google.com ”请求会发送到ISP的DNS服务器,DNS服务器以某种方式返回几个地理位置相邻的http服务器之一的IP地址,然后内部转到下一个可用的本地Google服务器。 但是,我无法解释可用本地Google服务器的表格实际caching的位置,或IP地址翻转的详细信息。 或者他们如何从任何地方手动将服务器转移出去。 那么,现在我应该读什么,下一次我可以提出这个问题呢? 另外,守护进程会在这些机器上24/7全天候运行,以保持所有这些镜像数据库磁盘的同步?

如何configurationDNS服务器转发有关特定域及其所有子域的查询

我有DNS服务器(与bind9的Linux盒),这是一些域authorative,并转发所有其他查询到我的ISP提供商的外部DNS服务器。 到目前为止没有问题。 现在我想要关于某些特定域的查询被转发到我的内部DNS服务器,fe: zone "some_domain" { type forward; forwarders { some_internal_dns_ip; }; }; 到目前为止还没有问题,一切正常。 但是,我还想将一些反向DNS查询转发给我的内部DNS。 所以,我补充说: zone "16.172.in-addr.arpa" { type forward; forwarders { some_internal_dns_ip; }; }; 而这并不像我预期的那样工作。 关于“ 16.172.in-addr.arpa ”的查询(例如1.16.172.in-addr.arpa )被正确parsing,但是关于完整地址的反向查询(例如1.1.16.172.in-addr.arpa )不是。 我明白我的服务器应该在这里使用一些recursion查询,但不能configuration它。 我已经尝试添加以下选项 recursion yes; allow-recursion { 127.0.0.1; }; allow-recursion-on { 127.0.0.1; }; 但没有成功。 (我在这里使用了回送地址,因为我需要这个function只为我的DNS主机,而不是它的客户端)任何build议?

在iptables中添加一个规则,目标ip不会parsing为域

我在iptables中添加了以下IP地址作为目标的规则: iptables -A FOR_FILTER -d 66.235.138.59 -j ACCEPT 它成功添加了以下结果: ACCEPT all — anywhere *.d1.sc.omtrdc.net 我想应用于66.235.138.59的规则将不起作用,因为这个DNSparsing。 我想添加IP地址,所以iptables不会添加已parsing的域。 像这样的东西(但它不起作用): iptables -A FOR_FILTER -d "66.235.138.59" -j ACCEPT iptables -A FOR_FILTER -d '66.235.138.59' -j ACCEPT