Articles of 域名系统

如何设置我的MXlogging,使邮件到我的域名去一个地方,邮件到所有子域名去其他地方?

我有一个域名example.com,为此,我希望根据具体情况将邮件路由到不同的服务器。 发送到@ example.com地址的邮件应该到服务器mail.server1.com,并发送到任何子域@ *。example.com应该到mail.server2.com 有没有办法configurationMXlogging来做到这一点(或任何其他方式来做到这一点)? 我可以为MXlogging使用通配符DNS条目吗?

无论SPF如何,Hotmail发件人ID总是以“temperror”失败

当我们发送邮件到Hotmail服务器时,他们不能识别我们的发件人ID。 在接收邮件源中,它读取 authentication结果:hotmail.com; sender-id = temperror … 当它应该说与其他所有的一样。 因此,我们的合法邮件去垃圾文件夹。 有几件事情要指出: – SPF正确完成,并与其他大型电子邮件提供商,如雅虎,Gmail等合作 – 很久以前我们提交了发件人ID – 我们已经注册了JMR程序。 – 我们已经尝试了上述所有步骤,以及我们的另一个域以及不同的IP,没有任何改变。 我们几个星期以来一直在收到这个错误。 我想知道标题中“通过”的人是如何做到这一点的。 我意识到,发件人ID不是唯一影响产能的东西,但是我只需要修复发件人ID,因为这似乎是最难解决的问题,而且这可能是我们唯一的问题。 IP和域名都是新的,而不是任何黑名单。 提前致谢。

如何手动为在S2K3之前创build的域创build_msdcs DNS区域?

我有一个森林,让我们叫它contoso.com。 我也有3个子域名,a.contoso.com,b.contoso.com和c.contoso.com。 原始森林contoso.com是在2003年之前创build的,可能在某个时候已经是Windows NT域名了,但是我还没有到这里。 无论如何,因为它是在服务器2003之前创build的,所以我没有DNS中的_msdcs.contoso.com区域。 在我曾经工作过的其他森林是用server 2003创build的,_msdcs有一个单独的区域。 我遵循知识库文章817470为contoso.com手动创build_msdcs区域,一旦我做了一个repadmin / syncall,它被填充。 如果你在案例2(我相信描述我)看这个知识库步骤4是“删除旧的_msdcs子域”。 这是否意味着我应该删除目前在caontoso.com下的文件夹_msdcs,我有一个名为_msdcs.contoso.com的区域? 此外,我使用Server 2008创build的3个子域也没有_msdcs区域。 我是否应该为每个子域重复这个过程?

什么是DNSSEC KSK / ZSK可接受的密钥长度?

我的任务是在名称服务器上查看实施DNSSEC。 虽然技术方面(生成键,标志区,准备翻转)相对简单,但我遇到了一个后勤问题。 从我一直在阅读的文档中,1024位对于区域签名密钥来说是一个很好的尺寸,适当的过程是每个区域有一个ZSK,大约有一个月的翻转 然而,在一个合理的快速计算机上,需要10分钟的时间才能生成一个1024位的密钥…而ISP为超过三千个区域的主机工作。 除非我以某种方式从头到尾自动化这个过程,否则这是不可行的 – 即使我这样做了,到这个过程结束时,几乎是时候开始NEXT过渡。 总之,这是不可行的。 目前,我正在将DNSSEC限制在明确要求的客户身上,但这是最好的权宜之计。 我的问题: 我是否会用钥匙长度过度? 我怎样才能加快关键的生成过程? 我应该为每个区域还是ZSK创build个人密钥签名密钥? 编辑:添加我用来生成密钥的确切命令: caleburn: ~/Projects/Systemec/DNS-magic/DNSSEC/keys/ >time dnssec-keygen -r/dev/random -a RSASHA256 -f KSK -b 1280 -n ZONE example.com Generating key pair………………………..+++++ …+++++ Kexample.com.+008+10282 real 9m46.094s user 0m0.092s sys 0m0.140s caleburn: ~/Projects/Systemec/DNS-magic/DNSSEC/keys/ >time dnssec-keygen -r/dev/random -a RSASHA256 -b 1280 -n ZONE example.com Generating key pair…………………….+++++ ………+++++ […]

fstab中的CIFS挂载在IP上成功,在/ etc / hosts中写入的主机名上失败

我想知道为什么我的Ubuntu服务器14.04 LTS有问题解决从fstab主机名。 我试图装入以下条目: //NAS-5h2-20/backuppc/ /mnt/backuppc cifs auto,user=THEUSER,password=THEPASSWORD,cifsacl,uid=109 0 0 安装失败,错误 mount: wrong fs type, bad option, bad superblock on //NAS-5h1-15/backuppc, missing codepage or helper program, or other error (for several filesystems (eg nfs, cifs) you might need a /sbin/mount.<type> helper program) In some cases useful info is found in syslog – try dmesg | tail […]

绑定DNSrecursion缓慢

我们刚刚使用最新的稳定版绑定9.10设置了一个recursion的DNS服务器 我们发现recursion的DNS查询很慢。 任何地方从1 – 3秒。 一旦查找caching,DNS就像预期的那样在几毫秒内解决。 我们正在利用ROOT提示进行recursion查找,这似乎是缓慢来自的地方。 如果我们configuration一个转发器,DNS分辨率就会下降到100 – 300ms的合理的recursion时间。 对于我们正在build立的服务,我不想依赖转发器,我宁愿使用根提示。 这里是我们的named.conf文件的主要configuration。 任何帮助提高性能的指针都会很棒。 options{ allow-recursion { any; }; allow-query-cache { any; }; allow-query { any; }; listen-on port 53 { any; }; listen-on-v6 port 53 { any; }; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; zone-statistics yes; max-cache-ttl 3600; max-ncache-ttl 3600; /* Path to ISC DLV […]

如何在单个spf TXTlogging中使用不同机制的多个spf域名

编辑:如何混合不同的mechanisms ( a , mx , ip4 , ptr和include )从4创build单个SPF文件 我知道2个简单的SPFlogging像 v=spf1 include:_spf.google.com ~all v=spf1 include:otherdomain.com ~all 可以合并为一个 v=spf1 include:_spf.google.com include:otherdomain.com ~all 我有一些更复杂的SPFlogging,如mx ip4 ptr和include如下所示的机制 v=spf1 a mx ptr include:icpbounce.com include:spf.mandrillapp.com ~all v=spf1 mx ip4:xxxx include:mktomail.com ~all v=spf1 mx ip4:yyyy include:mktomail.com ~all v=spf1 include:spf.mandrillapp.com ?all 如何将这一切合并为一个TXTlogging,因为mandrilapp给我一个错误 有一个以上的TXTlogging,看起来像一个SPFlogging 我不能尝试一个试验和错误作为它的生产,我是这个SPF领域的新手

如何从命令行的whois microsoft.com?

如果你是“whois microsoft.com”,那么你会从恶作剧中得到一大堆列表,他们认为把“microsoft.com”放在他们的子域名中可能会搞砸这个列表。 输出指示: 要选出一条logging,请用“xxx”查找它,其中xxx是上面显示的logging之一。 如果logging相同,则使用“= xxx”查找它们以获得每个logging的完整显示。 但据我所知,这不起作用。 david:~$ whois '"microsoft.com"' whois: com".whois-servers.net: nodename nor servname provided, or not known david:~$ whois =microsoft.com (…blah, blah, blah…) No match for =MICROSOFT.COM david:~$ whois '"=microsoft.com"' whois: com".whois-servers.net: nodename nor servname provided, or not known 你是怎么做到的? 我知道我可以去一个网站查找,但这不是重点。

两个前端在不同位置的Apache可用性。 可能吗?

我必须到地点(办公室和服务提供者)。 一个DNS(绑定)服务于我们的域名作为权威,一个服务提供商的networking服务器与我们的企业网站在私人服务器上。 所以.. 现在我们正在计划将ISP上的服务器升级到新的服务器,并希望利用这种情况来改善我们的服务。 是否有可能在不同的位置安装高可用性的Apache / MySQL / PHP? 我将在同一台新服务器上安装一个绑定从服务器,所以我希望它能使事情变得简单,但是我需要一些关于如何使用它的提示和技巧。 谢谢。

如何在域控制器上configurationDNS服务器

这是我的情况。 我有3个域控制器,ad1(10.0.0.1),ad2(10.0.0.2),ad3(10.0.0.3),我不知道如何configuration这些服务器上的DNS服务器。 我现在的configuration是: AD1 Primary DNS: 10.0.0.1 (itself) Secondary DNS: 10.0.0.2 (ad2) AD2 Primary DNS: 10.0.0.2 (itself) Secondary DNS: 10.0.0.1 (ad1) AD3 Primary DNS: 10.0.0.3 (itself) Secondary DNS: 10.0.0.1 (ad1) 这是正确的configuration? 复制能正常工作吗? 感谢您的任何build议。