Articles of 域名系统

什么是反向DNS命令行工具?

给定IP地址的电脑名称是什么命令? 我总是忘记这个命令是什么,但我知道它存在于Windows中,我认为它存在于* nix命令行上。

CNAME链是否允许使用CNAME链?

是否允许在DNS中有一个指向另一个CNAMElogging的CNAMElogging? 我们需要这个的原因是我们有一个主机名,我们要查找我们的Web服务器计算机的IP地址。 我们还有另外一台networking服务器电脑,可以在第一台电脑死机时启动。 在这种情况下,我们很快就需要将主机名称指向Web服务器计算机的IP地址。 不幸的是,主机名驻留在DNS域中,由于依赖于其他系统pipe理员的手动操作,任何更改都需要很长时间。 但是我们有另一个DNS域,我们可以快速执行这些更改。 将CNAME链接到CNAME链似乎是一个可能的解决scheme。 但是允许吗? networking浏览器能理解吗?

Round-Robin DNS是否足够“满足静态内容的负载平衡”?

我们有一组共享的静态内容,我们在http://sstatic.net的网站上提供。 不幸的是,这个内容目前不是负载平衡 – 它是从一台服务器提供的。 如果该服务器出现问题,那么所有依赖该服务器的网站都将被closures,因为共享资源是共享的JavaScript库和图像。 我们正在寻找在这台服务器上负载平衡静态内容的方法,以避免单一的服务器依赖。 我意识到,循环赛DNS最好是低端(有些甚至可能会说贫民窟 )的解决scheme,但我不禁想知道 – 循环赛DNS是一个“足够好”的解决scheme,用于静态内容的基本负载平衡? 在[dns] [load-balancing]标签中有一些讨论,我已经阅读了关于这个主题的一些很棒的post。 我知道通过多个循环AloggingDNS负载平衡的常见缺点: 通常没有使用DNSlogging进行心跳检测或故障检测,因此如果轮换中的给定服务器出现故障,则必须手动从DNS条目中删除其Alogging 生存时间(TTL)必须设置得相当低,因为DNS的条目在互联网上积极caching 客户端计算机负责看到有多个Alogging并select正确的logging 但是,作为首发者,轮到DNS是足够好的,比没有好,“我们研究和实现更好的替代scheme”forms的静态内容的负载平衡? 或者在任何情况下,DNS循环都毫无价值?

为什么Heroku对“裸体”域名提出警告?

我在Heroku文档中跑过这个页面 裸体域名(也称裸露域名或顶级域名)在DNS中通过Alogging进行configuration,在高度可用的环境(如大规模内部数据中心,云基础架构服务以及Heroku等平台)中使用时,会造成严重的可用性影响。 为了获得最大的可伸缩性和弹性,应用程序应该避免使用裸域,而仅仅依赖基于子域的主机名。 有人在这里说企业吗? 他们警告的“可用性影响”是什么? (我注意到http://stackoverflow.com工作没有问题,所以显然有这个问题上可行的替代哲学。)

IP地址是“微不足道的”吗?

我正在阅读关于Google新的公共DNS服务的一些说明: 性能优势 安全优势 我注意到这一段的安全部分: 直到标准的系统范围的DNS漏洞解决scheme普遍实施(如DNSSEC2协议),开放的DNSparsing器需要独立采取一些措施来减轻已知的威胁。 已经提出了许多技术; 请参阅IETF RFC 4542:使DNS更加适应虚构应答的措施 ,其中大部分概述。 在Google Public DNS中,我们已经实施了以下方法,并build议您采取以下措施: 过度configuration机器资源以防止对parsing器本身造成直接的DoS攻击。 由于IP地址对于攻击者来说是微不足道的,所以不可能阻止基于IP地址或子网的查询。 处理这种攻击的唯一有效方法是简单地吸收负载。 这是令人沮丧的认识; 即使在堆栈溢出/服务器故障/超级用户,我们经常使用IP地址作为各种禁止和阻止的基础。 认为一个“天赋”的攻击者可以轻易地使用任何他们想要的IP地址,并合成尽可能多的独特的假IP地址,是非常可怕的! 所以我的问题是: 攻击者在野外伪造IP地址真的很容易吗? 如果是这样,可能有哪些缓解措施?

DNSlogging传播需要多长时间?

这是一个关于DNS传播的典型问题 需要多长时间才能传播各种logging? 有些传播比别人快吗? DNSlogging为什么需要时间传播,它是如何工作的?

强制挖掘解决而不使用caching

我想知道是否有一种方法来查询DNS服务器和绕过caching( dig )。 通常我更改DNS服务器上的一个区域,我想检查它是否能正确parsing我的工作站。 但是,由于服务器caching已解决的请求,我经常得到旧的。 重新启动或加载服务器并不是什么好事。

DNS无法在全球传播

我没有更改任何与serverfault.com的DNS条目相关的内容 ,但是一些用户今天报告说,serverfault.com的DNS无法parsing它们 。 我跑了一个justping查询 ,我可以确认这一点 – serverfault.com DNS似乎没有解决在less数国家,没有特别的理由,我可以看出。 (也是通过什么是我的DNS ,以类似的方式做了一些全球性的ping,所以它被两个不同的来源确认为问题)。 为什么会发生这种情况,如果我没有碰到serverfault.com的DNS? 我们的注册商是(gag)GoDaddy,而且我大部分都使用默认的DNS设置。 我做错了什么? 有没有DNS的神离弃我? 有什么我可以做的,以解决这个问题? 任何方法去DNS,或强制DNS在全球范围内传播正确? 更新:截止到星期一太平洋标准时间上午3:30,一切看起来正确.. JustPing报告站点是从所有地点到达。 感谢你提供了很多非常丰富的回答,我学到了很多东西,并在下次发生这种情况时提到这个问题。

stream浪/ VirtualBox DNS 10.0.2.3不起作用

我正在运行Linux Mint Nadia(14)的全新安装。 我正在按照“stream浪汉入门指南 ”进行操作,但却一直停留在Provisioning上 。 看起来Vagrant盒子不能连接到外面,所以我不能使用Chef或Puppet来安装任何东西。 在基本的Vagrant中, nameserver 10.0.2.3包含nameserver 10.0.2.3 。 但是,随着这一套,我不能ping us.archive.ubuntu.com 。 如果我将其更改为8.8.8.8则可以ping us.archive.ubuntu.com但不会保持设置状态,重新启动后,它将更改回10.0.2.3 – 因此设置将再次失败。 理想情况下,我想为10.0.2.3工作我的设置。 如果没有,我想永久更改resolv.conf的方式,以便我可以进行configuration。

这是怎么回事http://to./一个有效的域名?

显然这是一个URL缩写。 它在Chrome和Firefox中解决得很好。 这是一个有效的顶级域名? 更新:为人们说这是浏览器shenanigans,为什么是这样的: http://com./ : http://com./不带我: http://www.com/ : http://www.com/ ? 而且,浏览器是否曾经给你发过一个地址栏以外的回应? 除了框架和类似的东西之外,我还以为浏览器真的很努力地只是从地址栏中的网站发送内容,以帮助防范networking钓鱼。