Articles of 域名系统

错误404 CNAME转发

在我的DNS经理,GoDaddy我做了一个logging指向* .mirror为我的域名 现在,当我从浏览器访问URL 123.mirror.mydomain.com时,我可以看到我的应用程序已加载,并且一切正常。 我现在的问题是在另一个域名DNSpipe理器上做CNAME指向上面的URL的时候,像这样: 访问123.otherdomain.com我期望“转发”123.mirror.mydomain.com我只得到这个404错误: 我在这里错过了什么?

如何使用服务器名称/别名通过IP代理通信?

我们有5个不同的服务器位置,每个位置都包含大约30台服务器,每台服务器都代表一个URL并同时提供HTTP和HTTPS。 它们都是相同的,但是根据他们select查看内容的位置提供不同的内容,他们可以通过更改用户设置来select区域内容,并将它们绑定到绑定DNS中的视图。 我们有一个DNS服务器,根据它们的位置将名称parsing为IP地址,并将stream量发送给它们。 它工作的很好,但是当有人改变一个地区时,在用户/浏览器/操作系统等之间caching了几个东西,主要是DNS的东西。 我们想要做的是为每个域名使用所有相同的IP地址,并且将所有内容都parsing为一组HAProxy服务器,这些服务器将根据内部IP和用户configuration在内部代理/路由stream量。 这样,DNS将始终将其指向相同的前端服务器,并允许其DNScaching所有内容。 我想我可以用HAProxy做到这一点,所以当客户端连接到blog.test.com时,它会在前端服务器内部创build一个代理来说我们的南非网站blog.test.com – 但是,它需要这样做通过IP地址,否则DNS会感到困惑.. 我可以设置HAProxy接受blog.test.com的连接,并在内部连接到1.2.3.4并传递任何标题,如站点名称/别名?

将DNS设置从Office 365迁移到Google Apps

我需要将我的公司从使用Office 365迁移到使用Google Apps。 我已将我们的电子邮件备份到.pst文件。 剩余的大部分任务是迁移DNS设置。 我们公司使用GoDaddy。 我不确定在Zone文件中需要更新哪些logging。 CNamelogging似乎指向许多Office 365的东西。 我不知道是否需要更改这些logging或删除它们或什么。 我不知道如何更改MXlogging。 我需要TXTlogging吗? 现在显示@ v = spf1 include:spf.protection.outlook.com -all NSlogging呢? 非常感谢你的帮助。 我主要是在软件开发方面,我们的networkingpipe理员刚刚退出。 我很熟悉这个东西只是危险的。 我衷心感谢您可能提供的任何帮助!

无法通过VPN访问networking驱动器

我的问题是,当我在办公室外,我无法访问我的任何networking驱动器。 我无法通过FQDN或IP地址向他们发送UNC。 例如,domain.local \ folder或172.26.6.2 \ d $。 没有什么远程工作 我也可以ping一切正常,名称和IP地址。 防火墙不显示任何被阻止,我是一个pipe理员有适当的访问来做到这一点。 这不仅影响到我,而且影响到我们networking中的每个人。 我在家里做了一些dcdiags,我得到了以下。 我运行了dcdiag /s:domain.local Directory Server Diagnosis Performing initial setup: [domain.local] Directory Binding Error 1727: The remote procedure call failed and did not execute. This may limit some of the tests that can be performed. * Identified AD Forest. Done gathering initial info. Doing […]

通过SSL进行LDAP身份validation的问题(ldaps)

我试图设置一个ldaps支持的LDAP服务器。 服务器托pipe在ec2上,并且在路由53上有一个域名。我得到了53域的SSL证书(比如example.com)。 当我尝试从ldap客户端使用ldaps进行连接时,出现以下错误。 TLS:证书[CN = ip-xx-xx-xx-xxx.ec2.internal]无效 – CA证书无效TLS:证书[CN = ip-xx-xx-xx-xxx.ec2.internal]无效 – 错误-8172:对方的证书颁发者已被标记为不受信任的用户。TLS:错误:连接 – 强制握手失败:errno 21 – moznss错误-8172 TLS:无法连接:TLS错误-8172: Peer的证书颁发者已被标记为不受用户信任。ldap_err2string ldap_sasl_bind(SIMPLE):无法联系LDAP服务器(-1) 问题是ldapparsing到ec2实例的内部IP。 我如何解决这个问题?

正确设置VPS DNS

我的VPS提供商是digitalocean,我正在使用namecheap的域名。 我做了以下大量教程的设置,但我不知道如果我configuration正确,一切正常,据我所知,但我不能100%肯定,我读过一些关于configuration你的dns错误的讨厌的故事。 这就是我所做的: 从namecheap,我说我的名字服务器是: ns1.digitalocean.com ns2.digitalocean.com ns3.digitalocean.com 这是我如何设置我的digitalcoean DNS: 我不需要邮件服务器,我不使用子域名,每IP只有一个域名。 在这些情况下,configuration是否足以告诉我正确设置?

DNS委派不起作用

我是BIND的新手,并且试图理解为什么我的环境无法正常工作。 我有3个DNS服务器,ns1.ixlabs.net,ns2.ixlabs.net和ns1.plesk.ixlabs.net。 ixlabs上的ns1和ns2是ixlabs.net域的主服务器和从属服务器。 ns1.plesk.ixlabs.net是子域名plesk.ixlabs.net的主服务器 这只是一个实验,试图了解如何工作BIND和DNS,它似乎很简单,但它不工作。 当我查询挖@ns1.ixlabs.net test1.plesk.ixlabs.net它应该运行委托,并要求ns1.plesk.ixlabs.net和检索我与主机test1.plesk.ixlabs.net相关的IP地址 dig @ ns1.plesk.ixlabs.net test1.plesk.ixlabs.net告诉我他找不到ns1.plesk.ixlabs.net dig @ 212.129.38.246(ip地址ns1.plesk.ixlabs.net)test1.plesk.ixlabs.net检索我关于主机test1.plesk.ixlabs.net的正确信息 那么,发生了什么? 从他们两个附加configuration文件。 当然,他们之间没有防火墙。 $ORIGIN . $TTL 86400 ; 1 day ixlabs.net IN SOA ns1.ixlabs.net. postmaster.ixlabs.net. ( 2014091004 ; serial 28800 ; refresh (8 hours) 7200 ; retry (2 hours) 1209600 ; expire (2 weeks) 86400 ; minimum (1 day) ) NS […]

DNS LOClogging是隐藏/秘密的?

我想创build一些LOC的DNSlogging,我想知道这些logging是否可以查询,而不知道他们所附的子域。 例如,如果在线索列表中有一个LOC子logging中的下一个坐标(或类似的内容)列出了一个DNS子域,GeoCache将会很有趣。 但是,如果有人能够简单地dig domain.com any并获得子域名的LOClogging,那么这个游戏就很容易被击败。 我知道, dig domain.com any实际上并没有显示LOClogging的子域名(geocache1.domain.com,hiddencache.domain.com等),但我想知道是否有其他方式,他们可以确定(撇开从黑客进入我的CloudFlare帐户并查看所有logging)。 这些logging是否像随机子域一样隐藏?

更改区域的DNS SOA序列号

我最近在我们的环境中拥有DNS的所有权。 我所知道的关于DNS的全部内容只是我在Google上研究的内容。 这里说的是我目前的困境: 我们的环境中有5个MS DNS服务器。 有问题的地区,abc.com可以说,在Windows 2008上被设置为主要/次要地区。 在试图找出为什么人们认为小学是“死”我注意到小学的更新没有得到复制到辅助。 “名称服务器”选项卡中列出了所有5台服务器。 选中“仅允许在名称服务器上列出的服务器”选项卡选中“允许区域传输”。 根据我所读到的,我认为问题是SOA序列号在主服务器和辅助服务器之间不匹配: Server 1 – primary – 992473 Server 2 – secondary – 992475 Server 3 – secondary – 992544 Server 4 – secondary – 992542 Server 5 – secondary – 992549 我是否正确的这个假设? 如果是的话,我可以简单地手动将主区域上的SOA序列号更改为2476.如果我这样做,那么所有的辅助服务器应该从主要的权利自动刷新?

拒绝使用DNS访问网站

在一家公司,我有两个用户组。 一个组被允许去网站(例如facebook.com),另一个不是。 我可以用Windows Server 2008 R2 DNS服务器做些什么来达到这个目的吗? 在networking中,有两台DNS服务器。 Server 2008 R2和MikroTik设备中的DNS服务器。 Mikrotik设备用于公共目的。