Articles of 域名系统

configurationSquid代理服务器使用TCP进行DNS查找?

有没有一种方法来configuration鱿鱼3.5.1使用TCP进行DNS查找? 我已经build立了代理服务器来使用TCP进行查找,在我的/etc/resolv.conf文件中join了“options tcp”,但是squid似乎在做自己的事情。

物理上分离的networking中的多宿主设备的DNS设置

场景:有三个物理上分离的networking,没有防火墙或路由器将它们连接在一起。 在每个networking中都有DNS服务器来parsing仅在该networking中的主机。 所有的networking都有相同的域后缀。 有一些主机在每个networking中都有一个接口,这三个networking中的DNS服务器都被configuration为parsing器。 问题:每个networking中只有一个接口的多宿主主机只向其主DNS服务器发送DNS请求。 当这个答案,它不会继续下一个DNS服务器,即使答案是主机名是未知的。 问题:是否有办法让多宿主主机能够parsing所有三个networking中的主机名?

活动目录域命名

规划一个新的域名,我不断看到,最好的做法是在我们的公共注册域名的子域名后面命名森林/域名。 所以,如果我们公开拥有和使用company.com,我们应该使用ad.company.com为我们的AD DS域的效果。 我为此收集的原因是: 为了避免分裂angular色的DNS 为避免“www”访问www.company.com上公开托pipe的网站的要求。 但是,我看到的问题是,无论用户是现场还是非现场,连接到资源的方式都不相同。 所以,除非我错过了一些东西,当在局域网上连接到公共的“webapp-1”时,用户将使用webapp-1.ad.company.com,而在非现场时则是“webapp-1.company.com”。 大多数环境是否在路由器上使用头发定位,以便用户永远不要使用内部域来访问资源? 依靠search域名? pipe理拆分DNS不会打扰我,“www”不是一个大问题。 有人能把这些东西放在一起,解释我错过了什么吗? 我想我可以忽略一些显而易见的东西。

对于不存在的logging,DNS查询很高。 可以安全地做一个0.0.0.0的通配符logging?

我有一个域名,我使用dnsmadeasy的DNS。 我已经注意到,每个月都有数百万的查询用于我甚至没有的logging。 那么可以做一个通配符logging如* .mydomain.com,并使TTL为高,并将其指向0.0.0.0,因为这些查询是caching谁做他们,不会经常这样做。 或者这会产生某种安全问题或其他?

为什么绑定允许TTL被logging设置logging,如果不同的TTL在同一logging集内是不允许的

为什么绑定允许TTL被logging设置logging如果不同的TTL在同一个logging集中是不允许的? 如果我设置区域ttl使用: $TTL 39600 然后使用以下命令设置loggingTTL: @ 300 IN A 1.1.1.1 我在我的日志中收到警告: TTL set to prior TTL (300) 这是因为我有“同一logging集内的logging不同的TTL,这是不允许的” 如果这是不允许的,可以通过logging设置TTLlogging的意义是什么? 谢谢

创build多个电子邮件服务器名称

我的电子邮件服务器有两个域,每个域的电子邮件主机名是mail.domain1.com。 我正在尝试删除mail.domain1.com中的“邮件”,并将域2设置为domain2.com。 因此,从域1发送的电子邮件的详细电子邮件标题仅提及域1,而从域2发送的电子邮件仅提及域2。 从域1发送的电子邮件将显示为: Received: from domain1.com ([xxx.xxx.xxx.1]) 而从域2发送的电子邮件将显示为: Received: from domain2.com ([xxx.xxx.xxx.1]) 代替: Received: from mail.domain1.com ([xxx.xxx.xxx.1]) 这将如何完成?

移动网站时更改DNSlogging

我正在Amazon EC2实例上构build一个新的Magento网站,并需要将其旧的OSCommerce站点的域指向新的ec2实例的弹性IP地址。 通常我会尽pipe这是一个更新他们的域的Alogging的简单任务,但是当我用他们的注册login帐户时,我看到他们已经build立了90个logging ,大多数是CNAME & Alogging。 他们没有IT人员要问,但我几乎100%确定我需要做什么,但正如我通常使用像PHP和JavaScript等networking开发的东西,我只是想确保我有它的权利。 给你一个他们已经build立的DNSlogging的例子 : Type Host Data TTL Kind State In Synch A intweb1.their-domain.com 19?.??.???.OLD 3600 Manual Active yes CNAME intweb.their-domain.com intweb1.their-domain.com 3600 Manual Active yes CNAME www.their-domain.com intweb1.their-domain.com 3600 Manual Active yes A fs.their-domain.com 19?.??.???.OLD 3600 Manual Active yes CNAME fileserver.their-domain.com fs.their-domain.com 3600 Manual Active yes 我相信我只需要删除: A intweb1.their-domain.com […]

运行一个dnscaching或本地服务器来减less未知的主机错误?

我们公司运行着许多依靠networking进行多项操作的应用程序(电子邮件发送,文件下载等)。 我们会遇到像UnknownHostException这样的错误,这会破坏一些业务逻辑。 我想他们是由于一些DNS查找失败的事实(应用程序,操作系统,无论)。 由于其中几个请求的域名不会真的改变他们的IP地址,至less有一半的错误不应该发生。 我正在考虑某种DNScaching或本地服务器,将我们的应用程序从这种暂时的DNS错误隔离。 我正在考虑如果下一个DNS服务器返回一个错误(也许定期更新已知的主机名为IP分辨率),会返回最后一个已知的IP,但我不知道这是否有道理,我没有以前的经验这个领域。 经过networking上的一些研究,我发现了MaraDNS和BIND ,但是我不知道它们是我真正需要的,也没有时间去尝试。 我们运行Windows Server版本2008和2012.我在正确的道路上吗? 还是你build议一些其他的方法来解决这个问题? 我把我的链接到本地DNScaching? 问题,因为有几个build议的软件,如果有任何可以帮助我。

BIND9拒绝来自Ubuntu上的IPs outsite localnet(外部IP)的查询

BIND9拒绝来自Ubuntu上的IPs outsite localnet(外部IP)的查询。 options { listen-on port 53 { any; }; directory "/var/bind"; allow-query { any; }; allow-query-cache { any; }; allow-transfer { none; }; recursion no; dnssec-validation auto; auth-nxdomain no; }; include "/etc/bind/zones.conf"; include "/etc/bind/reverse-zones.conf"; include "/etc/bind/named.conf.default-zones"; zones.conf的例子 zone "test.test" IN { type slave; file "zones/test.test.zone"; masters { 1.1.1.1; }; }; 另外,我看到在我的日志中被拒绝,所以添加allow-query-cache { any; […]

域控制器上不同的本地主机名和CN

有没有一种方法来命名服务器本地“LocalOwnServer”,但在域控制器(即“DomainOwnServer”)上有不同的名称? 所以,我想执行CMD命令主机名,并得到结果LocalOwnServer,但如果我想要ping它或通过RDP连接,我必须使用DomainOwnServer.mydomain.com