Articles of 反向dns

绑定区域按八位字节分割

为什么Bind中的反向区域文件按字节而不是子网分割? 这是我期望看到的: subnets: 172.0.208/22 10.0.2.0/25 10.0.2.128/25 host# ls /path/to/zone/files 208.0.172.in-addr.arpa 0.2.0.10.in-addr.arpa 128.2.0.10.in-addr.arpa

什么放入SOA DNSinput字段?

问题在下面的DNS DLZ表 来自http://en.gentoo-wiki.com/wiki/Bind_with_DLZ,_MySQL_and_replication : +—–+————+——-+——+——+————-+—————+————+——————-+————+——–+——+——-+——–+ | id | zone | ttl | type | host | mx_priority | data | primary_ns | resp_contact | serial |refresh |retry |expire |minimum | +—–+————+——-+——+——+————-+—————+————+——————-+————+——–+——+——-+——–+ | 100 | sample.com | 86400 | SOA | @ | NULL | NULL | ns1.ns.com.| hostmaster.ns.com.| 2007080601 | 10800 | 7200 |604800 | […]

networking中断 – 映射,检查networking,BGP,Traceroute,RIPE

起初,我不能正确地命名我的问题,所以这将被调整 我最近经历了一个国际networking的差距。 意味着全球networking的某些部分不可用。 我能够find使用ping , traceroute , nmap工具哪里发生的差距和我的请求扔掉或丢弃。 最近差距的例子: traceroute to 46.249.37.143 (46.249.37.143), 64 hops max, 52 byte packets 1 comtrend.home (10.0.0.1) 3.934 ms 0.860 ms 0.775 ms 2 88.103.200.48 (88.103.200.48) 24.264 ms 24.790 ms 23.823 ms 3 88.103.203.1 (88.103.203.1) 25.447 ms 25.848 ms 26.754 ms 4 194.228.190.1 (194.228.190.1) 34.816 ms 27.087 ms 27.312 ms […]

通过本地DNSparsing域到另一个域的IP

我有一个本地域名“ SomeName ”和一个互联网域名“ AnotherName.dyndns.org ”,其IP可以随时更改(它使用dynamicDNS)。 我想将“ SomeName ”parsing为“ AnotherName.dyndns.org ”的IP。 换句话说,如果“ AnotherName.dyndns.org ”指向1.2.3.4,我想让“ SomeName ”指向同一个IP,即1.2.3.4。 有没有简单而直接的方法来实现这一点? 我找不到DNSMasq或BIND的选项。 我想可以编写一个脚本来获取域的IP,并重写configuration文件,然后重新加载DNS服务器,但这将是如此丑陋。 我为什么要这个? 简单来说,我想设置一个Bacula服务器和客户端。 服务器必须将“ SomeName ”parsing为本地IP(静态的,这里没有问题),客户端必须将其parsing为公共IP(dynamic的,即“ AnotherName.dyndns.org ”)。

BIND不再响应AXFR请求

最近我们移动了主要的外部DNS服务器。 它有三个caching的DNS从属于我们的ISP提供的前面。 他们告诉我们,他们在进行区域传输(AXFR)时已经开始拒绝访问请求。 如果我将自己的IP添加到允许传输列表中,则在使用AXFR参数进行挖掘时,也会发生传输失败。 这是我的绑定configuration看起来像: options { directory "/var/lib/named"; dump-file "/var/log/named_dump.db"; zone-statistics yes; statistics-file "/var/log/named.stats"; listen-on-v6 { any; }; notify-source 10.19.0.68 port 53; querylog yes; notify yes; allow-transfer { 127.0.0.1; //localhost 1.1.1.1; //public dns slave 1 2.2.2.2; //public dns slave 2 3.3.3.3; //public dns slave 3 }; also-notify { 1.1.1.1; //public dns slave 1 2.2.2.2; […]

在networking中将* .local指向127.0.0.1

所以我们的大多数开发人员使用重写规则来使用MAMP / XAMPP设置来将username.project.local指向/Users/username/Projects/project/public_html的文档根目录。 这部分工作,但问题是得到*。本地指向他们的机器。 而不是在每个开发人员的机器上解决这个问题,我想我可以添加一个规则在我们的内部DNS,因为我们已经有一个设置。 目前在/var/named/example.com我看到 @ IN SOA SERVER1.EXAMPLE.COM. dns.example.com.( 2013020501 ; Serial yyyymmddnn 3h ; Refresh After 3 hours 1h ; Retry Retry after 1 hour 1w ; Expire after 1 week 1h) ; Minimum negative caching of 1 hour ; NS Records @ 3600 IN NS DNS1.STABLETRANSIT.COM. @ 3600 IN NS DNS2.STABLETRANSIT.COM. […]

ping -a有时会返回主机名称,有时会返回FQDN。 为什么? 这是否意味着DNS以某种方式损坏?

我有一台名为abcd的Windows机器,例如使用DHCP接收IP地址(例如172.28.45.5 ) 当我执行ping -a 172.28.45.5有时我收到abcd作为主机名。 有时我收到FQDN,例如abcd.xxx.yyy.com ,这是首选和准确的方法。 为什么我有时会收到主机名,还有其他时间收到FQDN? 这是否是DNS以某种方式被破坏的标志?

DNSSec NSEC3是否需要注册商,DNS服务器或两者的支持?

我有兴趣为我的域名getvalid.com获得NSEC3支持,以便防止名称遍历。 DYN 似乎不支持NSEC3 ,显然BIND和DNS服务器需要支持NSEC3的能力…但我不确定底层注册商是否对NSEC3支持有任何影响。 我需要为NSEC3的注册商做些什么吗?

ns1和ns2名称服务器是否需要PTRlogging?

我想知道我的2个域名服务器是否需要PTRlogging。 正如你可能知道PTRlogging或反向DNS对于邮件服务器主机名是重要的,因为它提高了你的外发电子邮件被主要电子邮件提供商接受的机会。 我还想知道是否有任何PTRlogging(又名rDns)与名称服务器进行检查的情况。 我已经检查过大的在线公司的名字服务器的PTRlogging,发现他们都有一个PTRlogging,用于他们所有的域名服务器。 (我想从Cloudflare,思科,微软等等的名字服务器…)。 请注意,我谈论的是名称服务器而不是邮件服务器。

域名共享IP地址时DNS PTRlogging

我拥有一个典型的共享IP托pipe计划和域名。 我可以从控制面板修改域名的DNS。 邮件服务器共享相同的IP地址 ,所以我典型的DNSconfiguration是: www.mydomain.com A -> myIP mydomain.com A -> myIP ftp.mydomain.com A -> myIP mail.mydomain.com A -> myIP mydomain.com MX(10) -> myIP 我在这个网站上阅读了一些问答 ,他们build议主要为邮件服务器添加PTRlogging。 我想添加PTRlogging到我的域名,我有两个问题: 1)即使主机/邮件服务器位于共享IP地址,是否可以添加PTRlogging? 或者我需要一个专用的IP。 2)我如何设置PTRlogging,我的意思是它看起来像Alogging: mydomain.com (PTR) -> myIP