Articles of 反向dns

什么是最小的可能的绑定configuration工作?

我一直试图在Fedora 21上进行bind ,并没有成功。 我读了几个教程,基本上指示我为我的域和逆映射器创build一个区域,然后从Red Hatfind一个名为system-config-bind的工具,它生成了以下文件 named.conf中 options { listen-on port 53 { any; }; listen-on-v6 port 53 { any; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { any; }; recursion yes; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; bindkeys-file "/etc/named.iscdlv.key"; managed-keys-directory "/var/named/dynamic"; pid-file "/run/named/named.pid"; session-keyfile "/run/named/session.key"; }; logging { channel default_debug { file […]

Spamassassin RDNS_NONE匹配,但有一个RDNS

我得到了一个小问题 – 垃圾邮件刺客的RDNS_NONE规则匹配我的外发邮件,但是有一个RDNS集为所有主机,在交付链。 如果我将电子邮件发送到“[email protected]”,该电子邮件被redirect到另一个帐户,我会得到以下标题: Return-Path: <[email protected]> Delivered-To: [email protected] Received: from localhost (localhost [127.0.0.1]) by mailserver.example.com (Postfix) with ESMTP id 3CD4D1D237A1 for <[email protected]>; Fri, 17 Apr 2015 14:53:03 +0200 (CEST) X-Virus-Scanned: amavisd-new at example.com Received: from mailserver.example.com ([127.0.0.1]) by localhost (mailserver.example.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id oUIr35qsq6dA for <[email protected]>; Fri, 17 Apr 2015 14:53:03 […]

没有MXlogging? Shopify与托pipe电子邮件的区域文件

我的一个托pipe客户有一个网站:www.vincedevito.ca。 前段时间,他决定使用Shopify作为他的主要网站,但我仍然主办他的电子邮件。 所以我和GoDaddybuild立了一个DNS区域。 ; SOA Record VINCEDEVITO.CA. 3600 IN SOA ns77.domaincontrol.com. dns.jomax.net ( 2015112604 28800 7200 604800 600 ) ; A Records @ 600 IN A 23.227.38.32 mail 3600 IN A 71.19.154.96 webmail 3600 IN A 71.19.154.96 ; CNAME Records ftp 3600 IN CNAME @ www 3600 IN CNAME vince-devito-shoes.myshopify.com ; MX Records mail 3600 […]

Apache:允许来自域而不使用反向查找

我想允许从apache的“域名”而不是IP地址访问文件夹。 现在, allow from接受域作为参数,但我认为它也做了反向DNS查找交叉检查(这是好的,但对我来说太严格)。 有没有办法configurationApache不进行反向DNS检查(特别是allow from指令)。 ((基本上,我想只允许从我的电脑,它有一个dynamic的IP地址访问,我已经映射到一个域使用DynDns – 但我的“dynamicIP”的反向查找将不会parsing到域))。 或者,如果有人可以build议免费服务,也为我的dynamicIPconfiguration反向DNS查找(不知道它是否可能在第一位),这也会做的伎俩。 谢谢! J.P

Windows XP不遵循CNAME共享

我在Active Directorynetworking中支持Windows XP Pro和Windows 7桌面的组合,而我在XP和CNAMElogging中遇到了一个奇怪的问题。 假设我在DNS服务器上有一个名为类似STORAGE.company.local的服务器的logging,并给它一个NAS.company.local的CNAMElogging。 我可以进入XP和7电脑,并ping NAS,它会自动parsing到STORAGE.company.local。 如果我在Windows 7上运行并input\\ STORAGE或\\ NAS,它将在资源pipe理器中进入该服务器。 如果我在XP中执行相同的操作,STORAGE将起作用,但NAS不会。 它只是超时 XP中有一些设置,以使其正常工作?

BIND9反向DNS,/ 16区域

我试图为整个10.200.xx / 16子网设置一个反向区域。 我已经根据named.conf和几个不同的博客文章configuration了一切,但没有运气。 请注意,Alogging正确parsing,问题是反向查找。 任何人都能发现任何configuration错误? named.conf中: zone "200.10.in-addr.arpa" { type master; file "/etc/bind/master/10.200.reverse"; }; 10.200.reverse: $TTL 3600 @ IN SOA dhcpns01.guest.domain.com. admin.domain.com. ( 2011022106 ; serial 10800 ; refresh (3 hours) 3600 ; retry (1 hour) 604800 ; expire (1 week) 38400 ; minimum (10 hours 40 minutes) ) ; name servers NS dhcpns01.guest.domain.com. […]

禁用DNScachingPHP

我需要在脚本中获取DNS的最新Alogging。 脚本正在做一些监视操作。 DNSlogging的默认TTL为5分钟,但监控脚本每分钟运行一次。 我正在使用PHP的函数dns_get_record来获得Alogging,但我想知道是否有一种方法,我可以忽略TTLcaching,并从DNS服务器获取logging,而不是caching。 当然,任何强制这样的方式,以便没有networking级别的caching是适用的,每次我运行脚本,它实际上命中DNS服务器? 感谢Sparsh Gupta

named-checkzone报告“ns.example.com.ns”没有地址logging(A或AAAA)

我看到错误的第一件事是它的recursion问题。 但是我不确定问题出在我的反向查找文件中。 ns应该报告为ns.example.com而不是ns.example.com.ns 。 当然,它不会find任何这个名字的条目,因为没有一个,也不应该。 这是我的反向文件: $TTL 86400 @ IN SOA ns.example.com root.example.com. ( 16071990 ; Serial 3600 ; Refresh 1800 ; Retry 604800 ; Expire 86400 ; Minimum TTL ) @ IN NS ns.example.com 这不是非常复杂。 我的问题是,什么其他文件影响named-checkzone的输出检查反向文件名称时?

是否有可能在一个区域文件中定义一个块作为dynamicDNS中的常量(使用绑定)?

每次DNS更新完成时绑定我的区域文件。 如果将块定义为常量是不可能的,是否可以有2个或更多的区域文件描述一个域? 作为一个区域文件的意图是针对固定的RR,而另一个针对dynamic的RR。 最后,如果以上都不可能,每次DNS启动时是否可以恢复到原来的区域文件? 作为最后的手段,我将不得不编写脚本来手动复制或创build基本区域文件,然后开始绑定。 但是,这似乎并不是正确的做法。

在rsync守护进程中禁用反向查找

我正在通过rsync –daemon提供一些rsync模块 这些行来自我的/var/log/rsyncd.log文件: 2013/02/08 12:15:28 [13174] name lookup failed for XXX.XXX.XXX.XXX: Name or service not known 2013/02/08 12:15:28 [13174] connect from UNKNOWN (XXX.XXX.XXX.XXX) 从rsyncd.conf手册页: 反向查找 控制守护程序是否对客户端的IP地址执行反向查找以确定其主机名,该主机名用于“主机允许”/“主机拒绝”检查和“%h”日志转义。 这是默认启用的,但是如果你知道查找不会返回有用的结果,你可能希望禁用它来节省时间,在这种情况下,守护进程将使用名字“UNDETERMINED”代替。 如果全局启用此参数(即使默认情况下),rsync会在客户端连接时执行查找,因此为模块禁用它不会避免查找。 因此,您可能希望将其全局禁用,然后为需要该信息的模块启用它。 所以我在/etc/rsyncd.conf的全局configuration文件中join了下面这行 reverse lookup = no 但是,当我停止并启动守护程序这一行添加到日志文件: 2013/02/08 12:47:17 [13675] Unknown Parameter encountered: "reverse lookup" 2013/02/08 12:47:17 [13675] IGNORING unknown parameter "reverse lookup" 2013/02/08 12:47:17 [13676] rsyncd […]