Articles of domain name system

Linux:阻止某些应用程序/主机名称的IPv6

问题和目标 我们没有从ISP获得IPv6,因此我有一个IPv6隧道,工作正常,但当然不是很快。 并不是很可靠。 我喜欢有“IPv6以防万一”,但我希望某些主机(域)只能与IPv4连接。 默认协议 在我看来,所有的应用程序都首先尝试IPv6。 这可能是一个glibc设置。 如果这个默认值将被颠倒(对于所有的应用程序),我会好起来的。 Netfilter的 使用Netfilter可以阻止IPv6地址/networking,但有两个问题: 这是否会导致延迟,因为应用程序在尝试IPv4之前等待IPv6超时? 一些领域似乎混杂,看起来像混乱。 将google.com和youtube.com分开看起来像是你不想做的事情,如果你能避免的话。 我只是注意到ip route的手册页说路由typesunreachable : 本地发件人收到EHOSTUNREACH错误。 Netfilter DROPs或REJECTs是否也发生同样的情况? 这样的错误不应该造成相关的延误。 DNS过滤 另一个解决scheme(如果可能的话,相当容易)将过滤某些域的AAAAlogging。 如果这不是(很容易):是否有可能连接DNS服务器和Netfilter,以便我知道“IP地址X属于域Y”,以便我可以将它添加到Netfilter? 比logging所有内容更精美并且logging日志? 要走的路? 哪些(其他)的可能性在那里,什么是最简单的?

SRVlogging和TXTlogging之间的主要区别是什么?

我试图巩固域名的服务器,我看着后,只使用一个面板,而不是3或4,而阻止我的一件事是提供商,我本来想要移动他们只让我以下几种logging: 一个 MX NS CNAME 文本 前四个我理解,但我不确定SRVlogging和TXTlogging之间的关系(如果有的话)。 我可以使用TXTlogging代替SRVlogging吗? 他们似乎都是一般的文本logging ,只是指向一个特定的服务器,而不需要指定一个特定的协议,所以这听起来不是一个完全不合理的假设,但我宁愿在打破东西之前在这里检查。 如果我只能设置上述logging,这​​是否意味着我基本上不能这样任何SRCloggingredirect? 谢谢!

Windows Server 2016 IPv6地狱

我们有一个由Sonicwall,Windows Server 2016 DC和Exchange Server 2016(在第二台WS2016机器上托pipe)以及许多Windows 10客户端组成的小型networking。 由于与我们的一个供应商兼容,我们被迫在我们的networking上启用IPv6(不仅仅是默认的链接本地寻址)。 以下是我遇到的问题:如果我们的服务器启用了IPv6,则Windows客户端更愿意使用IPv6进行通信,包括在域上进行身份validation。 如果DNSlogging设置不正确,包括身份validation和交换在内的一切都会停止工作。 我的域控制器必须具有静态IPv6,因为它是DHCP服务器。 通过GUI设置静态IP不会禁用DHCP客户端,因此必须使用powershell命令禁用它:Set-NetIPInterface Ethernet -AddressFamily IPv6 -DHCP Disabled 如果我使用静态IP,则域控制器不会在DNS中注册。 如果我在DNS中手动添加域控制器的AAAAlogging,它将在下次刷新时被删除。 如果我重新启用DHCP,则将正确的logging添加到DNS,但是添加DHCP分配的IP的额外AAAAlogging也会被添加,这仍会使系统崩溃。 如果我为与其相同的DC创buildDHCP保留作为其静态IP,则整个事情暂时可用,直到重新启动。 重新启动后,GUI将再次显示“自动获取IPv6地址”,这与DHCP服务器不兼容,无法访问地址。 在Windows Server 2016中,似乎没有任何有关为静态IP正确configurationIPv6的文档。如果有人能帮助,我将不胜感激。

DHCP选项“域名”和“域search”之间的区别

两者有什么区别? 我以为域名会把客户端放在指定的域名(即如果域名被设置为“foo.bar”,客户端的FQDN将是“hostname.foo.bar”),但是http:// linux.die.net/man/5/dhcp-options似乎意味着这两个选项只是指定一个search域。 如果域名不为客户端设置域,那么会有什么select呢?

DC的只读configuration是否仅适用于Active Directory?

首先,我不确定这个网站的用户对学生有多么友好,但是我的问题似乎很适合。 我正在configuration多个Windows Server 2008计算机的域,并且很好奇我是否可以在只读域控制器上成功安装某些angular色。 我不确定只读configuration是仅适用于Active Directoryangular色还是该服务器上的其他angular色。 我问,因为我无法从只读机器对DNS进行更改,这使我相信其他angular色也会受到这种影响。 我知道DNS的问题可能是因为它依赖于Active Directory,但我仍然不确定。 感谢任何花时间阅读和回答我的问题的人。

有没有办法将根域指向CNAME?

问题出在这里:我们用一个不提供IP地址的外部提供商托pipe我们的网站,而是给我们一个指向我们的www CNAMElogging的域名。 我假设他们正在使用某种types的虚拟主机,为请求的域读取标题并显示该网站。 无论如何,我们的许多用户抱怨说,网站实际上并不是因为他们在浏览器中inputexample.com而不是www.example.com。 有没有办法使我们的DNS在这个工作?

通过WHM或SSH查找多lessDNS查询/月?

可能吗? 我们完全控制了我们的DNS服务器和实际指向的服务器。 我们感兴趣的是我们目前正在获得多lessDNS查询,因为我们想要迁移到Ultra DNS,但是我们需要知道一个月内我们可能会得到多less查询。 这有可能弄清楚吗? 开始跟踪之前需要启动服务吗? 或者使用shell来访问数据?

查询服务器的CNAME的DNS

有没有办法查询我们的内部DNS条目来发现指向特定服务器的所有CNAME条目? 编辑:我们是一个Windows环境,Server 2003。

我是否需要单独的SSL证书进行DNSredirect?

我正在实施一个多租户应用程序,其中我的应用程序托pipe和服务于租户产品的技术文档。 现在,我正在考虑的方法是 – 我在docs.<tenant>.mycompany.com托pipe文档,并要求我的租户设置一个CNAME DNSlogging,以将docs.tenantcompany.com指向docs.<tenant>.mycompany.com 。 我希望网站能够通过租户的证书进行SSL启用。 我想了解我的租户公司是否拥有通配符SSL证书,是否可以使用此设置,或者是否必须为docs.tenantcompany.com购买新的SSL证书?

反向DNSlogging使用DHCP时未注册

我已经偶然发现了Windows机器的一个奇怪的行为,从Vista / 2008到8.1 / 2012 R2的所有Windows版本之间似乎相当一致; 使用Windows XP或Windows Server 2003时不会发生这种情况。 问题是这样的:当networking适配器configuration为DHCP并且DHCP服务器没有代表其客户端注册DNSlogging(因为它不能,或者因为它没有configuration这样做),那么转发Alogging获得注册,但反向PTRlogging不 。 一些更多细节: 正向和反向DNS区域都是AD集成的,并接受dynamic更新。 所有计算机都join到域中。 所有计算机都使用正确的内部DNS服务器,无论是静态configuration还是从DHCP获取其configuration。 在networking适配器中启用“在DNS中注册此连接的地址”。 当一台电脑有一个静态的IP地址时,一切都很好; 正向和反向logging都会自动注册。 当同一台计算机configuration为DHCP时,正向logging被注册,但反向logging不是。 这发生在OS版本大于等于6.0的所有计算机上,而且与单台计算机无关。 没有任何数量的ipconfig /registerdns会改变任何东西。 没有错误logging在任何地方。 为什么会发生这种情况,如何解决? 不,configurationDHCP服务器进行DNS注册不是一个选项。