Articles of internal dns

简单的“防火墙”DNS应用程序的亚马逊ec2实例

背景:EC2testing使我们处于BIND状态 我们越来越多地使用亚马逊ec2实例进行testing。 一个痛点:每次我们重新启动一个实例IP地址的变化。 (静态IP是不是一个选项,因为我们只有几个地址,并不需要永久地址)。 我们的解决方法是让每个人用新的IP地址更新他们的'/ etc / hosts',这样他们就可以使用'test.cloud.local'来浏览远程桌面,而不是IP地址。 这对开发人员来说是好的,但对于qa和其他testing人员来说更是难上加难。 另外它不能缩放。 这个问题 有没有简单的方法有一个单独的DNS服务器只为“.cloud.local”域,用户可以轻松地添加/删除条目,即这个用例: dev / admin重新启动一个获取新IP地址的EC2实例 dev / admin更新“test.cloud.local”的dns条目 浏览器在浏览到“test.cloud.local”时parsing为正确的ip 这仍然是手动工作,但每次重新启动只能进行一次编辑。 IT部门 我们是一家windows商店,DNS正在IT部门的领域正式落户。 在收集数据之前我还没有提出这个话题,因为答案可能是“不”! 另外,我们不希望每次重新启动ec2实例时打开IT票证。 特别 这样的DNS应用程序存在吗? 我是一个Linux用户,但我从来没有搞错DNS或绑定,总是认为它非常复杂。 理想的情况下,DNS应用程序将提供一个Web界面来添加/删除IP地址,而不是SSH和编辑文件。 如何最好地与IT协作 谢谢 将

与OS X客户端的dnsmasq服务器

我已经在一个小型本地networking上的Ubuntu服务器上设置了dnsmasq,包括一些Windows和一些OS X在内的多个客户端.Windows客户端运行良好。 OS X客户端具有经典的“挖掘工作,但ping不”的问题。 我已经做了一些研究,但是我找不到有关OS X的DNSparsing方式工作的信息。 我只能find文件,告诉我它不使用相同的设施作为挖。 我的问题是:为什么我的Windows客户端和OS X正确地parsing由dnsmasqconfiguration的本地名称,但OS X系统不能? 我怀疑这与dnsmasq不提供SOAlogging有关,但我不确定。 我也尝试了bind9,但我似乎无法得到正确的configuration。 这里是我的dnsmasqconfiguration文件的内容: no-dhcp-interface=en0 address=/neptune.local/neptune/192.168.42.2 no-resolv server=8.8.8.8 server=8.8.4.4

为什么DNS每小时更新一次?

我有一个静态设置IP地址为10.200.0.30的服务器 它有一个dynamicDNS条目,将其计算机名称与其IP相匹配 每个小时都会将其DNS项更改为我的10.54.0.0子网中的随机IP地址。 这个世界正在发生什么? IP在NIC上静态设置。 DNS只是觉得每小时都要更改一次。 当我检查时间戳时,我也注意到几乎所有的DNS条目都是每小时更新的。 10.200区域和10.54区域的DHCP租用时间都设置为6小时。 10.200区域的所有IP地址都不在该范围内。 仅预订。 任何帮助将不胜感激。 谢谢!

Vyatta代理设置

所以我现在正在把我们的办公室从现在的代理(在我们的邮件服务器上运行的Windows上的Squid …我没有设置…)迁移到一个新的,在Vyatta上运行的Squid。 到目前为止,我有一切设置和完美的工作,但即时通讯有麻烦得到它使用两个不同的DNS服务器,一个用于互联网(8.8.8.8),另一个用于内部域名网站。 如果我先设置我们的内部DNS IP: set system name-server 192.168.47.1 set system name-server 8.8.8.8 然后它似乎解决了一切,但是互联网上的任何公共网站花了很长的时间来解决。 但是,如果我切换它,所以公共DNS是第一个,网站加载非常快,但它只会加载公共DNS中的logging。 使用nslookup的任何设置似乎只使用名字服务器。 有人以前处理过?

使用两个不同的IP地址(内部与外部)对DNS名称进行DNScaching

假设我们有一个内部指向公司networking内部IP地址的DNS条目ocean.corp.tld,并从外部指向外部公共IP地址。 基本上相同的DNS名称,但两个不同的IP地址,根据您是否在我们的公司networking或我们的企业networking之外。 如果我在连接到公司networking时打开了https://ocean.corp.tld ,则该名称将被parsing为内部IP地址,并将caching在本地计算机的DNScaching中。 现在,如果我尝试从同一台计算机(无VPN)的外部networking连接到https://ocean.corp.tld ,尝试从本地计算机DNScaching中使用caching的IP地址时,它会失败,还是会parsing为外部公共IP地址和连接成功?

为什么我要在内部testlabnetworking中parsing外部域名?

所以我正在build立一个实验室来学习AD和networking最佳实践,并且我已经在内部networking上build立了一个AD域。 做一些阅读,我已经想到使用cachingDNS服务器来parsing外部(互联网)域名,在内部networking。 现在我已经有了这个设置,我想知道为什么我真的想在沙盒内部networking中parsing外部域名? 无论如何我无法到达networking有什么好处? 唯一的理论可能是代理服务器? 最初我以为我会通过一个VPN连接公共networking的客户端,所以我设置了这个,但客户端将有2个网卡,并且每个客户端都指定了自己的DNS服务器。 我从这幅大图中错过了什么? 谢谢,保罗

与私人顶级域名一起使用DNSSEC

我正在为我的域名使用DNSSEC,我的DNS服务器是双重归属的(对公共界面上可查询的内容有适当的限制),同时涵盖了我的公有领域,也涵盖了私有顶级域名(.loc)在我的局域网上使用。 我正在努力解决如何将.loc域的DSlogging添加到我的bind9configuration中。 由于它是顶级域名,因此通常会列出根服务器。 我可以在$ ORIGIN语句之前将它添加到我的区域文件吗?

服务根区绑定和利用RPZ

我在configurationBIND作为我的私人服务器在根区域有一些问题。 我已经尝试了点“。” (读过的地方)和一个空string“”(我的猜测)作为根区域标识符(它们都有语法错误) zone "." { ; sorry … }; 也 zone "" { ;sorry … }; 你有任何提示如何服务的根区域? (我的注意:服务根区域可能不同于作为根服务器!) 更新 问题实际上位于根(“。”)的响应策略区域内: options { #response-policy {zone "com"; }; #it is OK (before commenting) response-policy {zone "."; }; #it makes error when loading the config }; zone "."{ type master; file "db/zone.root.db"; }; zone "com"{ #just for […]

dynamic计算Alogging

我需要一个DNS服务器,主要允许parsing主机名到任何IP。 例如,看起来像ABCD.myhost.example.com主机ABCD.myhost.example.com被parsing为ABCD 。 (源代码,A是0-255等等,可以返回无效的主机名称) 我已经看到,bind9有$GENERATE指令,但它似乎是不可能嵌套它(和2 ^ 32logging可能会破坏服务器或至less消耗大量的内存)。 有没有什么软件可以做到这一点? (可能是支持正则expression式的东西?)

在私人VPN的BIND9

假设有一个私人VPN(examplevpn.org),并且有几个内部NETWORKS连接到它(net1.examplevpn.org,net2.examplevpn.org等等)。 所有的邮件都通过examplevpn.org(传入或传出)进行中继。 所有networking都有自己的邮件服务器。 所有networking访问都通过examplevpn.org中的代理服务器。 没有NAT,只有那个networking代理。 examplevpn.org有两个DNS,一个是外部的,一个是内部的。 内部的一个只能从VPN内部访问,只能回复* .examplevpn.org域的查询,其余部分将被忽略。 每个内部networking都有自己的DNS服务器。 我在net1.examplevpn.org工作,我想configurationBIND(版本9.9.5) 直接回复查询* .net1.examplevpn.org。 (EASY,区域,我要说完成这个要求) 将* .examplevpn.org查询转发到内部examplevpn.org DNS服务器。 所有这些都是recursion查询。 忽略其余的互联网的问题,我的意思是,我不希望这些查询转发到内部examplevpn.org DNS服务器。 examplevpn.org的内部DNS服务器已经忽略了它们,此外,由于没有NAT,我无法连接到IP。 这是2和3的组合,我不知道如何在同一时间做。 我想做3有两个原因: 这是无缘无故的带宽浪费(查询无论如何将失败) 潜伏。 我希望查询很快失败。 我简化了这个问题。 IRL有3个内部DNS,我的DNS服务器(在net1.examplevpn.org)尝试其中三个失败之前…大部分时间需要5秒,一件事情应该是瞬间的。