คำถามติดแท็ก dns-server

4
จะผลักเซิร์ฟเวอร์ DNS ของฉันเองไปที่ OpenVPN ได้อย่างไร
ฉันได้กำหนดเซิร์ฟเวอร์ DNS ที่ไม่ได้ผูกไว้บน VPS ของฉันและดูเหมือนว่าจะใช้งานได้ ฉันต้องใช้เซิร์ฟเวอร์ DNS แทนเซิร์ฟเวอร์ DNS สาธารณะเนื่องจาก ISP บางรายได้บล็อก IP DNS สาธารณะ ไฟล์ openvpn.conf ของฉันคือ: dev tun proto tcp # Notice: here I set the listening port to be 80 to avoid possible port blockage port 80 ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt cert /etc/openvpn/easy-rsa/2.0/keys/server.crt key /etc/openvpn/easy-rsa/2.0/keys/server.key dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem user nobody …

2
การโหลดที่อยู่ IP หนึ่งครั้งมีความสมดุลอย่างไร
ฉันตระหนักถึงการโหลดบาลานซ์ของ "round robin DNS" แต่ที่อยู่ IP เดียวจะสามารถสร้างสมดุลได้อย่างไร เซิร์ฟเวอร์ DNS ของ Google เช่นและ8.8.8.8 8.8.4.4บทความสมดุลภาระการโหลดของ Wikipedia: สำหรับบริการอินเทอร์เน็ต load balancer มักเป็นโปรแกรมซอฟต์แวร์ที่กำลังฟังพอร์ตที่ไคลเอนต์ภายนอกเชื่อมต่อกับการเข้าถึงบริการ ตัวโหลดบาลานซ์ส่งต่อการร้องขอไปยังหนึ่งในเซิร์ฟเวอร์ "แบ็กเอนด์" ซึ่งโดยปกติจะตอบกลับไปที่โหลดบาลานเซอร์ .. ซึ่งดูเหมือนว่าสมเหตุสมผลเมื่อใช้กับ round robin DNS อย่างไรก็ตามสำหรับเซิร์ฟเวอร์ DNS ของ Google ที่ชอบสิ่งนี้ไม่เหมือนการตั้งค่าที่ซ้ำซ้อนหรือมีความสามารถ

3
วิธีกำหนดค่าการกำหนดค่าอัตโนมัติอีเมลสำหรับโดเมนได้อย่างไร
Outlook และไคลเอนต์อีเมลอื่นจำนวนหนึ่งมีการค้นพบการตั้งค่าเซิร์ฟเวอร์อีเมลโดยอัตโนมัติและทำให้ฉันไม่ได้ตั้งค่าสำหรับโดเมนของเรา แต่ฉันไม่แน่ใจว่าจะทำอย่างไรและ Google ด่วนยังไม่ได้เปิด ขึ้นอะไร ฉันคิดว่ามันทำกับบันทึก SRV บางประเภทใน DNS - นี่ถูกต้องและถ้าเป็นเช่นนั้นรูปแบบที่ถูกต้องคืออะไร

14
ระเบียน SRV จะเป็นประโยชน์หรือไม่
ใน DNS เรคคอร์ด SRVเป็นรูปแบบที่ค่อนข้างธรรมดาในการบอกรีโมตไคลเอ็นต์ที่ให้บริการเฉพาะโฮสต์ ในขณะนี้ฉันใช้เพื่อให้ผู้คนโทรหาฉันโดยใช้ไคลเอนต์ SIP ผ่านอินเทอร์เน็ต (ใช้งานได้ดีมาก) ข้อดีอย่างหนึ่งของเรคคอร์ด SRV คือคุณสามารถระบุพอร์ตอื่นสำหรับบริการและคุณสามารถมีหลายระบบสำหรับเดียวกัน (หรือระบบเดียวกันและหลายอินสแตนซ์บนพอร์ตอื่น) ดังนั้นIFFจึงทำงานได้คุณสามารถมีเว็บเซิร์ฟเวอร์ได้หลายระบบในระบบเดียวโดยไม่มีการรบกวนใด ๆ ดังนั้นคุณสามารถมีสิ่งนี้ใน DNS ของคุณ: _http._tcp SRV 10 50 8080 myserver.basjes.nl _http._tcp SRV 10 50 8081 myserver.basjes.nl อย่างไรก็ตามมีอุปสรรคเพียงข้อเดียวสำหรับความดีทั้งหมดนี้ ... ฉันไม่สามารถหาไคลเอนต์ HTTP, FTP, SMTP, ... ที่สนับสนุนได้ ดังนั้นนอกเหนือจาก SIP และโปรโตคอลอื่น ๆ ที่กล่าวถึงในหน้าWikipedia : บันทึก SRV จะมีประโยชน์หรือไม่? หรือฉันได้พลาดอะไรบางอย่าง? มีบางสิ่งที่ดีกว่าในการทำงาน?

2
ทำไมต้องส่งเนมเซิร์ฟเวอร์ที่เชื่อถือได้ใน DNS
ด้วยความอยากรู้ฉันกำลังตรวจสอบแพ็กเก็ต Wireshark DNS ฉันสามารถเห็นว่ามีการสอบถาม DNS จากโฮสต์แล้วการตอบสนอง DNS จากเซิร์ฟเวอร์ DNS ทุกอย่างเป็นไปตามคาด อย่างไรก็ตามถ้าคุณตรวจสอบเพิ่มเติมในแบบสอบถามคุณจะเห็นว่าเซิร์ฟเวอร์ยังส่ง NS (เซิร์ฟเวอร์ชื่อที่เชื่อถือได้) คำถามของฉันคือ: ทำไม ในฐานะโฮสต์ฉันสนใจเฉพาะ IP เท่านั้น นั่นเป็นจุดหลักของ DNSเพื่อแก้ไขชื่อเป็นที่อยู่ IP ทำไมในฐานะโฮสต์ฉันต้องการข้อมูล NS หรือไม่

4
ไคลเอนต์ Openvpn บังคับเซิร์ฟเวอร์ DNS
การกำหนดค่า Linux Ubuntu ของเรามีเซิร์ฟเวอร์ DNS (ผูก 9) และresolv.confก็มี nameserver 127.0.0.1 เมื่อใช้openvpnไคลเอนต์บน Linux นั้นเซิร์ฟเวอร์ชื่อจะไม่เปลี่ยนแปลง (โดยเซิร์ฟเวอร์ VPN) แต่ฉันต้องการตั้งค่า - ระหว่างเซสชัน VPN - เป็นเซิร์ฟเวอร์ DNS x.y.z.tอื่นโดยเปลี่ยนการตั้งค่าไคลเอนต์ openvpn จากนั้นเมื่อopenvpnเซสชั่นปลายnameserver127.0.0.1ควรจะกลับไป มีวิธี "สะอาด" (เช่นบรรทัดในไฟล์กำหนดค่าไคลเอนต์ openvpn) ทำเช่นนั้น? (หมายเหตุ: การกำหนดค่าเซิร์ฟเวอร์ VPN ไม่สามารถเปลี่ยนแปลงได้)

1
ปัญหาเล็กน้อยกับ Cmdlets เซิร์ฟเวอร์ระบบชื่อโดเมน (DNS)
ฉันสงสัยว่าฉันต้องล้างแคชหรืออะไรบางอย่างกับปัญหาที่ฉันมี ฉันกำลังพยายามลบระเบียน A ออกจาก DNS Zone และแทนที่ด้วยระเบียน CName ที่มีชื่อโฮสต์เดียวกัน Remove-DnsServerResourceRecord -Zonename $line -InputObject $record -Force Add-DnsServerResourceRecordCName -Zonename $line -Name $hostname -TimeToLive $ttl -HostNameAlias $target สิ่งนี้ทำให้ฉัน: Add-DnsServerResourceRecordCName: ไม่สามารถสร้างระเบียนทรัพยากร @ ใน zone zone.tld บนเซิร์ฟเวอร์ NS01 ที่ C: \ admin \ updatettl.ps1: 56 อักขระ: 4 + เพิ่ม -DnsServerResourceRecordCName - ชื่อเล่น $ บรรทัด - …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.