คำถามติดแท็ก dns-zone

4
ใครสามารถใช้เซิร์ฟเวอร์ DNS เดียวกันกับฉันจี้โดเมนของฉันได้ไหม
เมื่อฉันลงทะเบียนโดเมนใหม่ฉันจะส่งไปยังผู้ให้บริการโฮสต์ของฉันโดยกำหนดเซิร์ฟเวอร์ชื่อโดเมนในการตั้งค่าของ Registar ตัวอย่างเช่นด้วย Digital Ocean ฉันป้อนข้อมูลต่อไปนี้: ns1.digitalocean.com ns2.digitalocean.com ns3.digitalocean.com ฉันเพิ่มการตั้งค่าโดเมนในบันทึก A ของเซิร์ฟเวอร์ของฉัน มันเกิดขึ้นกับฉันที่คนอื่น ๆ ในผู้ให้บริการโฮสต์เดียวกันสามารถเพิ่มระเบียน A ด้วยโดเมนที่ฉันเป็นเจ้าของ มีสิ่งใดที่ทำให้ไม่สามารถเกิดเหตุการณ์นี้ได้หรือไม่? ถ้า 2 เซิร์ฟเวอร์ที่ต่างกันที่ใช้เซิร์ฟเวอร์ชื่อโดเมนเดียวกันพยายามกำหนดโดเมนให้ตัวเองผ่านระเบียน A โดเมนจะแก้ไขปัญหาได้จริงเมื่อคุณป้อนในเบราว์เซอร์ สิ่งที่ป้องกันการชนกันของชื่อโดเมนบนเซิร์ฟเวอร์ DNS เดียวกัน

2
ชี้แจงสาเหตุที่ไฟล์โซน DNS ต้องการระเบียน NS
แต่เดิมคำถามนี้ถูกถามที่นี่: เหตุใดไฟล์โซน DNS จึงต้องมีระเบียน NS ในการสรุป: "เมื่อฉันไปที่นายทะเบียนของฉันและซื้อ example.com ฉันจะบอกนายทะเบียนของฉันว่าเซิร์ฟเวอร์ชื่อของฉันคือ ns1.example.org และ ns2.example.org" แต่โปรดใครสักคนสามารถอธิบายต่อไปนี้: หลังจากการลงทะเบียนขณะนี้รีจิสตรี. com จะมีเรคคอร์ดที่บอกให้ผู้แก้ไขต้องไปที่ ns1.example.org หรือ ns2.example.org เพื่อค้นหาที่อยู่ IP ของ example.com ที่อยู่ IP นั้นอยู่ในระเบียน A ในไฟล์โซนบน ns1.example.org และมีสำเนาเหมือนกันใน ns2.example.org อย่างไรก็ตามในไฟล์นี้จะต้องมีระเบียน NS 2 รายการซึ่งแสดงรายการ ns1.example.org และ ns2.example.org เป็นเนมเซิร์ฟเวอร์ แต่เนื่องจากเราอยู่ในหนึ่งในเซิร์ฟเวอร์เหล่านี้สิ่งนี้จึงปรากฏเป็นข้อมูลที่ซ้ำซ้อน คำตอบแรกที่ให้กับคำถามที่กล่าวว่าเซิร์ฟเวอร์ชื่อที่แสดงในไฟล์โซนคือ "เชื่อถือ" หากเซิร์ฟเวอร์ชื่อไม่ตรงกันเซิร์ฟเวอร์ชื่อนี้จะมีความสำคัญกว่า นั่นคือทั้งหมดที่ดีและดี แต่ตัวแก้ไขมาถึง nameserver โดยใช้ nameservers ที่ระบุไว้ใน. com …

3
ฉันต้องใช้ใบรับรอง SSL แยกต่างหากสำหรับการเปลี่ยนเส้นทาง DNS หรือไม่
ฉันกำลังใช้งานแอปพลิเคชันหลายผู้เช่าที่แอปพลิเคชันของฉันโฮสต์และให้บริการเอกสารทางเทคนิคสำหรับผลิตภัณฑ์ของผู้เช่า ตอนนี้วิธีการที่ฉันได้รับการพิจารณาเป็น - ฉันเป็นเจ้าภาพจัดการเอกสารที่docs.<tenant>.mycompany.comและขอให้ผู้เช่าของฉันไปที่การตั้งค่าระเบียน CNAME DNS ไปยังจุดที่จะdocs.tenantcompany.comdocs.<tenant>.mycompany.com ฉันต้องการให้เว็บไซต์เปิดใช้งาน SSL ด้วยใบรับรองของผู้เช่าของฉัน ฉันต้องการเข้าใจว่า บริษัท ผู้เช่าของฉันมีใบรับรองไวด์การ์ด SSL จะทำงานกับการตั้งค่านี้หรือจะต้องซื้อใบรับรอง SSL ใหม่docs.tenantcompany.comหรือไม่

2
วิศวกรรมควรมีเขต DNS ของตนเอง, ผู้รับมอบสิทธิ์หรือโดเมนย่อยหรือไม่?
เรามีโดเมนหลักขององค์กร (พร้อมโฆษณา) example.com ในอดีตผู้ดูแลระบบคนก่อนหน้าได้สร้างโซนอื่น ๆ อีกหลายแห่ง - เช่น dmn.com, lab.example.com, dmn-geo.com เป็นต้น - รวมถึงโดเมนย่อยและผู้รับมอบสิทธิ์ทั้งหมดนี้มีไว้สำหรับกลุ่มวิศวกรรมที่แตกต่างกัน DNS ของเราตอนนี้ค่อนข้างยุ่งเหยิง และแน่นอนว่าสิ่งนี้ทำให้เกิดปัญหาเมื่อมีคนที่เวิร์กสเตชันใน example.com จำเป็นต้องเชื่อมต่อกับระบบในโซน / โดเมนย่อยอื่น ๆ เหล่านี้หรือในทางกลับกัน (บางส่วนเนื่องจากการถ่ายโอนและการมอบหมายโซนไม่เหมาะสมสำหรับพวกเขาส่วนใหญ่) . DNS การผลิตของเรานั้นรวมอยู่กับ Active Directory แต่ระบบวิศวกรรมควรแยกออกจาก AD เรากำลังพูดถึงวิธีการจัดระเบียบ DNS ใหม่และรวบรวมรายการต่างๆเหล่านี้ทั้งหมด ฉันเห็นสามเส้นทางที่แตกต่างกันที่เราสามารถทำได้: สร้างโซนใหม่เช่น 'dmn.eng' สิ่งนี้สามารถจัดการได้โดย IT โดยใช้เซิร์ฟเวอร์ DNS ของเราหรือวิศวกรรมโดยใช้เนมเซิร์ฟเวอร์ของพวกเขา สร้าง eng.example.com ผู้รับมอบสิทธิ์ใหม่รวม DNS วิศวกรรมลงในโดเมนย่อยนั้นและให้วิศวกรจัดการเนมเซิร์ฟเวอร์สำหรับผู้รับมอบสิทธิ์ สร้างโดเมนย่อยใหม่ eng.example.com โดยไม่มีการมอบหมายและจัดการ …

2
ทำไมต้องส่งเนมเซิร์ฟเวอร์ที่เชื่อถือได้ใน DNS
ด้วยความอยากรู้ฉันกำลังตรวจสอบแพ็กเก็ต Wireshark DNS ฉันสามารถเห็นว่ามีการสอบถาม DNS จากโฮสต์แล้วการตอบสนอง DNS จากเซิร์ฟเวอร์ DNS ทุกอย่างเป็นไปตามคาด อย่างไรก็ตามถ้าคุณตรวจสอบเพิ่มเติมในแบบสอบถามคุณจะเห็นว่าเซิร์ฟเวอร์ยังส่ง NS (เซิร์ฟเวอร์ชื่อที่เชื่อถือได้) คำถามของฉันคือ: ทำไม ในฐานะโฮสต์ฉันสนใจเฉพาะ IP เท่านั้น นั่นเป็นจุดหลักของ DNSเพื่อแก้ไขชื่อเป็นที่อยู่ IP ทำไมในฐานะโฮสต์ฉันต้องการข้อมูล NS หรือไม่

2
การเปลี่ยนเรคคอร์ด A และ CNAME
ขณะนี้ฉันกำลังใช้การLAMPกำหนดค่าสำหรับทั้งหน้า Landing Page ของฉันสำหรับเว็บแอปและสำหรับ API ตอนนี้ฉันต้องการแยกสิ่งเหล่านี้ออกเป็นหลาย ๆ เซิร์ฟเวอร์เสมือน (VS) ฉันไม่แน่ใจเกี่ยวกับการตั้งค่าเครือข่ายและก่อนที่จะทำให้การกำหนดค่า DNS ทั้งหมดของฉันสับสนฉันต้องการที่จะเข้าใจว่าฉันกำลังจะพังการกำหนดค่าของฉันหรือไม่ หน้า Landing Page เป็นเจ้าภาพที่second level domain(เช่นmyurl.com) app เว็บโฮสติ้งที่โดเมนระดับที่ต่ำกว่าapp.myurl.comและ API api.myurl.comที่ ฉันยังมีโดเมนตัวอย่าง: preview.myurl.comใช้สำหรับการทดสอบ เมื่อทุกอย่างถูกโฮสต์ใน VS เดียวกันผมในขณะนี้ยังมีสี่โฟลเดอร์ที่แตกต่างกัน ( landing, api, webapp, preview) ที่ทำหน้าที่เป็น "เจ้าภาพเสมือน" สำหรับแต่ละโดเมนย่อย การกำหนดค่า DNS ของฉันมีลักษณะดังนี้: myurl.com. A 300 123.123.123.123 www.myurl.com. CNAME 300 myurl.com. api.myurl.com. CNAME 300 myurl.com. …

2
ชื่อโฮสต์หลายระดับสร้างความแตกต่างในทางปฏิบัติหรือไม่?
Aบันทึกhello.world.example.comสามารถลงทะเบียน เป็นhelloรายการในโดเมนworld.example.com หรือเป็นhello.worldรายการในโดเมนexample.com มีความแตกต่างในทางปฏิบัติจากมุมมองของบริการที่แก้ไขชื่อระหว่างสองแนวทางนี้หรือไม่? เท่าที่ฉันสามารถบอกได้ความละเอียดของทั้งคู่ให้ค่าระเบียน A (IP) ดังนั้นการตอบกลับจะไม่สามารถมองเห็นได้สำหรับลูกค้า

4
ฉันจะจัดการโดเมนทั้งหมดของฉันด้วยการกำหนดค่าขั้นต่ำได้อย่างไร
นี่เป็นคำถามเกี่ยวกับการจัดการเซิร์ฟเวอร์ DNS ของCanonical ฉันมีโดเมนหนึ่งร้อยหรือมากกว่านั้น โดเมนทั้งหมดเหล่านี้จำเป็นต้องกำหนดค่าเหมือนกัน แต่ดูเหมือนว่าจะเสียเวลามากในการกำหนดค่าโซนใหม่และ / หรือ zonefile สำหรับโดเมนเหล่านี้ทุกโดเมน จะต้องมีวิธีที่ดีกว่าในการทำสิ่งนี้โดยอัตโนมัติ! ฉันคิดว่าฉันกำลังจะทำอะไรบางอย่าง ... ถ้าฉันสร้างโซนที่เรียกว่า.หรือใช้คุณสมบัติอื่น ๆ ในซอฟต์แวร์ DNS ของฉันเพื่อส่งคืน IP เฉพาะเสมอเมื่อมีการAร้องขอบันทึกนี้ดูเหมือนว่าจะทำให้ฉันใกล้ถึงจุดสิ้นสุดที่ต้องการ ผลลัพธ์. เซิร์ฟเวอร์ของฉันตอบสนองต่อคำขออย่างเป็นทางการและง่ายต่อการจัดการ! สิ่งนี้ใช้งานได้ดีจนกระทั่งซอฟต์แวร์ตรวจสอบชื่อเซิร์ฟเวอร์เริ่มตรวจสอบโดเมนเหล่านี้ ฉันพบว่าฉันสามารถทำให้ข้อผิดพลาดส่วนใหญ่หายไปได้โดยการเพิ่มNSระเบียน แต่ซอฟต์แวร์ของฉันจะไม่ให้ฉันใส่มากกว่าหนึ่งSOAระเบียนในไฟล์โซนเดียวกัน ฉันจะSOAแก้ไขปัญหาหลายระเบียนนี้ได้อย่างไร

3
ปฏิเสธการถ่ายโอนโซนผูก
UPDATE: เวอร์ชันผูก: [root@10.224.45.130] $ named -v BIND 9.3.6-P1-RedHat-9.3.6-16.P1.el5 ระบบปฏิบัติการ: CentOS release 5.6 (Final) หลังจากทำงาน[root@10.224.45.131] $ dig @10.224.45.130 example.com. axfr: ทาส: ; <<>> DiG 9.3.6-P1-RedHat-9.3.6-16.P1.el5 <<>> @10.224.45.130 example.com. axfr ; (1 server found) ;; global options: printcmd ; Transfer failed. ปริญญาโท: 28-Aug-2011 12:29:01.384 client 10.224.45.131#60553: query: example.com IN AXFR - 28-Aug-2011 …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.