คำถามติดแท็ก domain-name-system

ระบบชื่อโดเมนมักจะเรียกโดยย่อ DNS เป็นฐานข้อมูลแบบกระจายลำดับชั้นที่คีย์เป็นชื่อโดเมน คำถามที่เกี่ยวข้องกับโดเมนที่สาธารณชนสามารถเข้าถึงได้ควรรวมชื่อโดเมนจริงที่ผ่านการรับรองโดยสมบูรณ์ (FQDN)

8
ระเบียน CNAME DNS ของ wildcard นั้นใช้ได้หรือไม่
ฉันรู้ว่ามันถูกต้องที่จะมีระเบียน DNS A ซึ่งเป็นสัญลักษณ์แทน (เช่น * .mysite.com) เป็นไปได้ / ถูกต้อง / แนะนำให้มีการบันทึกไวด์การ์ด CNAME หรือไม่?

2
CNAME ควรใช้กับโดเมนย่อยหรือไม่
ฉันจัดการหลายเว็บไซต์ที่มีการกำหนดค่า DNS ต่อไปนี้: example.com - A Record - Production Server IP test.example.com - A Record - Test Server IP www.example.com - CNAME - example.com beta.example.com - CNAME - test.example.com dev.example.com - CNAME - test.example.com นี่เป็นการใช้ระเบียน CNAME ที่เหมาะสมหรือไม่ ฉันดูออนไลน์และไม่พบคำตอบที่ชัดเจน บางคนอ้างว่าระเบียน CNAME ไม่ดี (ไม่ชัดเจนว่าเป็นเพราะเหตุใด) และเสนอการตั้งค่าต่อไปนี้: example.com - A Record - Production Server …

2
วิธีกำหนดค่าเครื่อง Windows เพื่ออนุญาตให้ใช้ไฟล์ร่วมกันด้วยชื่อแทน DNS
กระบวนการใดที่จำเป็นในการกำหนดค่าสภาพแวดล้อม Windows เพื่อให้ฉันใช้ DNS CNAME กับเซิร์ฟเวอร์อ้างอิงได้ ฉันต้องการทำสิ่งนี้เพื่อให้ฉันสามารถตั้งชื่อเซิร์ฟเวอร์ของฉันอย่าง SRV001 แต่ยังคง\\file ชี้ไปที่เซิร์ฟเวอร์นั้นดังนั้นเมื่อ SRV002 แทนที่ฉันไม่ต้องอัปเดตลิงก์ใด ๆ ที่ผู้คนมีเพียงแค่อัปเดต DNS CNAME และทุกคน จะได้รับการชี้ไปที่เซิร์ฟเวอร์ใหม่

2
Vagrant / VirtualBox DNS 10.0.2.3 ไม่ทำงาน
ฉันกำลังใช้งาน Linux Mint Nadia ติดตั้งใหม่ (14) ฉันกำลังทำตามคำแนะนำบนจรจัดเริ่มต้นแต่มีอากาศที่ติดอยู่ในการจัดเตรียม ดูเหมือนว่ากล่อง Vagrant ไม่สามารถเชื่อมต่อภายนอกได้ดังนั้นฉันจึงไม่สามารถติดตั้งอะไรก็ได้โดยใช้ Chef หรือ Puppet ในจรจัดขั้นพื้นฐานประกอบด้วยresolve.conf nameserver 10.0.2.3แต่ด้วยชุดนั้นฉันไม่สามารถปิงus.archive.ubuntu.comได้ หากฉันเปลี่ยนเป็น8.8.8.8ฉันสามารถ ping ได้us.archive.ubuntu.comแต่ไม่ได้ตั้งค่าไว้และหลังจากรีบูตระบบจะเปลี่ยนกลับเป็น10.0.2.3- ดังนั้นการจัดเตรียมล้มเหลวอีกครั้ง เป็นการดีที่ฉันต้องการ10.0.2.3ทำงานกับการตั้งค่าของฉัน ความล้มเหลวที่ฉันต้องการวิธีการเปลี่ยนแปลงอย่างถาวรresolv.confเพื่อให้ฉันสามารถทำการจัดสรร

11
ศูนย์ข้อมูลหลายแห่งและทราฟฟิก HTTP: DNS Round Robin เป็นวิธีเดียวที่จะประกันความล้มเหลวได้ทันที
ดูเหมือนว่าระเบียน A หลายรายการที่ชี้ไปยังโดเมนเดียวกันนั้นเกือบจะถูกนำไปใช้เพื่อนำ DNS Round Robin มาใช้เป็นเทคนิคการปรับสมดุลภาระราคาถูก คำเตือนปกติสำหรับ DNS RR คือมันไม่ดีสำหรับความพร้อมใช้งานสูง เมื่อ 1 IP ล่มลูกค้าจะยังคงใช้งานต่อไปอีกหลายนาที โหลดบาลานเซอร์มักแนะนำให้เป็นตัวเลือกที่ดีกว่า การอ้างสิทธิ์ทั้งสองนั้นไม่เป็นความจริงโดยสมบูรณ์: เมื่อปริมาณการใช้งานเป็น HTTP เบราว์เซอร์ HTML ส่วนใหญ่จะสามารถลองระเบียน A ถัดไปโดยอัตโนมัติหากรายการก่อนหน้าไม่ทำงานโดยไม่ต้องค้นหา DNS ใหม่ อ่านที่นี่บทที่ 3.1และที่นี่ เมื่อศูนย์ข้อมูลหลายแห่งมีส่วนเกี่ยวข้อง DNS RR เป็นตัวเลือกเดียวในการกระจายปริมาณการใช้งานทั่วทั้งศูนย์ ดังนั้นจริงหรือที่ศูนย์ข้อมูลหลายแห่งและทราฟฟิก HTTP การใช้ DNS RR เป็นวิธีเดียวที่จะรับประกันความล้มเหลวได้ทันทีเมื่อศูนย์ข้อมูลแห่งใดแห่งหนึ่งล่ม ขอบคุณ วาเลนติโน่ แก้ไข: นอกหลักสูตรแต่ละศูนย์ข้อมูลจะมี Load Balancer ในพื้นที่พร้อมด้วย hot spare มันตกลงที่จะเสียสละความสัมพันธ์เซสชันสำหรับความล้มเหลวทันที AFAIK วิธีเดียวที่ …

13
ยูทิลิตีบรรทัดคำสั่ง reverse DNS คืออะไร
คำสั่งในการค้นหาชื่อของคอมพิวเตอร์ที่ให้ที่อยู่ IP ของมันคืออะไร? ฉันมักจะลืมว่าคำสั่งนี้คืออะไร แต่ฉันรู้ว่ามันมีอยู่ใน Windows และฉันคิดว่ามันมีอยู่ในบรรทัดคำสั่ง * nix

21
heck เป็นชื่อโดเมนที่ถูกต้องอย่างไร
เห็นได้ชัดว่าเป็นตัวย่อ URL มันแก้ไขได้ดีใน Chrome และ Firefox นี่เป็นโดเมนระดับบนสุดที่ถูกต้องอย่างไร อัปเดต: สำหรับคนที่บอกว่าเป็นเบราว์เซอร์ shenanigans ทำไมถึงเป็นเช่นนั้น: http://com./ไม่พาฉันไปที่: http://www.com/? และเบราว์เซอร์เคยส่งคำตอบจากที่อื่นนอกเหนือจากที่เกิดขึ้นจริงในแถบที่อยู่หรือไม่ นอกเหนือจากเฟรมเซตและสิ่งต่าง ๆ ฉันคิดว่าเบราว์เซอร์พยายามอย่างหนักในการส่งเนื้อหาจากไซต์ในแถบที่อยู่เพื่อช่วยป้องกันฟิชชิ่งเท่านั้น

4
จำเป็นต้องมีระเบียน DNS ประเภทใดในการสร้างโดเมนย่อย
ฉันกำลังสร้างเว็บไซต์และฉันต้องการโดเมนย่อย ฉันต้องการเพิ่มส่วนใหม่ลงในเว็บไซต์ของฉัน แต่ฉันไม่ทราบว่าจะเพิ่มระเบียน DNS ประเภทใดในคอนโซล DNS เพื่อชี้ไปยังไซต์ใหม่นี้ มันเป็นAหรือCNAME?

3
ห่วงโซ่ CNAME to CNAME อนุญาตหรือไม่
ใน DNS มีระเบียน CNAME ที่ชี้ไปยังระเบียน CNAME อื่นหรือไม่ เหตุผลที่เราต้องการสิ่งนี้คือเรามีชื่อโฮสต์ที่เราต้องการค้นหาถึงที่อยู่ IP ของคอมพิวเตอร์เซิร์ฟเวอร์เว็บของเรา เรายังมีคอมพิวเตอร์เว็บเซิร์ฟเวอร์อีกเครื่องที่สามารถเปิดใช้งานได้ในกรณีที่คอมพิวเตอร์เครื่องแรกจะตาย ในกรณีเช่นนี้เราจะต้องชี้ชื่อโฮสต์ไปยังที่อยู่ IP ของจุดยืนโดยคอมพิวเตอร์เซิร์ฟเวอร์ของเว็บ น่าเสียดายที่ชื่อโฮสต์อยู่ในโดเมน DNS ซึ่งการเปลี่ยนแปลงใด ๆ อาจใช้เวลานานเนื่องจากการดำเนินการด้วยตนเองขึ้นอยู่กับ sysadmins อื่น ๆ แต่เรามีโดเมน DNS อื่นที่เราสามารถทำการเปลี่ยนแปลงได้อย่างรวดเร็ว การมีห่วงโซ่ CNAME to CNAME ดูเหมือนจะเป็นทางออกที่เป็นไปได้ แต่อนุญาตหรือไม่ เว็บเบราว์เซอร์จะเข้าใจหรือไม่?

1
ต้องใช้เวลานานเท่าใดกว่าที่ระเบียน DNS จะเผยแพร่
นี่เป็นคำถามที่ยอมรับได้เกี่ยวกับการเผยแพร่ DNS ใช้เวลานานเท่าใดในการบันทึกประเภทต่างๆเพื่อเผยแพร่ ทำบางเผยแพร่เร็วกว่าคนอื่น ๆ ? เหตุใดจึงต้องใช้เวลาก่อนที่ระเบียน DNS จะเผยแพร่และทำงานอย่างไร

7
DNS ไม่สามารถเผยแพร่ทั่วโลก
ฉันไม่ได้เปลี่ยนแปลงอะไรที่เกี่ยวข้องกับรายการ DNS สำหรับ serverfault.comแต่ผู้ใช้บางคนรายงานในวันนี้ว่าserverfault.com DNS ไม่สามารถแก้ไขได้ ฉันใช้คำสั่ง justpingและฉันสามารถยืนยันสิ่งนี้ได้ - serverfault.com DNS ดูเหมือนจะล้มเหลวในการแก้ปัญหาในหลายประเทศโดยไม่มีเหตุผลใดที่ฉันสามารถแยกแยะได้ (ได้รับการยืนยันผ่านWhat's My DNSซึ่งทำการ Ping ทั่วโลกในลักษณะเดียวกันดังนั้นจึงได้รับการยืนยันว่าเป็นปัญหาจากสองแหล่งที่แตกต่างกัน) ทำไมสิ่งนี้ถึงเกิดขึ้นถ้าฉันไม่ได้แตะ DNS สำหรับ serverfault.com ผู้รับจดทะเบียนของเราคือ (ปิดปาก) GoDaddy และฉันใช้การตั้งค่า DNS เริ่มต้นเป็นส่วนใหญ่โดยไม่เกิดปัญหา ฉันกำลังทำอะไรผิดหรือเปล่า? มีเทพเจ้าแห่ง DNS ที่ทิ้งฉันไปไหม มีอะไรที่ฉันสามารถทำได้เพื่อแก้ไขปัญหานี้หรือไม่? มีวิธีใดที่จะใช้ DNS หรือบังคับให้ DNS ทำการเผยแพร่ทั่วโลกอย่างถูกต้อง? อัปเดต: ณ วันจันทร์เวลา 3:30 น. PST ทุกอย่างดูถูกต้อง .. เว็บไซต์ JustPing สามารถเข้าถึงได้จากทุกที่ ขอบคุณสำหรับคำตอบที่ให้ข้อมูลมากมายฉันเรียนรู้มากและจะอ้างถึงคำถามนี้ในครั้งต่อไปที่สิ่งนี้เกิดขึ้น ..

18
Round-Robin DNS นั้น“ ดีพอ” สำหรับการโหลดเนื้อหาคงที่หรือไม่?
เรามีชุดของที่ใช้ร่วมกันเนื้อหาคงที่เราให้บริการขึ้นระหว่างเว็บไซต์ของเราที่http://sstatic.net น่าเสียดายที่เนื้อหานี้ไม่ได้โหลดอย่างสมดุลในขณะนี้ - เนื้อหานี้ให้บริการจากเซิร์ฟเวอร์เดียว หากเซิร์ฟเวอร์นั้นมีปัญหาไซต์ทั้งหมดที่พึ่งพานั้นจะหมดประสิทธิภาพเนื่องจากทรัพยากรที่ใช้ร่วมกันเป็นไลบรารีและรูปภาพจาวาสคริปต์ที่ใช้ร่วมกัน เรากำลังหาวิธีที่จะโหลดเนื้อหาสแตติกบนเซิร์ฟเวอร์นี้เพื่อหลีกเลี่ยงการพึ่งพาเซิร์ฟเวอร์เดี่ยว ฉันรู้ว่า DNS round-robin นั้นดีที่สุดในระดับต่ำสุด (บางคนอาจบอกว่าสลัม ) แต่ฉันอดไม่ได้ที่จะสงสัย - round robin DNS เป็นโซลูชัน "ดีพอ" สำหรับการโหลดภาระพื้นฐานของเนื้อหาคงที่ ? มีการถกเถียงเรื่องนี้ในแท็ก[dns] [load-balancing]และฉันได้อ่านบทความดีๆในหัวข้อนี้ ฉันตระหนักถึงข้อเสียของการโหลด DNS โดยทั่วไปในหลาย ๆ รอบ A: โดยทั่วไปจะไม่มี heartbeats หรือการตรวจจับความล้มเหลวด้วยระเบียน DNS ดังนั้นหากเซิร์ฟเวอร์ที่กำหนดในการหมุนเวียนลดลงระเบียน A จะต้องถูกลบออกจากรายการ DNS ด้วยตนเอง ต้องกำหนดเวลาอยู่ (TTL) ค่อนข้างต่ำเพื่อให้สามารถใช้งานได้ทั้งหมดเนื่องจากรายการ DNS ถูกแคชอย่างจริงจังทั่วอินเทอร์เน็ต คอมพิวเตอร์ไคลเอนต์มีหน้าที่รับผิดชอบในการเห็นว่ามีหลายระเบียน A และเลือกหนึ่งที่ถูกต้อง แต่ DNS แบบวนรอบนั้นดีพอในฐานะผู้เริ่มต้นดีกว่าไม่มีอะไรเลย "ในขณะที่เราทำการวิจัยและใช้รูปแบบทางเลือกที่ดีกว่า" …

15
ที่อยู่ IP นั้น“ ไม่สำคัญต่อการปลอมแปลง” หรือไม่?
ฉันอ่านบันทึกย่อบางส่วนเกี่ยวกับบริการ DNS สาธารณะใหม่ของ Google : ประโยชน์ด้านประสิทธิภาพ ประโยชน์ด้านความปลอดภัย ฉันสังเกตเห็นภายใต้หัวข้อความปลอดภัยในย่อหน้านี้: จนกว่าจะมีการแก้ปัญหาทั้งระบบแบบมาตรฐานสำหรับช่องโหว่ DNS ได้รับการดำเนินการในระดับสากลเช่นโปรโตคอล DNSSEC2 ตัวแก้ไข DNS แบบเปิดจำเป็นต้องใช้มาตรการบางอย่างอย่างอิสระในการบรรเทาภัยคุกคามที่รู้จัก มีการนำเสนอเทคนิคมากมาย ดูที่IETF RFC 4542: มาตรการในการทำให้ DNS ยืดหยุ่นมากขึ้นต่อคำตอบที่ปลอมแปลงสำหรับภาพรวมส่วนใหญ่ ใน Google Public DNS เราได้ดำเนินการแล้วและเราขอแนะนำแนวทางต่อไปนี้: การจัดสรรทรัพยากรของเครื่องจักรมากเกินไปเพื่อป้องกันการโจมตี DoS โดยตรงบนตัวแก้ไขปัญหาเอง เนื่องจากที่อยู่ IP นั้นสำคัญสำหรับผู้โจมตีที่จะปลอมแปลงจึงเป็นไปไม่ได้ที่จะปิดกั้นการสอบถามตามที่อยู่ IP หรือเครือข่ายย่อย วิธีเดียวที่มีประสิทธิภาพในการจัดการการโจมตีดังกล่าวคือเพียงแค่รับภาระ นั่นคือการตระหนักถึงความตกต่ำ; แม้ใน Stack Overflow / Server Fault / Super User เรามักใช้ที่อยู่ IP เป็นพื้นฐานสำหรับการห้ามและบล็อกทุกชนิด หากคิดว่าผู้โจมตี …

2
ทำไม Heroku ถึงเตือนกับชื่อโดเมน“ เปล่า”?
ฉันวิ่งข้ามหน้านี้ในเอกสาร Heroku ... โดเมนที่ไม่มีการปิดบังหรือที่เรียกอีกอย่างว่าโดเมนที่ไม่มีโดเมน apex นั้นมีการกำหนดค่าใน DNS ผ่าน A-records และมีความเกี่ยวข้องอย่างมากเมื่อใช้ในสภาพแวดล้อมที่พร้อมใช้งานสูงเช่นศูนย์ข้อมูลขนาดใหญ่ในสถานที่บริการโครงสร้างพื้นฐานคลาวด์ เพื่อความยืดหยุ่นสูงสุดและแอพพลิเคชั่นที่ยืดหยุ่นควรหลีกเลี่ยงโดเมนที่ไม่มีการปิดบังและใช้ชื่อโฮสต์ที่อิงกับโดเมนย่อยเท่านั้น ใครบ้างที่นี่พูด Enterprise "นัยยะเกี่ยวกับความพร้อมใช้งาน" คืออะไรที่พวกเขาเตือน (ฉันสังเกตว่าhttp://stackoverflow.com ใช้งานได้ไม่มีปัญหาดังนั้นจึงเห็นได้ชัดว่ามีปรัชญาทางเลือกที่ทำงานได้ในเรื่องนี้)

10
ที่อยู่ IP ส่วนตัวใน DNS สาธารณะ
เรามีเซิร์ฟเวอร์อีเมล SMTP เดียวที่อยู่หลังไฟร์วอลล์ซึ่งจะมีบันทึก A ของสาธารณะ . วิธีเดียวในการเข้าถึงเซิร์ฟเวอร์จดหมายนี้มาจากเซิร์ฟเวอร์อื่นที่อยู่หลังไฟร์วอลล์เดียวกัน เราไม่เรียกใช้เซิร์ฟเวอร์ DNS ส่วนตัวของเราเอง เป็นความคิดที่ดีหรือไม่ที่จะใช้ที่อยู่ IP ส่วนตัวเป็นระเบียน A ในเซิร์ฟเวอร์ DNS สาธารณะ - หรือเป็นการดีที่สุดที่จะเก็บระเบียนเซิร์ฟเวอร์เหล่านี้ไว้ในไฟล์โฮสต์เซิร์ฟเวอร์ภายในแต่ละเครื่อง

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.