คำถามติดแท็ก domain-name-system

ระบบชื่อโดเมนมักจะเรียกโดยย่อ DNS เป็นฐานข้อมูลแบบกระจายลำดับชั้นที่คีย์เป็นชื่อโดเมน คำถามที่เกี่ยวข้องกับโดเมนที่สาธารณชนสามารถเข้าถึงได้ควรรวมชื่อโดเมนจริงที่ผ่านการรับรองโดยสมบูรณ์ (FQDN)

2
เซิร์ฟเวอร์ DNS ต่อไคลเอ็นต์ที่มี DNSMasq
ฉันใช้ TomatoUSB กับ DNSMasq เพื่อให้บริการ DHCP และ DNS สำหรับเครือข่ายท้องถิ่นของฉัน สิ่งที่ฉันต้องการบรรลุคือการจัดหาเซิร์ฟเวอร์ DNS ทางเลือกสำหรับหนึ่งหรือสองลูกค้าเฉพาะบนเครือข่ายตาม IP หรือ MAC (ลูกค้าเหล่านี้ไม่ยอมรับการกำหนดค่าเซิร์ฟเวอร์ DNS ด้วยตนเอง) ไม่สำคัญว่าจะเป็น DNS Masq ที่ใช้เซิร์ฟเวอร์ DNS อื่นสำหรับ IP เหล่านี้หรือไม่ว่าเซิร์ฟเวอร์ DNS อื่นจะถูกส่งผ่าน DHCP หรือไม่

1
จะบังคับให้ ISP ทำการลบ DNS reverse reverse false ได้อย่างไร
มีที่อยู่ IPv4 (ใน / 8 จัดการโดย ARIN) ที่ฉันไม่สามารถควบคุมได้ว่าจะแปลงกลับเป็นชื่อโดเมนที่ฉันลงทะเบียนหรือไม่ มีคนใช้ที่อยู่ IP ในการเรียกใช้การหลอกลวงและทำให้เกิดการประชาสัมพันธ์เชิงลบสำหรับโดเมนของฉันดังนั้นฉันต้องการรับผลการแก้ปัญหาย้อนกลับเปลี่ยนเป็นไม่ได้อยู่ที่โดเมนของฉัน การมอบหมายความละเอียดย้อนกลับมีลักษณะดังนี้: ขุด + ติดตาม ptr .153.117.74.in-addr.arpa ... in-addr.arpa 172800 IN NS e.in-addr-servers.arpa in-addr.arpa 172800 IN NS c.in-addr-servers.arpa in-addr.arpa 172800 IN NS b.in-addr-servers.arpa in-addr.arpa 172800 IN NS f.in-addr-servers.arpa in-addr.arpa 172800 IN NS d.in-addr-servers.arpa in-addr.arpa 172800 IN NS a.in-addr-servers.arpa 74.in-addr.arpa 86400 …

7
ผูก: blackhole สำหรับการค้นหาแบบเรียกซ้ำที่ไม่ถูกต้อง?
ฉันมีเซิร์ฟเวอร์ชื่อที่สาธารณชนสามารถเข้าถึงได้เพราะมันเป็นชื่อเซิร์ฟเวอร์สิทธิ์สำหรับคู่ของโดเมน ขณะนี้เซิร์ฟเวอร์เต็มไปด้วยANYคำขอประเภทปลอมสำหรับ isc.org, ripe.net และสิ่งที่คล้ายกัน (นั่นคือการโจมตี DoS แบบกระจาย ) เซิร์ฟเวอร์รัน BIND และallow-recursionตั้งค่าเป็น LAN ของฉันเพื่อให้คำขอเหล่านี้ถูกปฏิเสธ ในกรณีเช่นนี้เซิร์ฟเวอร์จะตอบสนองด้วยauthorityและในadditionalส่วนที่อ้างอิงถึงเซิร์ฟเวอร์ราก ฉันสามารถกำหนดค่า BIND เพื่อให้ละเว้นการร้องขอเหล่านี้ได้อย่างสมบูรณ์โดยไม่ต้องส่งการตอบกลับเลย?

7
รายชื่อโซนทั้งหมดโหลดใน BIND
ฉันพยายามย้ายเซิร์ฟเวอร์ dns ที่โหลดหลายพันโซนในนั้น ไฟล์ named.conf นั้นมีการรวมเอาไว้ถึง 17 แบบและบางไฟล์ก็มีการรวมเอาไว้ในนั้นและการคอมเม้นท์อื่น ๆ มากมายมันเป็นเรื่องยุ่งเหยิง! ฉันต้องการรับรายชื่อของทุกโซนที่ถูกโหลดเข้าสู่ BIND ฉันดู rndc dumpdb แต่มันไม่ได้แสดงให้ฉันเห็นแค่โซน แทนที่จะติดตามไฟล์ยุ่ง ๆ มีวิธีที่ง่ายกว่าในการรับรายการโซนสิทธิใน BIND หรือไม่? ขอบคุณ!

4
ระเบียน DNS แยกต่างหากจำเป็นสำหรับเว็บและเมลบนเซิร์ฟเวอร์เดียวหรือไม่
เมื่อตั้งค่าเว็บ / เมลเซิร์ฟเวอร์บนเซิร์ฟเวอร์เดียวหรือ VPS ที่มีที่อยู่ IP เดียวเกือบทุกคำแนะนำทางออนไลน์จะเป็นไปตามโครงสร้างเดียวกันสำหรับ DNS: example.com. IN A 192.0.2.0 hostname.example.com. IN A 192.0.2.0 mail.example.com. IN A 192.0.2.0 example.com. IN MX 10 mail.example.com. 0.2.0.192.in-addr.arpa. IN PTR hostname.example.com ฉันใช้มันหลายครั้งและมันก็ใช้ได้กับฉันเสมอ แต่ฉันสงสัยว่ามีสาเหตุที่เซิร์ฟเวอร์อีเมลชี้ไปที่ชื่ออื่นหรือไม่ เป็นไปได้ไหมที่จะชี้ระเบียน MX ไปยังชื่อโฮสต์และเพียงใช้ชื่อโฮสต์. example.com สำหรับ SMTP และ POP3

7
การเปลี่ยนเซิร์ฟเวอร์ - เปลี่ยนเส้นทางเป็น IP ใหม่ = ไม่หยุดทำงานหรือไม่
ฉันกำลังเปลี่ยนเซิร์ฟเวอร์ของเว็บไซต์ของฉัน ไม่สามารถย้าย IP ของเซิร์ฟเวอร์เก่าไปยังเซิร์ฟเวอร์ใหม่ได้ หากต้องการไม่มีเวลาหยุดทำงานฉันวางแผนที่จะทำสิ่งต่อไปนี้กรุณาบางคนยืนยันว่าจะใช้งานได้: ติดตั้งเซิร์ฟเวอร์ใหม่และฟัง IP ใหม่ เซิร์ฟเวอร์เก่าเปลี่ยนเส้นทางการรับส่งข้อมูลทั้งหมดไปยัง IP ใหม่ เปลี่ยนระเบียน DNS ให้ชี้ไปที่ IP ใหม่ ตรรกะของฉันบอกฉันว่าเมื่อฉันเปลี่ยนเส้นทางไปยัง IP ใหม่จากกล่องเก่าของฉันผู้ใช้จะไม่เห็นชื่อโดเมนในเบราว์เซอร์ แต่จะเห็น IP ใหม่ มีวิธีในการเปลี่ยนเส้นทางไปยัง IP ใหม่และส่งไปตาม HOSTNAME ด้วยเพื่อที่ผู้ใช้จะเห็นชื่อโดเมนในเบราว์เซอร์หรือไม่ ฉันกำลังทำเช่นนี้เพราะไซต์นั้นมีการใช้งานอย่างต่อเนื่องและเพียงแค่เปลี่ยนการตั้งค่า DNS จะไม่ทำเนื่องจากฐานข้อมูลจะไม่ถูกซิงค์ระหว่างเซิร์ฟเวอร์ใหม่และเซิร์ฟเวอร์เก่าระหว่างการเผยแพร่

3
DNS พื้นฐาน - ตัวส่งต่อกับคำแนะนำรูต
ใหม่ที่นี่ แต่ฉันได้เรียนรู้อย่างมากจากการมองไปรอบ ๆ คำถามของฉันอาจเป็นคำถามง่าย ๆ : ใน Microsoft Active Directory DNS จะดูผู้ส่งต่อก่อนที่จะไปที่คำแนะนำรากหรือไม่ ขอบคุณล่วงหน้า.

4
ระเบียน MX และการเปลี่ยนแปลงระเบียน A จะใช้เวลานานเท่าใดเมื่อเซิร์ฟเวอร์ DNS ไม่ได้ถูกเปลี่ยนแปลง
ฉันพยายามที่จะประเมินว่ามันเป็นเรื่องจริงหรือไม่ที่ฉันจะเปลี่ยน IP ของเซิร์ฟเวอร์อีเมลข้ามคืนหรือจะสับสนกับผู้ที่รับอีเมลในวันนี้ โดยทั่วไปสิ่งอำนวยความสะดวกที่เมลเซิร์ฟเวอร์จะเปลี่ยน IP pool และสิ่งนี้ทำให้ฉันต้องเปลี่ยนระเบียน A และ MX สำหรับเมลเซิร์ฟเวอร์ เนื่องจากฉันไม่ได้เปลี่ยนเซิร์ฟเวอร์ DNS เอง (ไม่ย้ายระเบียนไปยังเซิร์ฟเวอร์ที่มีสิทธิ์อื่น) การเปลี่ยนแปลงจะใกล้ทันทีหรือจะยังคงใช้เวลานานถึง 48 ชั่วโมงเนื่องจากการแคชกับเซิร์ฟเวอร์ DNS ที่ไม่ได้รับอนุญาตที่แตกต่างกันซึ่งอาจมีการสอบถามเมื่อเร็ว ๆ นี้ ? ขอบคุณสำหรับข้อมูลเชิงลึกใด ๆ M

5
ลงทะเบียนระเบียน A สำหรับกล่อง Linux บนเซิร์ฟเวอร์ DNS / DHCP ของ Windows 2008
ฉันเป็นเครือข่ายซึ่งส่วนใหญ่เป็น Windows: เซิร์ฟเวอร์ Windows 2008 (พร้อม DNS / DHCP รวมถึง AD) และเครื่อง Windows ส่วนใหญ่ (เซิร์ฟเวอร์, XP, 7) ฉันรู้ว่าพยายามเพิ่มกล่อง Linux บางกล่องและไม่สามารถทำให้กล่องปรากฏบนเซิร์ฟเวอร์ DNS ฉันใช้ Ubuntu 11.04 (ทั้งไคลเอนต์และเซิร์ฟเวอร์) กล่องอูบันตูไม่ได้เป็นส่วนหนึ่งของโดเมนแม้ว่าแซมบ้าหรืออะไรก็ตาม ฉันเคยเห็นคำตอบที่ขัดแย้งกันมากมายบนอินเทอร์เน็ตรวมถึงไซต์นี้: การลงทะเบียนทำได้โดยกล่อง Linux หรือเซิร์ฟเวอร์ DHCP หรือไม่ ฉันได้ลองทำสิ่งต่อไปนี้แล้ว: ในกล่อง Linux บนผมมี:/etc/dhcp/dhclient.confsend host-name "ubuntubox" ลองใช้โดเมนที่ผ่านการรับรองอย่างเต็มรูปแบบแล้วเช่นsend host-name "ubuntubox.mydomain.local(คำถามด้าน: ข้อใดถูกต้อง? บน Windows Server ในการกำหนดค่า DHCP คลิกขวาที่โซน -> Properties …

3
nslookup สำหรับเรคคอร์ด SRV (หรือเรคคอร์ดที่ไม่ใช่ A) ในโหมดที่ไม่โต้ตอบ
อย่างไรก็ตามการเรียกใช้ nslookup (Centos 5 หรือ Windows) นั้นจะเป็นการค้นหาประเภทบันทึกอื่น ๆ ที่ไม่ใช่ A โดยไม่ต้องไปที่โหมดโต้ตอบและการใช้งานset type=หรือไม่ ตัวอย่างเช่นฉันต้องการคำสั่งดังนี้: nslookup --type=SRV _ldap._tcp.mydomain.com

1
วิธีการตั้งค่าบริการ Google ShortName สำหรับโดเมนของฉันเพื่อให้ไม่ต้องใช้ FQDN
บล็อกโพสต์ " บริการ 'tinyurl' สำหรับโดเมนของคุณ " อธิบายถึงวิธีการตั้งค่าบริการ ShortName สำหรับโดเมนของคุณโดยใช้ Google Apps ตัวอย่างเช่นหากโดเมนของคุณคือexample.comและคุณใช้ Google Apps คุณสามารถกำหนดค่าเพื่อให้http://go.example.comบริการ ShortName ส่วนบุคคลขององค์กรของคุณ หมายเหตุ: นี่ไม่เกี่ยวกับการสร้างบริการ "tinyurl" เพื่อให้โลกใช้ นี่สำหรับองค์กร มีประโยชน์ที่จะมีบริการชื่อย่อที่ผู้ใช้ของคุณเท่านั้นที่สามารถใช้เพื่อให้คุณสามารถสร้างลิงก์ไปยังหน้าภายใน แทนที่จะบอก URL ที่ยากต่อคนอื่น ๆ คุณสามารถพูดได้ว่า "เมนูอาหารกลางวันของวันนี้อยู่ที่http://go.example.com/lunch " บล็อกโพสต์เอกสารประโยชน์บางอย่างของการเสริมอำนาจคนในการตั้งค่าลิงค์ของตนเอง (สำคัญที่สุด: พวกเขาไม่ต้องรบกวนคุณในการตั้งค่าลิงค์ใหม่!) ปัญหา ปัญหาของระบบคือ URL นั้นยังค่อนข้างยาว ผู้คนต้องการพิมพ์ "go / lunch" ลงในเว็บเบราว์เซอร์และใช้งานได้ น่าเศร้าที่ Google Apps ไม่สามารถรองรับสิ่งนี้ได้เนื่องจากมีเทคนิคในการทำงานของโปรโตคอล HTTP "การ Host:" ในส่วนหัว …

7
สิ่งที่อาจทำให้การค้นหา DNS ละเว้นรายการโฮสต์ไฟล์
ฉันมีปัญหาในการแก้ไข DNS ที่มีผลต่อประสิทธิภาพการทำงานของเว็บไซต์ที่โฮสต์ในพื้นที่ของฉันเมื่อเรียกดูบนเครื่องท้องถิ่นของฉัน ถ้าฉันแนบส่วนต่อท้าย DNS ของเครือข่ายของฉันไปที่ชื่อเครื่องในพื้นที่ของฉันเมื่อฉันไปที่ URL ในเบราว์เซอร์ของฉันไซต์นั้นมีเวลาโหลดที่แย่มาก (ช้ากว่า 100+ เท่า) กว่าไม่มีส่วนต่อท้าย DNS ฉันคิดว่าฉันสามารถแก้ไขได้โดยใช้ไฟล์โฮสต์ของฉันเพื่อหลีกเลี่ยงความต้องการการค้นหา ฉันได้เพิ่มรายการลงในไฟล์ hosts ของฉันเช่นนี้ 127.0.0.1 myMachine.MyDnsSuffix แต่นี่ไม่ได้เปลี่ยนเวลาในการโหลดแม้หลังจากรีบูต แม้ว่ามันจะไม่สำคัญในการแก้ไขปัญหาเฉพาะนี้ฉันอยากจะรู้ว่าทำไมสิ่งนี้ถึงเกิดขึ้น นอกจากนี้เมื่อฉันเรียกใช้ nslookup บนโดเมนmyMachine.MyDnsSuffixฉันสังเกตว่ามันใช้เซิร์ฟเวอร์ DNS ของเครือข่ายของฉันเพื่อค้นหา IP สิ่งนี้อาจเกี่ยวข้องกับปัญหาของฉันหรือฉันแค่เข้าใจผิดว่า nslookup ทำงานอย่างไร

3
วิธีตั้งค่าระเบียน SPF เพื่อช่วยต่อสู้กับสแปม
ใจนักพัฒนาน้อยของฉันไม่เคยเข้าใจวิธีการใช้งานจริง ๆ ดังนั้นคุณอาจช่วยฉันได้ ฉันใช้ Google Apps สำหรับโดเมนและ MyDomain เป็นบริการภายนอก DNS แก้ไข:ฝูงชนที่ยากลำบากในแอป Google พูดว่า: เปลี่ยนระเบียน SPF เพื่อต่อสู้กับ SPAM (ไม่บังคับ) คุณอาจกำหนดระเบียน SPF ให้อนุญาตเฉพาะที่อยู่ IP บางอันเพื่อส่งอีเมลสำหรับโดเมนของคุณ วิธีนี้จะป้องกันผู้ส่งอีเมลขยะไม่ให้ส่งอีเมลที่ไม่ได้รับอนุญาตภายใต้ที่อยู่ปลอมจากโดเมนของคุณ


8
การค้นหาโดเมนทั้งหมดที่ลงทะเบียนในเนมเซิร์ฟเวอร์
จนถึงตอนนี้ฉันค่อนข้างมั่นใจว่ามันเป็นไปไม่ได้ที่จะแสดงรายการโดเมนทั้งหมดที่จัดการโดยเนมเซิร์ฟเวอร์ แต่เห็นได้ชัดว่ามีเว็บไซต์อยู่สองสามแห่งบนอินเทอร์เน็ตที่สามารถแสดงรายการโดเมนทั้งหมดที่ลงทะเบียนในเซิร์ฟเวอร์ Namerserver ตัวอย่างเช่น: http://www.gwebtools.com/ns-spy/udns1.ultradns.net หรือโดเมนทั้งหมดชี้ไปที่ IP ที่ระบุ: http://www.robtex.com/ip/190.7.200.92.html (DNS / IP เหล่านี้สุ่มเลือก) คุณรู้หรือไม่ว่ามันทำอย่างไร

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.