คำถามติดแท็ก domain-name-system

ระบบชื่อโดเมนมักจะเรียกโดยย่อ DNS เป็นฐานข้อมูลแบบกระจายลำดับชั้นที่คีย์เป็นชื่อโดเมน คำถามที่เกี่ยวข้องกับโดเมนที่สาธารณชนสามารถเข้าถึงได้ควรรวมชื่อโดเมนจริงที่ผ่านการรับรองโดยสมบูรณ์ (FQDN)

3
คำแนะนำเกี่ยวกับการออกแบบ Active Directory สำหรับเซิร์ฟเวอร์ที่มีหลายหน้า
ฉันได้รับมอบหมายจากลูกค้าให้ออกแบบ Active Directory ที่ใช้งานได้สำหรับสถานการณ์ที่มีข้อกำหนดดังต่อไปนี้ (ง่ายกว่าพวกเขาแย่กว่านั้นมาก) มีซับเน็ตสำหรับระบบไคลเอ็นต์ มีซับเน็ตสำหรับระบบเซิร์ฟเวอร์ ทั้งสองเครือข่ายไม่ได้เชื่อมต่อ แต่ละเซิร์ฟเวอร์ควรมีการ์ดเครือข่ายสองใบหนึ่งใบในเครือข่ายเซิร์ฟเวอร์และอีกใบหนึ่งในเครือข่ายของลูกค้า การรับส่งข้อมูลระหว่างไคลเอนต์และเซิร์ฟเวอร์ควรไหลบนเครือข่ายของลูกค้าเท่านั้น การรับส่งข้อมูลระหว่างเซิร์ฟเวอร์ควรไหลบนเครือข่ายของเซิร์ฟเวอร์เท่านั้น สิ่งนี้ควรนำไปใช้กับตัวควบคุมโดเมนด้วย ไม่จำเป็นต้องพูดว่าสิ่งนี้ไม่ได้ผลดีกับวิธีการที่ Active Directory ใช้ DNS เพื่อค้นหาตัวควบคุมโดเมน แนวทางที่เป็นไปได้ใด ๆ จะนำไปสู่หนึ่งในสถานการณ์สมมติต่อไปนี้: DCs ลงทะเบียนที่อยู่ IP "ฝั่งไคลเอ็นต์" ใน DNS ของโดเมน ลูกค้าจะพูดคุยกับพวกเขาโดยใช้ที่อยู่นั้น แต่จะทำเซิร์ฟเวอร์และรับส่งข้อมูลการจำลองแบบโฆษณา DCs ลงทะเบียนที่อยู่ IP "ฝั่งเซิร์ฟเวอร์" ใน DNS ของโดเมน เซิร์ฟเวอร์จะพูดคุยกับพวกเขาโดยใช้ที่อยู่นั้นและปริมาณการใช้การจำลองแบบจะไหลในเครือข่ายนั้น แต่ลูกค้าจะไม่สามารถเข้าถึงพวกเขา DCs จะลงทะเบียนทั้งสองที่อยู่ IP ใน DNS ของโดเมน ไม่มีใครคาดเดาว่าระบบใดจะทำเพื่อเข้าถึงพวกเขา แน่นอนว่าข้อกำหนดเหล่านี้บ้าไปอย่างสิ้นเชิงและทุกคนไม่สามารถพึงพอใจได้ในเวลาเดียวกันเว้นแต่ใช้วิธีการแก้ปัญหาอย่างบ้าคลั่งเช่นการแยกบริการ DNS บนเครือข่ายสองเครือข่ายและสร้างระเบียน SRV …

2
DNS และ DHCP ไม่ยอมรับที่อยู่ IP
ฉันมีปัญหาที่ตัวควบคุมโดเมน Windows Server 2003 ของเรากำหนดที่อยู่ IP หนึ่งคอมพิวเตอร์ (xxx75) ผ่านทาง DHCP ของคอมพิวเตอร์ Windows 7 ของฉัน แต่รายงานอีกอัน (xxx84) ผ่าน DNS สิ่งนี้ทำให้เกิดพฤติกรรมที่น่าสนใจในเครือข่าย ถ้าฉันเปลี่ยนการตั้งค่าอะแดปเตอร์ของฉันเพื่อรับที่อยู่ IP และ DNS จาก DHCP ฉันสามารถเข้าถึงอินเทอร์เน็ตได้ แต่ไม่มีใครในเครือข่ายของเราที่สามารถเข้าถึงคอมพิวเตอร์ของฉันได้ หากฉันเปลี่ยน IP ด้วยตนเองเป็น DNS ที่ระบุไว้ฉันจะสูญเสียการเข้าถึงอินเทอร์เน็ต แต่ทุกคนสามารถเข้าถึงคอมพิวเตอร์ของฉันได้อีกครั้ง ฉันรู้ว่าเรามีพอยน์เตอร์ DNS แบบย้อนกลับที่เก่าและไม่ถูกต้องอยู่รอบ ๆ (การค้นหาแบบย้อนกลับบนที่อยู่ IP มักจะให้ผลลัพธ์มากกว่าหนึ่งรายการโดยทั่วไปจะไม่รวมที่อยู่ที่ถูกต้อง) ดังนั้นอาจมีส่วนร่วม แต่ปัญหาล่าสุด และพอยน์เตอร์ย้อนกลับที่ไม่ถูกต้องใช้เวลานาน เกิดอะไรขึ้นและฉันจะแก้ไขได้อย่างไร

3
ฉันจะเข้าถึงเซิร์ฟเวอร์ภายในของฉันบน IP ภายนอกได้อย่างไร
เราพยายามกำหนดค่า Cisco 5505 ของเราและดำเนินการผ่าน ASDM มีปัญหาใหญ่อย่างหนึ่งที่เราไม่สามารถแก้ไขได้และนั่นคือเมื่อคุณไปจากภายในสู่ภายนอกและกลับเข้ามาอีกครั้ง ตัวอย่างเรามีเซิร์ฟเวอร์ "ข้างใน" และเราต้องการที่จะเข้าถึงเซิร์ฟเวอร์นี้ด้วยที่อยู่เดียวกันถ้าเราอยู่ข้างในหรือถ้าเราอยู่ข้างนอก ปัญหากำลังเพิ่มกฎที่อนุญาตการรับส่งข้อมูลจากภายในสู่ภายนอกแล้วกลับเข้ามาอีกครั้ง

4
ไม่สามารถแก้ไขโฮสต์ผ่านการเชื่อมต่อ VPN จาก Mac OS X [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน5 ปีที่ผ่านมา คำนำ ฉันตั้งค่าการเชื่อมต่อ VPN จาก Macbook ของฉันและดูเหมือนว่าจะเชื่อมต่อได้สำเร็จ อย่างไรก็ตามฉันไม่สามารถเข้าถึงคอมพิวเตอร์ที่ทำงานได้เนื่องจากชื่อโฮสต์ไม่ได้รับการแก้ไข: $ ping myusername ping: cannot resolve myusername: Unknown host วิธีแก้ปัญหาใหม่ หลังจากลองทุกอย่างที่ทำได้ฉันพบว่าคำสั่งนี้ทำให้ทั้งเครือข่าย VPN และอินเทอร์เน็ตพร้อมใช้งานสำหรับฉัน: sudo route add -net 192.168.7.218 192.168.7.117 255.255.0.0 เซิร์ฟเวอร์ DNS ของ บริษัท สามารถเข้าถึงได้โดย IP ของพวกเขา ฉันจะกำหนดค่าเครือข่ายให้ใช้ทุกอย่างที่เริ่มต้นจาก 192.168 ได้อย่างไร วิธีแก้ปัญหาเก่า ฉันพบวิธีแก้ปัญหาชั่วคราวที่อนุญาตให้ฉันเข้าถึงเครือข่ายผ่าน VPN โดยแก้ไขสองตัวเลือก: ฉันใส่เครื่องหมายถูกในส่งปริมาณการใช้งานทั้งหมดผ่านการเชื่อมต่อ VPN …

3
รูปแบบที่เหมาะสมสำหรับระเบียน SPF คืออะไร
สอบถามโดเมนของฉันฉันได้รับ: The TXT records found for your domain are: v=spf1 ip4:50.22.72.198 a mx:wordswithfriends.net ~all ดังนั้นผิวเผินมันก็โอเค อย่างไรก็ตามฉันยังได้รับข้อความต่อไปนี้ ควรมีการเผยแพร่ระเบียน SPF ใน DNS ด้วยประเภทระเบียน SPF ไม่พบระเบียน SPF ฉันต้องการให้แน่ใจว่าทุกอย่างแน่นหนา ดังนั้นนอกเหนือจากระเบียน TXT ฉันยังต้องการบันทึก SPF บริสุทธิ์ด้วย อย่างไรก็ตามฉันไม่สามารถหารูปแบบได้ การวางข้อความเดียวกันในระเบียน SPF ดูเหมือนจะไม่ทำงาน แก้ไข: ในขณะนี้ฉันมีระเบียน TXT แต่ไม่ใช่ระเบียน SPF เมื่อฉันตัดและวางจาก TXT ตรงไปที่ SPF ฉันได้รับข้อผิดพลาด DNS recursive แบบบ้าๆบางอย่างดังนั้นลบ SPF อย่างรวดเร็ว ฉันต้องการทราบรูปแบบที่ถูกต้อง …

3
DNS ย้อนกลับคืออะไร
ฉันมีคำขอโดเมน* .in-addr.arpaจำนวนมากในบัญชี OpenDNS ของฉัน ฉันรู้ว่านี่ควรเป็นเรื่องปกติและเป็นเรื่องเกี่ยวกับ DNS ย้อนกลับ ฉันได้อ่านที่นี่และที่นั่น แต่ก็ยังไม่สามารถทำงานได้จริง ๆ และทำไมฉันถึงได้รับการร้องขอจำนวนมาก (จำนวนที่สูงกว่า www.google.com) ฉันแค่ต้องการคนที่แนะนำ Einstein ได้ อธิบายให้ฉันฟังว่า DNS แบบย้อนกลับนี้ใช้เพื่ออะไรเขาจะอธิบายให้คุณยายฟัง

1
ใน BIND ให้ส่งต่อแบบสอบถาม DNS สำหรับโดเมนเฉพาะไปยังเซิร์ฟเวอร์เฉพาะ
Windows Server 2003 มีคุณสมบัตินี้ซึ่งคุณสามารถส่งต่อข้อความค้นหาสำหรับโดเมน "example.com" ไปยังเนมเซิร์ฟเวอร์เฉพาะ (ไม่ใช่เซิร์ฟเวอร์ DNS เริ่มต้น) ฉันจะตั้งค่านี้ใน BIND ได้อย่างไร ตัวอย่างเช่นฉันต้องการตั้งค่าการส่งต่อสำหรับ TLD ท้องถิ่นไปยังเซิร์ฟเวอร์ชื่อเฉพาะ การเชื่อมโยงเวอร์ชั่น 9.6 การกำหนดค่าการทำงาน ดังที่ Khaled ระบุไว้เราสามารถใช้คำสั่ง forwarders ในส่วนคำสั่งโซน มันทำงานกับการกำหนดค่าต่อไปนี้: zone "local." IN { type forward; forward only; forwarders { 10.10.1.9; }; };

3
คำถามการตั้งค่าความพร้อมใช้งานสูงทั่วโลก
ฉันเป็นเจ้าของและดำเนินงานvisualwebsiteoptimizer.com / แอพให้ข้อมูลโค้ดซึ่งลูกค้าของฉันใส่ในเว็บไซต์เพื่อติดตามตัวชี้วัดบางอย่าง เนื่องจากข้อมูลโค้ดเป็น JavaScript ภายนอก (ที่ด้านบนของรหัสไซต์) ก่อนที่จะแสดงเว็บไซต์ลูกค้าเบราว์เซอร์ของผู้เยี่ยมชมจะติดต่อเซิร์ฟเวอร์แอปของเรา ในกรณีที่เซิร์ฟเวอร์แอปของเราล่มเบราว์เซอร์จะพยายามทำการเชื่อมต่อก่อนที่จะหมดเวลา (โดยทั่วไปคือ 60 วินาที) อย่างที่คุณสามารถจินตนาการได้เราไม่สามารถทำให้เซิร์ฟเวอร์แอปของเราหยุดทำงานในสถานการณ์ใด ๆ เพราะมันจะส่งผลเสียต่อประสบการณ์ไม่เพียง แต่ผู้เยี่ยมชมเว็บไซต์ของเรา แต่ผู้เข้าชมเว็บไซต์ของลูกค้าของเรา! ขณะนี้เรากำลังใช้กลไก DNS Failover กับเซิร์ฟเวอร์สำรองหนึ่งที่อยู่ในศูนย์ข้อมูลที่แตกต่างกัน (จริง ๆ แล้วทวีปที่แตกต่างกัน) นั่นคือเราตรวจสอบเซิร์ฟเวอร์แอปของเราจาก 3 ตำแหน่งที่แยกจากกันและทันทีที่ตรวจพบว่าหยุดทำงานเราจะเปลี่ยนระเบียน A ให้ชี้ไปที่ IP สำรองของเซิร์ฟเวอร์ วิธีนี้ใช้งานได้ดีสำหรับเบราว์เซอร์ส่วนใหญ่ (เนื่องจาก TTL ของเราคือ 2 นาที) แต่ IE จะแคช DNS เป็นเวลา 30 นาทีซึ่งอาจเป็นตัวจัดการข้อตกลง ดูโพสต์ล่าสุดของเราvisualwebsiteoptimizer.com/split-testing-blog/maximum-theoretical-downtime-for-a-website-30-minutes/ ดังนั้นการตั้งค่าแบบไหนที่เราสามารถใช้เพื่อให้แน่ใจว่ามีการล้มเหลวแบบทันทีทันใดในกรณีที่ศูนย์ข้อมูลแอพประสบปัญหาใหญ่ ฉันอ่านที่นี่www.tenereillo.com/GSLBPageOfShame.htmว่าการมีหลายระเบียน A เป็นวิธีการแก้ปัญหา แต่เราไม่สามารถจ่ายการซิงโครไนซ์เซสชันได้ …

3
อะไรคือความแตกต่างที่สำคัญระหว่างระเบียน SRV และระเบียน TXT
ฉันกำลังพยายามรวมชื่อโดเมนสำหรับเซิร์ฟเวอร์ที่ฉันดูแลเพียงใช้แผงเดียวแทนที่จะเป็น 3 หรือ 4 และสิ่งหนึ่งที่หยุดฉันคือผู้ให้บริการที่ฉันต้องการย้ายพวกเขาไปเพื่อให้ฉันบันทึกต่อไปนี้เท่านั้น: A MX NS CNAME TXT สี่คนแรกที่ฉันเข้าใจ แต่ฉันไม่แน่ใจเกี่ยวกับความสัมพันธ์ (ถ้ามี) ระหว่างระเบียน SRV และระเบียน TXT ฉันสามารถใช้ระเบียน TXT ในตำแหน่งของระเบียน SRV ได้หรือไม่ พวกเขาทั้งคู่ดูเหมือนจะเป็นบันทึกข้อความทั่วไปเพียงชี้ไปที่เซิร์ฟเวอร์เฉพาะโดยไม่จำเป็นต้องระบุโปรโตคอลเฉพาะดังนั้นจึงไม่ฟังดูเหมือนว่าไม่มีเหตุผลอย่างสมบูรณ์ แต่ฉันต้องการตรวจสอบที่นี่ก่อนที่ฉันจะทำอะไรบางอย่างผิดพลาด หากฉันสามารถตั้งค่าระเบียนข้างต้นได้เท่านั้นนั่นหมายความว่าฉันไม่สามารถเปลี่ยนเส้นทางระเบียน SRC เป็นหลักได้หรือไม่ ขอบคุณ!

4
มี DNS ใดบ้างที่รองรับ Geo-location / Directional DNS
ที่ ultradns.com หรือ comwired.com คุณสามารถเลือกหลายระเบียน A ขึ้นอยู่กับตำแหน่ง x.com (United States) 174.1.1.1 x.com (Europe) 65.2.2.2 ดังนั้นคำขอจะถูกส่งตามความใกล้ชิด / มาจากไหน คุณสามารถทำได้หลายครั้งตามที่คุณต้องการซึ่งเป็นบริการที่ยอดเยี่ยมสำหรับความต้องการแอปพลิเคชันแบบกระจายของเรา อย่างไรก็ตามเราต้องการจัดการสิ่งนี้บนเซิร์ฟเวอร์ของเราเอง คุณรู้แพคเกจ linux ใดบ้างไหม?

5
Active Directory: จำเป็นหรือไม่ที่เร็กคอร์ด“ A” สำหรับโดเมนชี้ไปที่ Domain Controller?
ขณะนี้เรามีการตั้งค่า Active Directory และพูดว่าชื่อคือ 'example.com' รายการ DNS สำหรับ example.com มีระเบียน A สองรายการที่ชี้ไปที่ตัวควบคุมโดเมนสองรายการ ฉันต้องการให้ผู้ใช้ภายในสามารถเข้าถึงเว็บไซต์ของเราได้โดยใช้http://example.com/ แต่เราไม่เรียกใช้ไซต์จากตัวควบคุมโดเมนและฉันไม่ต้องการติดตั้ง IIS หรือบริการอื่น ๆ ที่ต้องทำ เปลี่ยนเส้นทางไปที่ www.example.com หากฉันเข้าใจอย่างถูกต้องฉันควรจะสามารถลบรายการเหล่านั้นและเพิ่มระเบียน A ใหม่ที่ชี้ไปที่ IP ของเว็บเซิร์ฟเวอร์และสิ่งต่าง ๆ จะไม่แตกสลายเนื่องจากลูกค้ามักจะใช้ระเบียน SRV เพื่อค้นหาตัวควบคุมโดเมนและอะไรก็ตาม ถูกต้องหรือไม่ ฉันไม่ต้องการที่จะทำให้เกิดไฟดับเป็นเหตุผลที่ฉันถามก่อนที่จะเปลี่ยน :)

3
Wildcard โดเมนย่อยระดับที่สอง
ฉันต้องการความช่วยเหลือในการตั้งค่าโดเมนย่อยระดับที่สอง ฉันตั้งค่าโดเมนย่อยไวด์การ์ดในอดีตด้วยความสำเร็จ แต่ฉันมีปัญหากับรายการ DNS สำหรับโดเมนนี้ ฉันต้องทำอะไรซักอย่าง * .design.mydomain.com ดังนั้นฉันจึงพยายามสร้างระเบียน A ที่มี * .design ในนั้น แต่ล้มเหลว เป็นไปได้ไหม

6
ความล้มเหลวชั่วคราวในการจำแนกชื่อ: การค้นหาชื่อโฮสต์ล้มเหลว
ฉันมีสคริปต์ใน PHP ที่ทำงานได้ดีเป็นเวลาหลายเดือน มันเพิ่งหยุดทำงาน สคริปต์นี้เชื่อมต่อกับ gmail เพื่อส่งอีเมลไปยังลูกค้าของฉัน เมื่อเร็ว ๆ นี้ฉันเริ่มได้รับข้อผิดพลาดนี้เมื่อฉันเรียกใช้สคริปต์: The SMTP connection failed to start [tls://smtp.gmail.com:465]: fsockopen returned Error Number 0 and Error String 'php_network_getaddresses: getaddrinfo failed: Temporary failure in name resolution' โปรดทราบว่านี่คือการเปลี่ยนแปลงรหัสศูนย์ ฉันดู resolv.conf ของฉันแล้วและดูเหมือนว่าจะโอเค: nameserver 208.67.222.222 ฉันสามารถ ping gmail.com ได้: # ping smtp.gmail.com PING gmail-smtp-msa.l.google.com (74.125.93.111) 56(84) …

1
การเชื่อมต่อระยะไกลไปยังเซิร์ฟเวอร์ MySQL ใช้เวลานานมาก
ฉันมีเซิร์ฟเวอร์ MySQL 5.0.75 ที่ทำงานบนโน้ตบุ๊ก Linux ซึ่งฉันต้องการเชื่อมต่อจากเครื่องอื่นในเครือข่ายท้องถิ่น การเชื่อมต่อนี้ใช้เวลา 5-6 วินาที: mysql -h 172.22.65.101 -u myuser -p123 ปิงไปยังโฮสต์ MySQL: PING 172.22.65.101 (172.22.65.101) 56(84) bytes of data. 64 bytes from 172.22.65.101: icmp_seq=1 ttl=64 time=0.799 ms 64 bytes from 172.22.65.101: icmp_seq=2 ttl=64 time=0.000 ms 64 bytes from 172.22.65.101: icmp_seq=3 ttl=64 time=6.43 ms 64 bytes …

8
ความน่าเชื่อถือของบริการเซิร์ฟเวอร์ชื่อฟรี [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ปิดให้บริการใน8 ปีที่ผ่านมา ล็อคแล้ว คำถามและคำตอบของคำถามนี้ถูกล็อคเนื่องจากคำถามอยู่นอกหัวข้อ แต่มีความสำคัญทางประวัติศาสตร์ ขณะนี้ไม่ยอมรับคำตอบหรือการโต้ตอบใหม่ ฉันเริ่มร้านออกแบบเว็บไซต์เล็ก ๆ เราไม่มีเงินมากดังนั้นเราจึงต้องการรักษาต้นทุนให้ต่ำที่สุด สิ่งที่เราต้องการคือที่อยู่อีเมล @ ourcompany.com และหน้าเว็บไม่กี่หน้าเพื่อแสดงผลงานของเราและเรากำลังมองหา Google Apps ที่มีฟังก์ชั่นเพียงพอสำหรับเรา อย่างไรก็ตามในการตรวจสอบความเป็นเจ้าของโดเมนกับแอป Google มีวิธีที่เป็นไปได้ 2 วิธี: อัปโหลดไฟล์ที่มีชื่อพิเศษเพื่อแจ้งให้ Google ทราบว่าเรามีสิทธิ์เข้าถึง เปลี่ยนระเบียน CNAME ให้ชี้ไปที่ google.com เพื่อแสดงว่าเราควบคุมโดเมน ทั้งสองวิธีต้องใช้เครื่องที่เชื่อมต่ออินเทอร์เน็ตที่มี IP คงที่ซึ่งเราไม่มี ดังนั้นเรากำลังค้นหาบริการ DNS ฟรีเช่น zoneedit.com และ ... ซึ่งดูเหมือนว่าจะมีแนวโน้ม แต่เรากังวลเกี่ยวกับปัญหาด้านความปลอดภัย / ความน่าเชื่อถือ ดังนั้นฉันคิดว่าฉันจะถามที่นี่ก่อน คุณแนะนำให้ใช้โฮสต์ DNS ฟรีและถ้าใช่หรือไม่ทำไม?

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.