คำถามติดแท็ก domain-name-system

ระบบชื่อโดเมนมักจะเรียกโดยย่อ DNS เป็นฐานข้อมูลแบบกระจายลำดับชั้นที่คีย์เป็นชื่อโดเมน คำถามที่เกี่ยวข้องกับโดเมนที่สาธารณชนสามารถเข้าถึงได้ควรรวมชื่อโดเมนจริงที่ผ่านการรับรองโดยสมบูรณ์ (FQDN)

4
“ IN” หมายถึงอะไรในไฟล์โซน
บางครั้งมีการบันทึกถูกระบุว่าเป็นและบางครั้งก็ถูกระบุว่าเป็นwww IN A 192.168.1.1www A 192.168.1.1 วัตถุประสงค์ของการคืออะไรในและมันก็เป็นเมื่อจำเป็น / ไม่จำเป็นต้อง?

3
ทำไมไม่แนะนำให้ใช้เรคคอร์ด PTR หลายรายการใน DNS
ฉันมักจะ อ่านว่าไม่แนะนำให้ใช้การบันทึก PTR หลายรายการในการกำหนดค่า DNS อย่างไรก็ตามเหตุผลมักคลุมเครือหรือไม่ชัดเจนดังนั้นการตั้งชื่อ: "อาจทำให้เกิดปัญหา" "สามารถทำให้เกิดข้อบกพร่องในโปรแกรมที่คาดหวังคำตอบเดียว": มันเป็นปัญหาของซอฟต์แวร์ใช่ไหม?! "สามารถทำให้แพ็กเก็ตคำตอบ DNS ใหญ่เกินไป": สิ่งนี้ไม่ได้รับการแก้ไขด้วยEDNSหรือไม่ เป็นเหตุผลที่ดีเหล่านี้หรือไม่ คุณรู้เหตุผลอื่น ๆ (ดี) หรือไม่? ทั้งหมดนี้ดูเหมือนว่าเป็น "ความกลัวแบบดั้งเดิม" ...

3
โดเมนย่อยมีความลึกสูงสุดหรือไม่
ความลึกของโดเมนย่อยสูงสุดที่อนุญาตนั้นรองรับโดย webservers หรือเบราว์เซอร์หรือไม่? ตัวอย่างเช่นโดเมนเช่น foo.bar.baz.monkey.pirate.google.com อาจทำให้เกิดปัญหาหรือไม่

11
ยูทิลิตี้บรรทัดคำสั่ง Linux เพื่อแก้ไขชื่อโฮสต์โดยใช้ / etc / hosts ก่อน
มีสาธารณูปโภคบรรทัดคำสั่งหลายอย่างเพื่อแก้ไขชื่อโฮสต์ (มีhost, dig, nslookup) แต่พวกเขาทั้งหมดเซิร์ฟเวอร์ใช้งานเฉพาะในขณะที่การใช้งานในลักษณะทั่วไป/etc/hostsเป็นครั้งแรก (ใช้ gethostbyname ผมเชื่อว่า) มียูทิลิตีบรรทัดคำสั่งเพื่อแก้ไขชื่อโฮสต์ที่ทำงานเหมือนกับแอปพลิเคชันทั่วไปหรือไม่ดังนั้นจึงต้องค้นหาชื่อ/etc/hostsก่อนแล้วจึงถามชื่อเซิร์ฟเวอร์หรือไม่ (ฉันรู้ว่ามันอาจจะเป็น 3 บรรทัดของ c แต่ฉันต้องการมันในสคริปต์เชลล์แบบพกพา)

6
ฉันจะค้นหาเซิร์ฟเวอร์ LDAP ใน DNS บน Windows ได้อย่างไร
สำหรับ Linux คำสั่งนี้ควรส่งคืนระเบียน DNS สำหรับเซิร์ฟเวอร์ LDAP host -t srv _ldap._tcp.DOMAINNAME (พบที่การพิสูจน์ตัวตนจาก Java (Linux) ถึง Active Directory โดยใช้ LDAP โดยไม่ต้องชื่อเซิร์ฟเวอร์ ) ฉันจะได้รับเหมือนกันในบรรทัดคำสั่งของ Windows โดยใช้ nslookup ได้อย่างไร ฉันเหนื่อย nslookup -type srv _ldap._tcp.DOMAINNAME (ติดตามhttp://support.microsoft.com/kb/200525 ) สิ่งนี้จะถูกต้องหรือไม่

4
วิธีปิดการใช้งานการค้นหา AAAA
... เพื่อชดเชยเซิร์ฟเวอร์ DNS ที่เสียหายซึ่งอยู่นอกเหนือการควบคุมของเรา ปัญหาของเรา: เราปรับใช้อุปกรณ์ฝังตัวที่รวบรวมข้อมูลเซ็นเซอร์ในไซต์ต่างๆซึ่งส่วนใหญ่เป็น IPv4 เท่านั้น บางเว็บไซต์มีเครือข่ายที่ได้รับการบำรุงรักษาไม่ดีเช่น DNS ที่กำหนดค่าผิดหรือแคชในลักษณะอื่นและ / หรือไฟร์วอลล์ที่ละเว้นการสืบค้น AAAA ทั้งหมดหรือตอบกลับด้วยการตอบกลับที่ขาด (เช่น IP ผิดแหล่ง! ในฐานะผู้จัดหาภายนอกให้กับแผนกสิ่งอำนวยความสะดวกเราไม่มีอิทธิพลใด ๆ ต่อแผนกไอที (บางครั้งลังเล) โอกาสที่พวกเขาจะแก้ไขเซิร์ฟเวอร์ DNS / ไฟร์วอลล์ของพวกเขาเมื่อใดก็ตามที่เร็ว ๆ นี้นั้นมีขนาดเล็กที่สุด ผลกระทบที่เกิดขึ้นกับอุปกรณ์ของเราคือแต่ละ gethostbyname () กระบวนการต้องรอจนกว่า AAAA จะหมดเวลาสอบถามซึ่งบางกระบวนการได้หมดเวลาเชื่อมต่อแล้ว ฉันกำลังมองหาวิธีแก้ปัญหาที่ ... ทั้งระบบ ฉันไม่สามารถกำหนดค่าแอปพลิเคชันหลายสิบรายการแยกกัน ไม่ถาวรและกำหนดค่าได้ เราจำเป็นต้อง (เปิดใช้งานใหม่) เปิดใช้งาน IPv6 ตำแหน่ง / เมื่อได้รับการแก้ไข / เปิดใช้งาน รีบูตก็โอเค หากโซลูชันต้องการไลบรารีหลักเช่น …

7
เป็นไปได้หรือไม่ที่ชื่อโฮสต์สองชื่อจะใช้ที่อยู่ IP เดียวกันร่วมกันหรือไม่
ใครสามารถอธิบายได้ว่าชื่อโฮสต์สองชื่อสามารถใช้ที่อยู่ IP เดียวกันร่วมกันได้หรือไม่ และถ้าชื่อโฮสต์หนึ่งชื่อแสดงที่อยู่ IP มากกว่าหนึ่งที่อยู่ก็จะเป็นไปได้เช่นกัน? ทำไม?


3
หลายช่อง TXT สำหรับโดเมนย่อยเดียวกัน
ฉันต้องการที่จะเข้าใจว่าหลายระเบียน TXT สำหรับโดเมนย่อยเดียวกันนั้นโอเคหรืออาจนำไปสู่ปัญหา โดยเฉพาะอย่างยิ่งเรามีข้อกำหนดสำหรับบันทึก SPF หนึ่งรายการและบันทึกการยืนยันโดเมน Google หนึ่งโดเมนในโดเมนรูท ใน AWS Route 53 พวกเขาสนับสนุนสิ่งนี้อย่างชัดเจนด้วยวิธีดังต่อไปนี้: ป้อนค่าหลายค่าในบรรทัดแยกกัน ใส่ข้อความในเครื่องหมายคำพูด ตัวอย่าง: "ตัวอย่างรายการข้อความ" "ใส่รายการในเครื่องหมายคำพูด" วิธีนี้ฟิลด์ TXT เดียวสามารถมีทั้งระเบียน SPF และการยืนยันโดเมนของ Google เมื่อฉันถาม name.com ในทางกลับกันพวกเขาแนะนำให้เพิ่มระเบียน TXT สองรายการแยกกันเนื่องจากไม่รองรับวิธี Route 53

3
บางคนชี้โดเมนย่อยของโดเมนของเราไปยังที่อยู่ IP ของผู้อื่นอย่างไร
เราเป็นเจ้าของโดเมนหลัก: businessdts.com ฉันไม่รู้ว่าผู้ดูแลระบบของเราสร้างโดเมนย่อยที่ฉันร้องขอหรือไม่ "BDASERVER.businessdts.com" ดังนั้นฉันจึงพยายามเชื่อมต่อกับเบราว์เซอร์และได้รับ "ไม่พบ" จากนั้นฉันส่ง Ping โดเมนย่อยนั้นและรับที่อยู่ IP ที่ไม่ได้เป็นของเรา: ส่ง Ping BDASERVER.businessdts.com [198.105.244.117] พร้อมข้อมูล 32 ไบต์ โดเมนของเราและโดเมนย่อยทั้งหมดควรมีที่อยู่ IP เป็น [173.203.24.209] ฉันให้ผู้ดูแลตรวจสอบโซน DNS ของเราทั้งหมดและเราไม่พบอินสแตนซ์ของโดเมนย่อย BDASERVER (ผู้ดูแลระบบยังไม่ได้สร้าง) และเราไม่พบอินสแตนซ์ใด ๆ ของที่อยู่ IP 198.105.244.117 เมื่อทำการค้นหา IP เราพบว่า 198.105.244.117 เป็นของ บริษัท ที่ชื่อว่า Search Guide Inc. (searchguideinc.com) พวกเขาดูเหมือนจะเป็นนายหน้าโดเมนที่บางชนิด ฉันพลาดอะไรไปรึเปล่า: BDASERVER โดเมนย่อยนี้ได้รับการแก้ไขเป็นที่อยู่ที่ไม่ใช่ของเราอย่างไร มีคนแย่งชิงโดเมนย่อยอย่างไร

23
ใครเป็นนายทะเบียนที่ดีในทุกวันนี้? [ปิด]
เป็นเวลานานแล้วที่ฉันต้องลงทะเบียนโดเมนใหม่ นายทะเบียนคนใดที่ถือว่าเป็นคนที่มีความสุภาพและเป็นมิตร? ฉันได้ยินมาว่า godaddy จะสกรูคุณถึง 10 วิธีในวันอาทิตย์และอีกมากมายที่คุณเช่าโดเมนเท่านั้น ดังนั้นถ้าฉันต้องการเป็นเจ้าของโดเมนและไม่เมาใครวันไหนที่ดีที่สุดและทำไม?

4
คำสั่ง DNS จะเดินทางผ่าน UDP เสมอหรือไม่
ฉันใช้เวลาสักครู่ค้นคว้าหัวข้อนี้และดูเหมือนจะไม่พบคำตอบที่แน่นอนดังนั้นฉันค่อนข้างมั่นใจว่ามันไม่ซ้ำกันและในขณะที่คำถามของฉันขึ้นอยู่กับความต้องการด้านความปลอดภัยฉันคิดว่ามันยังปลอดภัยที่จะ ถามที่นี่ แต่แจ้งให้เราทราบหากฉันต้องการย้ายไปที่ชุมชนความปลอดภัย โดยพื้นฐานแล้วแบบสอบถาม DNS เคยใช้ TCP (ถ้าเป็นเช่นนั้นสถานการณ์นี้เกิดขึ้นได้อย่างไร) อีกครั้งฉันแค่พูดถึงการค้นหา เป็นไปได้ไหมที่พวกเขาจะเดินทางข้าม TCP? หากโดเมนมีความยาวได้สูงสุด 253 ไบต์เท่านั้นและแพ็คเก็ต UDP อาจมีขนาดใหญ่ถึง 512 ไบต์แบบสอบถามจะไม่ออกเป็น UDP ทุกครั้งหรือไม่ ฉันไม่คิดว่าการสืบค้นที่แก้ไขได้อาจมีขนาดใหญ่พอที่จะต้องใช้ TCP หากเซิร์ฟเวอร์ DNS ได้รับคำขอโดเมนที่มีขนาดใหญ่กว่า 253 ไบต์เซิร์ฟเวอร์จะลบหรือไม่ลองและแก้ไขหรือไม่ ฉันแน่ใจว่าฉันได้ตั้งสมมติฐานที่ผิดพลาดที่นี่ สำหรับบริบทบางอย่างฉันกำลังทำงานกับกลุ่มความปลอดภัยในการสืบค้น DNS ในเครื่องมือตรวจสอบความปลอดภัยและด้วยเหตุผลหลายประการที่เราได้ตัดสินใจว่าเราจะรับส่งข้อมูลนี้ผ่านการจับแพ็คเก็ตมาตรฐานบนเซิร์ฟเวอร์ DNS และตัวควบคุมโดเมน ข้อกำหนดหลักคือการรวบรวมการสืบค้น DNS ทั้งหมดเพื่อให้สามารถระบุสิ่งที่ลูกค้าพยายามแก้ไขโดเมนที่กำหนด ตามข้อกำหนดนี้เราไม่เกี่ยวข้องกับการจับการตอบสนอง DNS หรือการรับส่งข้อมูลอื่น ๆ เช่นการถ่ายโอนโซนซึ่งได้รับแรงหนุนจากข้อเท็จจริงที่ว่าเราจำเป็นต้อง จำกัด ปริมาณการบันทึกให้มากที่สุด ดังนั้นเราจึงวางแผนที่จะรวบรวมเฉพาะการสืบค้น DNS ที่กำหนดไว้สำหรับเซิร์ฟเวอร์ DNS และส่งผ่าน UDP สำหรับบริบทเพิ่มเติม …


2
การปรับ TTL ของชื่อโดเมนมีความสำคัญหรือไม่
ฉันทราบว่าพรุ่งนี้จะมีการเปลี่ยนแปลงที่อยู่ IP สาธารณะของหนึ่งในเซิร์ฟเวอร์การผลิตของเรา TTL ในระเบียน A นั้นตั้งค่าปัจจุบันเป็น 3 ชั่วโมง จะปรับ TTL บนระเบียน A ให้ต่ำลงเช่นใช้งานจริง 1 นาที (บริษัท จดทะเบียนโดเมนอนุญาตให้ระบุนาที!) ดังนั้นผู้ใช้ DNS จะชี้ไปที่เซิร์ฟเวอร์เก่าเป็นเวลาสูงสุด 1 นาทีหลังจากที่เราสลับ A บันทึกไปยังที่อยู่ IP สาธารณะใหม่หรือไม่

2
จะระบุหลายโดเมนที่รวมอยู่ในระเบียน SPF ได้อย่างไร
อีเมลธุรกิจของเราโฮสต์บนแอป Google นอกจากนี้เว็บเซิร์ฟเวอร์ของเราอาจส่งอีเมล ขณะนี้ระเบียน SPF ของเราใน DNS มีลักษณะดังนี้: domain.com. IN TXT "v=spf1 a include:_spf.google.com -all" นี้จะปรับทั้งหมด แต่ตอนนี้เราได้ outsourced การจัดการรายชื่ออีเมลของเราไปยัง บริษัท includeอื่นและเราจำเป็นต้องมีโดเมนที่สองกับ ดังนั้นฉันกำลังมองหาสิ่งที่ชอบ: domain.com. IN TXT "v=spf1 a include:_spf.google.com include:otherdomain.com -all" ไวยากรณ์ที่ถูกต้องสำหรับสิ่งนี้คืออะไร? ขอบคุณมาก!

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.