คำถามติดแท็ก domain-name-system

ระบบชื่อโดเมนมักจะเรียกโดยย่อ DNS เป็นฐานข้อมูลแบบกระจายลำดับชั้นที่คีย์เป็นชื่อโดเมน คำถามที่เกี่ยวข้องกับโดเมนที่สาธารณชนสามารถเข้าถึงได้ควรรวมชื่อโดเมนจริงที่ผ่านการรับรองโดยสมบูรณ์ (FQDN)

2
ระเบียน TXT ที่มีรูปแบบ ms = msXXXXXXXXX ใช้ทำอะไร
ฉันสังเกตเห็นว่าบางโดเมนมีระเบียน TXT พร้อมกับแบบฟอร์มms=msXXXXXXXXโดยที่แต่ละXหลักเป็นทศนิยม ตัวอย่างเช่น ms=ms97284866 ระเบียน TXT ชนิดนี้ใช้ทำอะไร

3
การตั้งชื่อฟอเรสต์ Active Directory ใหม่ - เหตุใดจึงไม่แนะนำ DNS แบบแบ่งส่วน
ต้องการปรับปรุงโพสต์นี้หรือไม่? ให้คำตอบโดยละเอียดสำหรับคำถามนี้รวมถึงการอ้างอิงและคำอธิบายว่าทำไมคำตอบของคุณถึงถูกต้อง คำตอบที่ไม่มีรายละเอียดเพียงพออาจแก้ไขหรือลบออกได้ หวังว่าเราทุกคนจะรู้ว่าคำแนะนำในการตั้งชื่อฟอเรสต์ของ Active Directory คืออะไรและค่อนข้างง่าย กล่าวคือสามารถสรุปได้ในประโยคเดียว ใช้โดเมนย่อยของชื่อโดเมนที่จดทะเบียนแล้วและเลือกโดเมนที่ไม่ได้ใช้จากภายนอก ตัวอย่างเช่นถ้าผมจะนำมารวมกันและลงทะเบียนhopelessn00b.comโดเมนป่า AD ภายในของฉันควรตั้งชื่อinternal.hopelessn00b.comหรือหรือad.hopelessn00b.comcorp.hopelessn00b.com มีเหตุผลที่น่าสนใจอย่างท่วมท้นที่จะหลีกเลี่ยงการใช้ชื่อโดเมน "ป้ายกำกับ" ปลอมหรือชื่อป้ายกำกับเดียวแต่ฉันพบว่ามีเหตุผลที่น่าสนใจคล้ายกันในการหลีกเลี่ยงการใช้โดเมนรูท ( hopelessn00b.com) เป็นชื่อโดเมนของฉันและใช้โดเมนย่อยเช่นcorp.hopelessn00b.comแทน . จริงๆเหตุผลเดียวที่ฉันสามารถหาได้คือการเข้าถึงเว็บไซต์ภายนอกจากภายในต้องมี A nameการบันทึก DNS และพิมพ์www.ชื่อของเว็บไซต์ในเบราว์เซอร์ซึ่งเป็น "meh" สวยพอ ๆ กับปัญหาที่เกิดขึ้น แล้วฉันจะพลาดอะไร ทำไมมันมากดีกว่าที่จะใช้ad.hopelessn00b.comเป็นชื่อป่าของ Active Directory ของฉันมากกว่าhopelessn00b.com? เพียงเพื่อบันทึกเป็นนายจ้างของฉันจริง ๆ ที่ต้องเชื่อ - เจ้านายชายเป็น peddling กลับและหลังจากให้ฉันไปข้างหน้าเพื่อสร้าง AD ป่าใหม่ชื่อcorp.hopelessn00b'semployer.comสำหรับเครือข่ายภายในของเราเขาต้องการติดกับ AD ป่าชื่อhopelessn00b'semployer.com( เหมือนกับโดเมนที่ลงทะเบียนภายนอกของเรา) ฉันหวังว่าฉันจะได้รับเหตุผลที่น่าสนใจหรือเหตุผลที่วิธีปฏิบัติที่ดีที่สุดคือทางเลือกที่ดีกว่าดังนั้นฉันจึงสามารถโน้มน้าวเขาได้ว่า ... เพราะดูเหมือนจะง่ายกว่าการเลิกโกรธและ / หรือหางานใหม่อย่างน้อยสำหรับ …

1
DNS เกี่ยวข้องกับ Active Directory อย่างไรและมีการกำหนดค่าทั่วไปอะไรบ้างที่ฉันควรระวัง
ต้องการปรับปรุงโพสต์นี้หรือไม่? ให้คำตอบโดยละเอียดสำหรับคำถามนี้รวมถึงการอ้างอิงและคำอธิบายว่าทำไมคำตอบของคุณถึงถูกต้อง คำตอบที่ไม่มีรายละเอียดเพียงพออาจแก้ไขหรือลบออกได้ โปรดทราบว่าฉันรู้คำตอบเกี่ยวกับเรื่องนี้และได้ระบุไว้ด้านล่าง ฉันเห็นผู้ดูแลระบบใหม่จำนวนมากที่ไม่เข้าใจเนื้อหาของคำตอบของฉันดังนั้นฉันหวังว่าคำถาม AD DNS สำหรับผู้เริ่มต้นทั้งหมดจะถูกปิดเหมือนซ้ำ หากคุณมีการปรับปรุงเล็กน้อยรู้สึกอิสระที่จะแก้ไขคำตอบของฉัน หากคุณสามารถให้คำตอบที่ครบถ้วนสมบูรณ์ยิ่งขึ้นอย่าลังเลที่จะออกไป DNS เกี่ยวข้องกับ Active Directory อย่างไรและมีการกำหนดค่าทั่วไปอะไรบ้างที่ฉันควรระวัง

3
sed แทนที่แท็บและช่องว่างทั้งหมดด้วยช่องว่างเดียว
ฉันได้รับสตริงเหมือนดังต่อไปนี้: test.de. 1547 IN SOA ns1.test.de. dnsmaster.test.de. 2012090701 900 1000 6000 600 ตอนนี้ฉันต้องการแทนที่แท็บ / ช่องว่างทั้งหมดในระหว่างระเบียนด้วยช่องว่างเดียวเพื่อให้ฉันสามารถใช้กับ cut -d " " ฉันพยายามต่อไปนี้: sed "s/[\t[:space:]]+/[:space:]/g" และความหลากหลายต่าง ๆ แต่ไม่สามารถทำงานได้ ความคิดใด ๆ

2
ระเบียน CNAME ต้องใช้เวลาในการเผยแพร่หรือไม่
เมื่อฉันมักจะอัปเดต DNS ("A" บันทึก) ฉันจะอนุญาตเป็นระยะเวลานานสำหรับการเปลี่ยนแปลงที่จะเผยแพร่ทั่วทั้งเซิร์ฟเวอร์ราก ฉันต้องใช้ค่าเผื่อเดียวกันนี้สำหรับการอัปเดตและการเปลี่ยนแปลงระเบียน CNAME หรือไม่

4
ฉันจะเพิ่มที่อยู่ IPv6 ใน System32 \ drivers \ etc \ hosts ได้อย่างไร
มีอยู่แล้วตามค่าเริ่มต้นและใช้งานได้ (Win 7): ::1 localhost วิธีนี้ใช้ได้ผล (ทดสอบกับ ping): ::1 hosta แต่เมื่อฉันพยายามเพิ่มสิ่งที่ไม่ใช่ลูปแบ็คมันไม่สามารถแก้ไขได้: fe80::215:afff:fec6:ea64 realhost เพื่อให้ฉันสามารถทำ: C:>ping fe80::215:afff:fec6:ea64 Reply from fe80::215:afff:fec6:ea64: time=2ms แต่ไม่สามารถไปกับชื่อโฮสต์ที่ฉันใส่ในโฮสต์: C:>ping realhost Ping request could not find host realhost. ... มีวิธีใดในการเพิ่มที่อยู่ IPv6 ให้กับโฮสต์ใน Windows

4
เป็นความจริงหรือไม่ที่เนมเซิร์ฟเวอร์จำเป็นต้องตอบแบบสอบถามผ่าน TCP
ฉันกำลังดำเนินการตั้งค่าการตรวจสอบเซิร์ฟเวอร์ DNS ของโฮสต์เว็บขนาดใหญ่หลายแห่ง เป้าหมายของฉันคือการเปรียบเทียบเวลาตอบสนองของเซิร์ฟเวอร์ dns ด้วยการติดตามการตอบสนองต่อ ping ในกระบวนการฉันพบว่าเซิร์ฟเวอร์ชื่อ Bluehost ไม่ตอบสนองต่อการ ping ฉันพยายามรับข้อมูลเพิ่มเติมโดยเรียกใช้Pingdom DNS Check บน bluehost.comและทำให้เกิดข้อผิดพลาดต่อไปนี้: เซิร์ฟเวอร์ชื่อ ns1.bluehost.com (74.220.195.31) ไม่ตอบแบบสอบถามผ่าน TCP เซิร์ฟเวอร์ชื่อไม่สามารถตอบคำถามที่ส่งผ่าน TCP อาจเป็นเพราะเซิร์ฟเวอร์ชื่อตั้งค่าไม่ถูกต้องหรือเนื่องจากการกรองผิดพลาดในไฟร์วอลล์ มันเป็นความเข้าใจผิดที่ค่อนข้างบ่อยที่ DNS ไม่จำเป็นต้องใช้ TCP เว้นแต่ว่าพวกเขามีการถ่ายโอนโซน - บางทีผู้ดูแลเซิร์ฟเวอร์ชื่อไม่ทราบว่าโดยปกติแล้ว TCP เป็นข้อกำหนด ฉันต้องการทราบสิ่งต่อไปนี้: ข้อความข้างต้นเป็นจริงในระดับใด? อะไรคือความหมายของเนมเซิร์ฟเวอร์ที่ไม่ตอบแบบสอบถามผ่าน TCP?

13
ไฟล์โฮสต์ถูกละเว้น
เวิร์กสเตชันของฉัน (Windows XP, Professional, v2002, SP3) ไม่สนใจไฟล์โฮสต์ของฉัน นี่คือรหัสในไฟล์โฮสต์ของฉัน: 127.0.0.1 localhost 172.17.1.107 wiki แต่เมื่อฉันเปิดเบราว์เซอร์และพิมพ์ "wiki" ในแถบ URL และกด "Enter" มันจะพาฉันไปยังตำแหน่งเก่าของ wiki ของฉันตามที่ปรากฏในไฟล์โฮสต์เก่าของฉัน: 10.0.36.100 wiki แม้ว่าฉันได้เปลี่ยนชื่อไฟล์โฮสต์เก่า "hosts_full" และย้ายไปยังเดสก์ท็อปของฉัน (ดังนั้นออกจากโฟลเดอร์ etc ทั้งหมด) ฉันทำตามขั้นตอนต่อไปแล้ว: รีสตาร์ท (3 ครั้ง) วิ่งipconfig /flushdnsจากบรรทัดคำสั่ง วิ่งping wikiจากบรรทัดคำสั่งการตอบสนองคือ Reply from 10.0.36.100: bytes=32 time=1ms TTL=63 ฉันล้างแคชทุกครั้งที่ฉันสามารถนึกได้ (IE, FF) ฉันมีไคลเอนต์ไฟร์วอลล์ ISA ที่ทำงานบนเครื่องของฉันและฉันได้ลองทั้งหมดนี้เมื่อปิดใช้งานและเปิดใช้งาน ในความเป็นจริงไฟร์วอลล์ใช้ไฟล์โฮสต์เก่าเพื่อแก้ไขตัวเอง: …

2
อะไรคือความแตกต่างระหว่าง Nameserver ที่มีสิทธิ์และ Resolver Resursive
ฉันยังใหม่กับระบบเครือข่ายและสิ่ง DNS ทั้งหมดนี้ ฉันมีคำถามต่อไปนี้ เนมเซิร์ฟเวอร์ที่มีสิทธิ์คืออะไร Resolver Resolver คืออะไร โปรดช่วย / แนะนำฉันเกี่ยวกับเรื่องนี้ ฉันได้อ่านNameserver ที่มีสิทธิ์ แต่ไม่สามารถเข้าใจได้อย่างชัดเจน ใครช่วยอธิบายหน่อยได้ไหม?

7
Windows ผนวกส่วนต่อท้ายโดเมนกับการค้นหาทั้งหมด
ฉันมีปัญหา DNS ที่เกิดซ้ำซึ่งทำให้ผู้ใช้ของเราเกิดปัญหาในบางครั้งแล็ปท็อปของพวกเขาต่อท้ายโดเมน บริษัท ของเราต่อท้ายแบบสอบถาม DNS ทั้งหมด ปัญหาเกิดขึ้นเมื่อผู้ใช้อยู่นอกสถานที่และดูเหมือนว่าจะสุ่มค่อนข้าง มันจะทำงานหนึ่งวันและจากนั้นสีน้ำเงินจะแสดงรายการที่ไม่ถูกต้อง สิ่งนี้ส่งผลกระทบต่อผู้ใช้ Windows XP เป็นส่วนใหญ่ แต่เมื่อเร็ว ๆ นี้ก็มีให้เห็นบน Vista ด้วย นี่คือตัวอย่างการใช้ nslookup C:\Users\Username>nslookup www.yahoo.com Server: Linksys Address: 192.168.0.1 Non-authoritative answer: Name: www.yahoo.com.EXAMPLE.COM Address: 192.0.2.99 ฉันได้แทนที่ที่อยู่ IP ที่รายงานด้วยตัวยึดตำแหน่ง แต่ฉันสามารถบอกคุณได้ว่าสิ่งที่ส่งคืนคือ*.รายการเริ่มต้นในการกำหนดค่าเครือข่ายของเรา เนื่องจากเห็นได้ชัดว่าwww.yahoo.com.EXAMPLE.COMไม่มีอยู่สิ่งนี้จึงสมเหตุสมผล ฉันเชื่อว่าอุปกรณ์ภายในของผู้ใช้ทำงานได้อย่างถูกต้อง ภายในเราเรียกใช้เซิร์ฟเวอร์ DHCP และ DNS ที่ใช้ Windows 2k3 Active Directory ในที่สุดปัญหาก็จะหายไปเองภายในสองสามชั่วโมงหรือหลายครั้ง มีใครเคยเห็นพฤติกรรมนี้มาก่อนหรือไม่


1
เครื่องมือนี้จะค้นหาโดเมนที่ลงทะเบียนจากที่อยู่ IP ได้อย่างไร
นี่คือสิ่งที่ฉันไม่เคยรู้มาก่อนว่าจะต้องทำอย่างไรและมันก็ทำให้ฉันรำคาญเป็นครั้งคราวเป็นเวลาหลายปี ฉันอ่านทุกอย่างที่ฉันสามารถหาได้รวมถึงคำตอบทั้งหมดที่นี่ ไม่มีใครตอบคำถามได้จริง ดังนั้นโปรดอ่านอย่างถี่ถ้วนก่อนทำการแฟล็กสำเนาซ้ำ มันไม่ใช่. ขุด, โฮสต์, nslookup ... ดูเหมือนว่าจะไม่มีใครได้รับสิ่งที่ฉันตามมา อย่างมากฉันจะได้รับพอยน์เตอร์เช่น ec2-xxx-xxx-xxx-xxx.us-east-2.compute.amazonaws.com แต่ถ้าฉันใช้เครื่องมือออนไลน์นี้ฉันจะได้สิ่งที่ฉันต้องการอย่างแน่นอน: ทุกโดเมนที่แก้ไขที่อยู่ IP ที่ระบุ (หรือชื่อโฮสต์) ในกรณีนี้มันเป็นบริการ freemium ดังนั้นมันจะแสดงรายการไม่กี่คนแรก แต่ใช้งานได้ ในภาพต่อไปนี้ฉันใช้สามโดเมนที่ฉันเป็นเจ้าของและให้บริการจาก VPS พวกเขาไม่เกี่ยวข้องทั้งหมด แต่พวกเขาทั้งหมดปรากฏที่นี่: พวกเขาใช้เวทมนต์อะไร? เราจะทำซ้ำได้อย่างไร?

1
เซิร์ฟเวอร์ DNS ของฉันดัน 20mbps ทำไม
ฉันกำลังเรียกใช้เซิร์ฟเวอร์ DNS ใน EC2 และมันผลักดันประมาณ 20mbps เมื่อวานนี้เมื่อฉันตรวจสอบแผงควบคุมการเรียกเก็บเงินของฉันและพบข้อมูลที่ใช้แล้ว 1.86 TB ในเดือนนี้ นั่นเป็นรายการใหญ่สำหรับห้องแล็บโครงการขนาดเล็กของฉัน ฉันไม่เคยสังเกตเห็นประสิทธิภาพลดลงและไม่ต้องกังวลกับการตั้งค่าทราฟฟิก threshholds อีกต่อไป แต่ตอนนี้ฉันมีตั้งแต่นี้มีค่าใช้จ่ายฉัน $ 200 + ค่าใช้จ่ายแบนด์วิดธ์ ดูเหมือนว่ามีใครบางคนใช้เซิร์ฟเวอร์ DNS ของฉันเป็นส่วนหนึ่งของการโจมตีการขยายสัญญาณ แต่ฉันก็เสียวิธี การกำหนดค่าอยู่ด้านล่าง // BBB.BBB.BBB.BBB = ns2.mydomain.com ip address options { listen-on port 53 { any; }; // listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file …

7
NetworkManager ไม่เปลี่ยนแปลง /etc/resolv.conf หลังจาก openvpn dns push
ฉันมีปัญหาซึ่งเป็น "NetworkManager ไม่ได้อัปเดต/etc/resolv.confหลังจากการเชื่อมต่อ openvpn กับการกำหนดค่าดัน DNS" นี่คือการกำหนดค่าเซิร์ฟเวอร์ openvpn ของฉัน: ( ฉันเปลี่ยนชื่อโดเมนเป็น ABC.COM เพื่อเหตุผลด้านความปลอดภัย; ) ######################################## # Sample OpenVPN config file for # 2.0-style multi-client udp server # # Adapted from http://openvpn.sourceforge.net/20notes.html # # tun-style tunnel port 1194 dev tun # Use "local" to set the source address on multi-homed hosts …

2
TTL ในระเบียน CNAME หมายถึงอะไร
เนื่องจากมีกี่เซิร์ฟเวอร์ที่เกี่ยวข้องกับเครือข่ายของฉันฉันจึงลำบากในการจัดระเบียบทั้งหมด บางคนไม่มี IP แบบคงที่ดังนั้นฉันคิดว่าอาจดีถ้าฉันสร้างโดเมน config.mydomain.com ในโดเมนนี้ฉันสามารถเก็บระเบียน A และ IP สำหรับเซิร์ฟเวอร์แต่ละเครื่องได้ นี่คือวิธีที่ฉันตั้งค่า: s1.config.mydomain.com. A 10.0.0.1 #ttl 60 s2.config.mydomain.com. A 10.0.0.2 #ttl 60 s3.config.mydomain.com. A 10.0.0.3 #ttl 60 # etc แต่ละระเบียนเหล่านั้นมี TTL ที่ 60 ในกรณีที่ฉันต้องการเปลี่ยน IP อย่างรวดเร็ว แต่ฉันไม่ต้องการให้ลูกค้าเชื่อมต่อทุก ๆ 60 วินาทีเพื่ออัปเดต ตอนนี้สมมติว่าฉันตั้งค่าโดเมนของฉันเพื่อใช้งานเช่นนี้ mydomain.com. CNAME s2.config.mydomain.com. #ttl 3600 mail.mydomain.com. CNAME s2.config.mydomain.com. #ttl 10800 …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.