Questions tagged «domain-name-system»

域名系统,通常由首字母缩写词DNS简称,是一个分层的分布式数据库,其中的键是域名。涉及可公开访问的域名的问题应包括真实的完全合格域名(FQDN)

5
如果我关闭了Amazon EC2实例,然后再次启动它,一切都会好吗?
我有一个网站在基于Amazon EC2 Linux的实例上运行,并映射到常规域名(x.com)。该站点与第二个EC2实例上的数据库对话。 我需要关闭该实例并增加其背后的计算能力...如果这样做,它将花费多长时间,然后当我再次启动计算机时,我的站点会重新联机吗?是否将IP地址,DNS信息等全部保留下来,以便域名可以继续工作,并且仍然可以与数据库对话? 仅供参考,这是我目前在AWS EC2信息面板中看到的Web服务器(确切的IP地址稍有变化,但是您知道了): Public DNS: ec2-54-1-1-1.us-west-1.compute.amazonaws.com Private DNS: ip-10-1-1-1.us-west-1.compute.internal Private IPs: 10.1.1.1

2
为什么我的域控制器使路由器发送唯一本地地址的广告?
我目前正在评估Server 2012,以在Linux和Windows工作站与服务器的小型异构网络中充当域控制器,所有这些最终都将加入该域。这是一个100%的双堆栈网络;每个设备都具有IPv4和IPv6连接。路由器是运行radvd 1.9.1和其他各种必需品的Linux服务器。 我刚刚安装了第一个域控制器;它的域名是ad.businessname.com(businessname.com由外部DNS服务器处理;该域还具有公共网站,电子邮件等,这些现在将不加入该域)。它是安装有AD DS和DNS角色的服务器核心。一切似乎都很好,我准备设置第二个DC并开始加入计算机,但是... 现在,我的网络上有额外的IPv6路由器广告,广告“ 唯一本地地址”。它也是广告的本地IPv6前缀实际路由器是广告。起初我以为这些RA源自域控制器,因为当我关闭它们时它们消失了,但是运行Wireshark之​​后,我看到它们来自我的实际IPv6路由器。Wireshark显示,此版本的RA很快就遵循了来自DC的fd4a:e7ab:34a5 :: 1的邻居请求。 奇怪的是,当域控制器不在网络上时,路由器也会发送它通常发送的原始路由公告。此版本的RA匹配/etc/radvd.conf(下面是副本)。与Wireshark的快速对话证实了路由器通告的两个版本都来自运行Linux路由器的MAC地址radvd。 到目前为止,这些似乎无害,因为我的IPv6连接并没有被额外RA中断。但是由于我已经具有全球IPv6连接,因此ULA似乎是不必要的。 昨晚和今天,我花了很多时间在Internet上搜索,试图找出正在发生的事情,但是除了暗示它可能与IP Helper Service有关的暗示外,几乎没有其他任何解释(以及模糊的警告提示)。把它关掉)。但是据我所知,当本机IPv6可用时,禁用此服务应该是安全的。 所以我的问题是: Windows为什么要发送ULA网络的邻居请求? 为什么发送这些RA,显然是为了响应? 他们为什么除了我的本机地址外还宣传ULA? 这样会不会在以后引起IPv6路由问题? 我必须忍受这一点吗,或者如何使Windows和radvd表现良好? 各种配置信息如下: 这是发送的捕获的RA(如图所示,radvdump与wireshark的输出相比,IMO更易于阅读)。您可以看到它同时在宣传ULA和公共前缀(在此处模糊)。当我关闭域控制器时,此版本的RA停止出现在网络上。 # # radvd configuration generated by radvdump 1.9.1 # based on Router Advertisement from fe80::20c:29ff:fef4:66f1 # received by interface eth0 # interface eth0 { AdvSendAdvert on; # Note: …

3
DNS匿名攻击失败
在撰写本文时,我们公司的网站和开发的Web服务都因匿名攻击(或Twitter所说)而导致的GoDaddy大量停机。 我们使用GoDaddy作为我们的注册商,并且将其用于某些域的DNS。 明天是新的一天-我们该如何缓解此类故障? 仅仅移动到DNS的Route 53可能还不够。 有什么方法可以消除这一单点故障?



1
dns-BIND-如何根据请求的子网返回不同的IP
我们有一个为办公室A服务的Intranet DNS服务器(在RHEL上为system-config-bind),以及一个连接办公室A和B的VPN。办公室A有一个名为“ dev”的服务器。 在办公室A中,要访问本地网络上的服务器“ dev”,地址为192.168。1 .13 在办公室B中,要通过VPN访问服务器“开发”,地址为192.168。2 .13 我的问题是-我可以将DNS服务器设置为根据传入请求的子网为“ dev”返回不同的IP吗? 示例:在办公室A中,BIND返回192.168。1 .13作为“ dev” IP,因为发起请求来自192.168。1 /24的子网。 在办公室B中,BIND返回192.168。2 .13作为“ dev” IP,因为发起请求来自192.168。2 /24子网。




2
名称解析暂时失败
每当执行任何需要在CentOS服务器上进行DNS查找的操作时,我都会一直收到错误消息。例如: [root @ 15557等]#wget http://www.whitehouse.gov/sites/default/files/rss_viewer/birth-certificate-long-form.pdf --2011-05-03 20:55:35-- http://www.whitehouse.gov/sites/default/files/rss_viewer/birth-certificate-long-form.pdf 正在解析www.whitehouse.gov ...失败:名称解析暂时失败。 wget:无法解析主机地址“ www.whitehouse.gov” 如果我重新启动服务器,则此问题会在很短的时间内消失,但是一小时左右后总会再次出现。如果我更改其中列出的名称服务器IP resolv.conf,即使我用Google的通用名称服务器代替它们,问题也不会解决8.8.8.8。如果更改后刷新主机缓存resolve.conf,它也不能解决问题。重新启动服务器后,将resolv.conf其更改回其默认值(我猜是通过某些DHCP)。

4
将DNS序列号更改为过去的
我有一些由我的前任为我们的组织设置的DNS服务器。他没有使用标准格式的序列号,而是使用了2033年以后的奇数格式。我想做的是用我自己的DNS服务器替换其DNS服务器,但担心通过使用将序列号更改为“适当”格式YYYYMMDDXX,因为它将是一个较小的数字。 这些是我们的公共DNS服务器,我只想确保这样做不会有任何问题。有没有人有过这种过渡的经验?


1
当我未在dhclient.conf中定义主机名时,我的DHCP服务器如何知道我的计算机的主机名?
我正在尝试解决与网络上的DHCP有关的一些时髦的DNS问题(我怀疑目前有多个DHCP服务器正在运行),而在试图弄清这一点时,我发现我刚在新服务器上发现了一些奇怪的情况设定。 有问题的服务器是运行Ubuntu 9.10 Server的Xen虚拟机。物理Xen服务器也在我们的网络上,当我第一次在Xen中启动VM(我从运行在我的机器上的本地Virtualbox VM导入它时,该VM在不同的网络上运行)。从我们的办公室网络租用DHCP,一切都很好。 我检查了dhclient.eth0.leases文件以查看配置后的内容,发现该机器所在的先前网络的旧DHCP租约仍然存在,以及该计算机当前连接到的办公网络的新DHCP租约。我马上注意到了两件事: 来自先前网络的旧DHCP租约信息没有options host-name一行,我认为这是VM的原始VirtualBox版本没有将此选项发送到DHCP服务器。还是这意味着旧的DHCP服务器不支持DHCP主机名选项?当时它正在使用VirualBox的内部DHCP服务器... 新的DHCP租约信息确实有options host-name一行,其中包括服务器的正确当前主机名(“ fozzie”)。如果我理解正确,则意味着服务器将其主机名发送到了我们网络上的DHCP服务器。 我对这一切有很多不了解的地方。 首先,我dhclient.conf在任何时候都没有更改服务器;它使用默认配置。实际上,它逐行包含以下行: send host-name "<hostname>" 因此,我的第一个问题是,如果未首先配置发送服务器的真实主机名,它将如何知道发送服务器的真实主机名? 其次,option host-name如果我没有触摸任何配置文件,为什么第一个DHCP租约(对于旧网络)不包括,而第二个DHCP租约(在新网络上)却包括了它? 我所做的就是将原始VirtualBox计算机导出为OVF,然后将其导入XenServer,因此,即使它甚至没有使用实际的主机名配置,它也如何通过DHCP神奇地配置我的主机名dhclient.conf呢? 第三:当我运行时hostname,服务器返回fozzie.our.domain,但dhclient.eth0.leases说主机名选项设置为fozzie(无域)。它怎么知道剥夺域名?

4
如何为域名的根名称创建CNAME
我想将域名的根名称设置为CNAME,而不是通常的A记录。 这是我正在尝试做的一个完美示例: dig lrnskls.com 注意答案部分: ;; ANSWER SECTION: lrnskls.com. 300 IN CNAME partner.adjix.com. partner.adjix.com. 300 IN A 67.121.212.61 我尝试这样做的原因是,我可以通过CNAME别名将域的根名称指向Amazon的S3。使用A记录不起作用,因为S3的IP每隔几分钟就会更改一次,以实现负载平衡。 PS-根据RFC 1034第3.6.2节的规定,这似乎是合法的(请注意USC-ISIC.ARPA示例):http : //www.faqs.org/rfcs/rfc1034.html

9
设置DNS主/辅助/…的冗余和减少延迟的正确方法?
我认为用于冗余目的的DNS主/辅助很简单。我的理解是,您应该拥有一个主节点,并且至少要有一个辅助节点,并且应该将辅助节点设置在地理位置不同的位置,而且还应位于其他路由器后面(例如,请参见/server/48087 /为什么我的域有多个名称服务器) 当前,我们在主数据中心中都有两个名称服务器。最近,由于各种原因,我们遭受了一些停机,导致两个名称服务器都被淘汰,使我们和我们的客户无法使用DNS了几个小时。我已要求系统管理员团队在另一个数据中心中完成DNS服务器的设置并将其配置为辅助名称服务器。 但是,我们的系统管理员声称,如果另一个数据中心的可靠性至少不如主数据中心那么大,这将无济于事。他们声称,当主数据中心发生故障时,大多数客户端仍将无法正常查找或超时。 就个人而言,我坚信我们不是唯一遇到此类问题的公司,而且很有可能已经解决了这一问题。我无法想象所有这些互联网公司都会受到我们这种问题的影响。但是,我找不到很好的在线文档来解释失败情况下的情况(例如,客户端超时)以及如何解决这些情况。 我可以使用哪些参数来戳破系统管理员的推理?我可以咨询任何在线资源以更好地了解他们声称存在的问题吗? 阅读回复后的一些附加说明: 我们在Linux上 我们还有其他复杂的DNS需求;我们的DNS条目由某些自定义软件管理,BIND当前从Twisted DNS实施中获取,并且还包含一些视图。但是,我们完全有能力在另一个数据中心设置我们自己的DNS服务器。 我说的是供外部人员查找我们的服务器的权威DNS,而不是针对本地客户端的递归DNS服务器。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.