Questions tagged «domain-name-system»

域名系统,通常由首字母缩写词DNS简称,是一个分层的分布式数据库,其中的键是域名。涉及可公开访问的域名的问题应包括真实的完全合格域名(FQDN)

11
Internet Explorer不会自动发现http://wpad/wpad.dat自动配置
这个问题使我感到沮丧。 我已经建立了一个名为wpad.dat的文件(实际上是重命名的proxy.pac文件),并将其放置在内部网站上。我已经设置了DNS条目,因此主机名wpad是Web服务器的CNAME。我在网站上为.dat文件设置了适当的MIME类型。我从DNS全局查询阻止列表中删除了wpad。 我知道配置文件在语法上是正确的,因为如果我手动将Internet Explorer的“使用自动配置脚本”设置http://wpad/wpad.dat为代理,则显然已使用该文件(即,我看到我的浏览显示在日志文件以及我拒绝提供的某些站点中我的替换页。) 但是,据我了解,我需要做的只是勾选“自动检测设置”复选框,Internet Explorer本身应该寻找http://wpad/wpad.dat-或更准确地说,http://wpad.localdomain/wpad.dat它也可以工作。 谁能帮我诊断这个问题?我只是看不到我错过了什么或出了什么问题。 谢谢 !! (请注意,也可以使用DHCP来设置自动配置文件,但是我们有一个多站点组织,其中DHCP由服务器和路由器(取决于位置)混合提供,以及使用3G蜂窝调制解调器的远程办公室,它们具有非常基本的功能。 DHCP设施,此外,据称只有Internet Explorer支持通过DHCP进行Web代理自动发现-Firefox和Safari均不支持。我们实际上不使用任何一种浏览器,但为了最大程度地兼容以及将来易于管理/更改我认为通过一个不错的单个DNS条目使它正常工作肯定更好。)

4
在本地网络中添加自定义DNS条目以进行名称解析
嗨! 我们的办公室服务器根据主机名提供不同的网站,例如wiki.os,icons.os,许多客户端项目的条目等。我们通过办公室中每台PC上的hosts文件执行名称解析。这是一个真正的痛苦,因为列表会不时更改。 我想将办公室服务器用作办公室中的计算机的名称服务器,并让它返回通常的名称服务器结果,再加上我们为办公室服务器定制的本地dns条目,因此网络中连接的每台计算机都可以使用这些名称。当前,使用的名称服务器是路由器。服务器在Debian上运行。 最好的方法是什么?我是否必须设置完整的BIND服务器,或者我错过了一个小巧的工具?有什么建议么? 问候,斯特芬


5
如何为服务器上的多个域配置SPF?(还允许gmail作为发件人)
SPF(发件人策略框架)似乎是打击垃圾邮件发送者/欺骗的好方法。 但是,尽管多次阅读了说明,但我不太了解如何正确配置它。 比方说,我有我的服务器在a.x.com哪些主机www.x.com和b.x.com和c.x.com等。 我也有a.co.uk b.net c.info,依此类推,每一个都包含各种子域,所有子域都托管在x.com 对于所有这些域和子域,我希望允许从以下位置发送邮件 a.x.com 我也希望他们都允许从Gmail发送的所有这些域的邮件。 如何使用SPF进行设置? 我可以为x.com(或a.x.com)设置一个SPF记录,然后为其他所有记录设置一个简单的include / pointer指针x.com,还是需要以其他方式进行处理? 任何人都可以为上述示例提供一些SPF记录吗? 注意:我问题的第二部分已得到回答(使用“ v=spf1 include:x.com -all”包括/指向x.com的记录),但是设置内容的关键部分x.com仍未得到回答...

13
DNS变更需要多长时间
如果我要将DNS更改为我的域的A记录(从一个IP更改为另一个IP),那么在人们转移到新信息之前,我需要等待多长时间?是否只是<= TTL?我知道以前需要一段时间,但是在2009年应该期待多长时间?


2
如何防止Windows Server将域控制器的外部IP地址添加到DNS中?
在我的一个域控制器上,有两个网络接口-一个具有IPv4和IPv6地址的外部接口和一个具有10.xxx地址的内部接口。 域控制器安装了RRAS(与Azure进行VPN站点到站点),DNS和DHCP。它与位于Azure VM中的第二个DC复制。 由于某种原因,服务器会自动为所有三个IP地址添加DNS条目。如果我删除两个公开的,则过一会儿再回来。网络连接属性未选择“在DNS中注册此连接的地址”。 我遇到的问题是,由于AD复制试图连接到错误的IP(说明RPC服务器不可用),因此它会中断。如果删除错误的地址后手动启动复制,复制将成功完成。 如何防止服务器在DNS中注册外部地址?

4
是否允许OpenVPN客户端推送自己的DNS服务器,而不管OpenVPN服务器推送的dns?
Debian上有一个运行OpenVPN的服务器,它在服务器配置文件中推送了DNS: 推送“ dhcp-option DNS 8.8.8.8” 是否有允许用户在客户端上更改该DNS服务器的选项? 这很重要,openvpn服务器必须推送DNS,因为否则,除非在系统的网络设置中手动设置DNS服务器,否则许多OpenVPN客户端将无法打开网页。 我的目标是将默认DNS服务器自动应用到非技术人员,同时还允许熟练的计算机用户设置自己的DNS服务器。 请注意,在openvpn服务器上激活“ push“ dhcp-option DNS 8.8.8.8””选项时,仅在PC上更改DNS设置就不会执行任何操作。无论本地DNS设置如何,服务器推送的DNS都将保留。 有任何想法吗? OpenVPN服务器配置: # cat /etc/openvpn/openvpn.conf server 10.186.35.0 255.255.255.0 port 1194 proto udp dev tun ca ca.crt cert server.crt key server.key dh dh1024.pem ifconfig-pool-persist ipp.txt #push "route 0.0.0.0 0.0.0.0" #push "redirect-gateway" push "redirect-gateway def1 bypass-dhcp" push "dhcp-option DNS …

1
如何在Linux中专门为网络命名空间设置DNS
我在Linux中创建了一个网络名称空间。 我以为每个创建的命名空间都有一个resolv.conf文件,但是在我的系统上不是这样。我没有以下路径/etc/netns/namespace_name/resolv.conf。文件夹netns不存在。 只有一个resolv.conf(/etc/resolv.conf,另一个在/run/resolv.conf中镜像)。此文件中的任何更改都会影响所有网络接口。有没有办法我可以对主机和名称空间使用不同的DNS?

2
如何顺利更新ntpd的对等列表?
我有一个solaris / linux服务器网络,这些服务器已将ntpd配置为通过DNS别名/ CNAME使用第2层的单个内部服务器。该服务器已关闭一段时间,客户端服务器的时钟不同步。 由于我们还有另一台第1层(PPS)的内部服务器,因此已将DNS CNAME修改为指向新服务器(处于启动状态)。 但是使用ntpq -pi可以看到客户端服务器仍指向旧服务器。看来他们没有再次解析对等名称,因此他们没有获得新的服务器IP。 如何顺利更新ntpd的对等列表? 如果我重新启动(x)ntpd,它将创建时间跳。我希望ntpd可以更新其对等列表/配置并与新服务器顺利同步。

3
使两个IP的反向DNS指向相同的域名是否不好?
我正在为我的Web应用程序设置新服务器(该站点将被移动,而不是用于负载平衡等),该服务器的IP地址与现有服务器的IP地址不同。我当前的服务器设置了反向DNS PTR记录,将其IP指向mydomain.com。还要为指向mydomain.com的新IP设置反向DNS PTR记录吗?还是我应该等到迁移完成以建立记录之前? 更新:我忘了提及,mydomain.com的A记录指向旧服务器的IP地址,而不是新的IP地址。

4
example.com和www.example.com有什么区别?
我是一名开发人员,在设置主机方面遇到了麻烦,希望大家能帮帮我。 我有一个要为朋友设置的域名。使用缩写形式(例如)时,URL可以正常工作http://example.com。也就是说,页面正确呈现,并且我得到HTTP / 200响应。http://www.example.com但是,当我尝试时,出现HTTP / 502错误。ping它给了我, Ping请求找不到主机www.example.com。请检查名称,然后重试。 我很沮丧,因为我不了解足够的术语来制定良好的关键字搜索。谁能给我一些信息,我可能需要做些什么来设置某种别名,以便标准www.格式起作用?我不知道是否要与我的注册服务商或托管公司联系,向他们询问什么,或在各个控制面板中应查找的位置。 根本没有任何帮助-甚至只是命名不同的部分-都会有所帮助。我从CNAME的域别名中不知道自己的TLD。

2
如何确定DNS记录出了什么问题?
我的网络管理员为thedigitalteacher.com创建了一个DNS记录,其中应包括指向5.10.124.142的域根目录的A记录,这确实是我使用内部名称服务器时得到的响应。 但是,8.8.8.8上的Google名称服务器经常(但并非总是)无法解析名称,导致这种胡说八道: ahrcsdca01115:triangle-app bodeng$ nslookup > server 8.8.8.8 Default server: 8.8.8.8 Address: 8.8.8.8#53 > thedigitalteacher.com Server: 8.8.8.8 Address: 8.8.8.8#53 ** server can't find thedigitalteacher.com: NXDOMAIN > set querytype=any > thedigitalteacher.com Server: 8.8.8.8 Address: 8.8.8.8#53 Non-authoritative answer: Name: thedigitalteacher.com Address: 5.10.124.142 thedigitalteacher.com nameserver = ns0.dcdns.net. thedigitalteacher.com nameserver = ns1.dcdns.net. thedigitalteacher.com nameserver …

2
如何限制指向我网站IP地址的未授权域
我发现某个域(即bajajra.com)指向我网站的IP地址。我正在使用IIS 10托管我的网站。如何限制对所有此类未授权域的访问? 这个问题与此类似,但是我正在寻找基于IIS的解决方案。如何才能使我的网站只能通过域名(例如example.com)访问?

1
是什么触发了使用否定时间来保存DNS SOA记录值的时间?
我正在阅读以下dns教程,并且其中包含以下示例: domain.com. IN SOA ns1.domain.com. admin.domain.com. ( 12083 ; serial number 3h ; refresh interval 30m ; retry interval 3w ; expiry period 1h ; negative TTL ) 为说明negative TTL值这样说: 1h:这是如果名称服务器在此文件中找不到请求的名称,则该名称服务器将缓存名称错误的时间。 有什么条件可以触发服务器缓存这样的名称错误?一个例子真的很有帮助。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.