Questions tagged «domain-name-system»

域名系统,通常由首字母缩写词DNS简称,是一个分层的分布式数据库,其中的键是域名。涉及可公开访问的域名的问题应包括真实的完全合格域名(FQDN)


6
网络钓鱼站点使用了我从未注册过的子域
我最近从Google网站管理员工具收到以下消息: 尊敬的http://gotgenes.com/网站所有者或网站管理员, [...] 以下是您网站上的一个或多个示例网址,可能是网络钓鱼攻击的一部分: http://repair.gotgenes.com/~elmsa/.your-account.php [...] 我不了解的是,我从未拥有过一个子域repair.gotgenes.com,但是在Web浏览器中访问它会得到一个实际的My DNS,即FreeDNS,其中没有列出修复子域。我的域名已在GoDaddy中注册,并且名称服务器已正确设置为NS1.AFRAID.ORG,NS2.AFRAID.ORG,NS3.AFRAID.ORG和NS4.AFRAID.ORG。 我有以下问题: repair.gotgenes.com实际在哪里注册? 它是如何注册的? 我可以采取什么措施将其从DNS中删除? 如何防止这种情况将来发生? 这非常令人不安;我觉得自己的域名已被劫持。任何帮助将非常感激。

7
DNS A与NS记录
我想更好地理解DNS,但是我仍然没有完全获得A和NS记录。 据我了解,A记录表明哪个IP地址属于一个(子)域,到目前为止我仍然很清楚。但是据我所知,NS记录告诉了哪些名称服务器点属于(子)域,而该名称服务器应该告诉哪个IP地址属于(子)域。但这已在同一DNS文件的A记录中指定。有人可以向我解释一下NS记录和名称服务器的确切功能,因为我可能理解错了。 编辑:据我所知,一条NS记录告诉您要查找具有某个域A记录的DNS服务器,而A记录则告诉您哪个IP地址属于某个域。但是,将A和NS记录放在同一DNS文件中有什么用?如果某个域已经存在A记录,那么为什么需要指向另一个DNS服务器,这可能会为您提供相同的信息?

6
使用CNAME的DNS会破坏MX记录吗?
我们正计划在新的一年中迁移服务器,并希望将我们托管的所有网站迁移到CNAMES,并希望能够将某些客户端迁移到一台服务器,而将其他客户端迁移到其他地方。我们正计划为客户提供一个唯一的CNAME,以后可以更改它。(我们现在还有其他原因要这样做,但这是主要原因) 我们已经在我们自己的一些领域中对该理论进行了测试,这似乎很好。但是,在检查域上的MX记录时,我却获得了CNAME值,而不是MX记录。 可悲的是,所有这些域都是通过控制面板完成的,但是我想它们只是为我编写区域文件。 我想为company.com创建2个CNAME company.com. IN CNAME client.dns.ourserver.com www IN CNAME client.dns.ourserver.com MX记录类似于以下内容: company.com IN MX 10 mail.company.com 我们有一个mail.company.com的A记录 正在做: host -t mx company.com 返回CNAME值,而不是mx记录。 这是预期的行为吗? 我设法通过123-reg.co.uk控制面板获得了上述配置,但不确定是否比其他任何方式都幸运。

1
EC2:实例的公共DNS是否稳定?我可以依靠它不变吗?
我已经启动了我的第一个实例,并将其用作Web服务器。我看到它具有公共DNS(公共URL),例如: ec2-123-45-6-789.compute-1.amazonaws.com 我可以在浏览器中成功转到该服务器,通过cURL命中它,等等。 我想将此Web服务器用于正在构建的应用程序中的后端服务,因此我将此URL放在了应用程序的配置中,并且效果很好。 但是当我手动停止并重新启动实例时,我看到公共DNS发生了变化!我读到,这是在您明确停止并重新启动时发生的,但如果只是“重新启动”就不会发生。 我不打算明确停止并重新启动该服务器,但我的问题是:此公共DNS是否会因任何原因自行更改?例如,机器是否异常崩溃,或其他原因。 换句话说,运送连接到此URL的应用程序是否安全?

6
Windows如何确定解析名称时使用哪个DNS服务器?
Windows使用哪种算法来决定要查询哪个DNS服务器以解析名称? 假设我有多个接口,所有接口都处于活动状态,一些未指定dns服务器,有些被告知要自动确定,有些则手动指定(在ipv4和接口ipv6接口中)。 我正在寻求这个一般问题的答案,希望我知道如何解决Windows Vista中的一个更具体的问题-我有两个接口,一个是较低指标,一个是手动指定的DNS服务器。nslookup使用此 DNS服务器并正确解析名称。但是,所有其他应用程序都无法解析名称,除非我手动为其他接口指定DNS服务器,然后这些应用程序将使用该服务器。指定后,nslookup还将使用为此接口指定的DNS服务器。 谢谢

10
在linux DNS服务器上运行防病毒软件。是否有意义?
在最近的审核中,我们被要求在运行linux(bind9)的DNS服务器上安装防病毒软件。服务器在渗透测试期间没有受到损害,但这是给出的建议之一。 通常,会安装linux防病毒软件来扫描发往用户的流量,那么在dns服务器上安装防病毒软件的目标是什么? 您对该提案有何看法? 您实际上在Linux服务器上运行防病毒软件吗? 如果是这样,您会推荐或您正在使用哪种防病毒软件?

3
对于AD域控制器,DNS服务器的顺序应该是什么?为什么?
这是有关Active Directory DNS设置的规范问题。 有关: 什么是Active Directory域服务,它如何工作? 假设有多个域控制器的环境(假设它们都同时运行DNS): 在每个域控制器的网络适配器中应按什么顺序列出DNS服务器? 是否应将127.0.0.1用作每个域控制器的主要DNS服务器? 如果有的话,什么版本受到影响以及如何影响?


4
DNS为什么以这种方式工作?
这是有关DNS(域名服务)的规范问题。 如果我对DNS系统的理解是正确的,则.com注册表中包含一个表,该表将域(www.example.com)映射到DNS服务器。 有什么好处?为什么不直接映射到IP地址? 如果在将DNS服务器配置为指向其他IP地址时唯一需要更改的记录位于DNS服务器上,为什么流程不会即时进行? 如果造成延迟的唯一原因是DNS缓存,是否有可能绕过它们,因此我可以实时查看发生了什么?

8
为内部网络覆盖BIND中的某些DNS条目
我有一个运行BIND的DNS服务器的内部网络,该服务器通过一个网关连接到Internet。我的域“ example.com”由外部DNS提供商管理。该域中的某些条目,例如“ host1.example.com”和“ host2.example.com”,以及顶级条目“ example.com”,都指向网关的公共IP地址。 我希望位于内部网络上的主机将“ host1.example.com”,“ host2.example.com”和“ example.com”解析为内部IP地址而不是网关的IP地址。其他主机(例如“ otherhost.example.com”)仍应由外部DNS提供商解析。 通过在BIND中为“ host1.example.com”和“ host2.example.com”定义两个单一条目区域,我成功地为host1和host2条目做到了这一点。但是,如果我为“ example.com”添加区域,则该域的所有查询都将由我的本地DNS服务器解析,例如,查询“ otherhost.example.com”将导致错误。 是否可以将BIND配置为仅覆盖域的某些条目,然后递归解决其余项?

4
使用CNAME指向另一个域以保存IP地址
我有一台服务器,上面托管着一些站点。 当前,每个站点都有一个由独立提供商托管的域,每个站点都有一个指向服务器IP地址的A记录。 但是,如果将来要更改服务器,则必须回退更新每个DNS记录中的每个IP地址。 是否可以在每个域上使用CNAME记录来指向我直接控制的另一个域? 这样一来,我可以自己在1个地方更新IP地址,而不必让所有这些其他DNS提供商单独更新其记录?

3
DNS刚开始将我的server.prod地址解析为127.0.53.53
我有名为like的服务器server.prod.example.com,我经常以身份登录server.prod。最近,这些主机名开始解析为127.0.53.53。 事实证明,ICANN最近启用了.prodTLD。此外,发送到.prod名称服务器的每个请求都解析为127.0.53.53,而不是作为NXDOMAIN返回,这将使解析继续正常运行。(我想这是为了让人们知道在解决实际问题之前,他们的东西会变得更糟。) 如何避免必须为每个这样的主机输入域名? 偶尔还会咬你吗?我找不到新TLD的列表以及何时添加新TLD,所以我自己设置了一个:https://twitter.com/newgtldannounce

5
我将TTL从24小时更改为5分钟。我需要等待24小时才能更改记录吗?
我正在从Rackspace ta专用服务器上的云服务器迁移我们的应用程序。 我想关闭应用程序约5分钟,以将数据从云服务器复制到专用服务器,所以我不希望在复制数据后将请求发送到旧服务器。 我想将我们的DNS记录指向新服务器,但是TTL设置为24小时。我将其更改为300秒。我是否需要等待24小时才能更新域指向/复制数据的IP?


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.