Questions tagged «subdomain»

在域名系统(DNS)层次结构中,子域是属于较大域的一部分的域。[1]

2
DNS是否记录私人信息?
假设您想创建一个指向私有位置的子域(也许是数据库的位置,或者您不希望人们尝试SSH进入的计算机的IP地址),因此您添加了一个名为something的DNS记录。像这样: private-AGhR9xJPF4.example.com 除了知道子行程序的确切URI的人之外,这对所有人都“隐藏”吗?或者,是否可以通过某种方式“列出”特定域的所有注册子域?

2
工程技术应该拥有自己的DNS区域,委托还是子域?
我们有组织的主域(带有AD)example.com。过去,以前的管理员创建了其他几个区域-dmn.com,lab.example.com,dmn-geo.com等-以及子域和委托,这些都是针对不同工程组的。现在我们的DNS有点混乱。当然,当example.com工作站上的某人需要连接到任何其他区域/子域中的系统时,这当然会引起问题,反之亦然(部分原因是大多数区域/区域的传递和委派未正确配置) 。 我们的生产DNS与Active Directory集成在一起,但工程系统应与AD隔离。 我们正在讨论重组DNS和合并所有这些不同条目的方法。我看到我们可以采取三种不同的方法: 创建一个新区域,即“ dmn.eng”。这可以由IT使用我们的DNS服务器进行管理,也可以使用其名称服务器进行工程设计。 创建一个新的委托eng.example.com,将工程DNS合并到该子域中,然后让工程师管理该委托的名称服务器。 创建一个没有委派的新子域eng.example.com,并自行管理该子域的DNS。 我更喜欢创建一个代理子域,并让工程师完全控制该子域中自己的DNS结构。好处是,如果他们的DNS不起作用,则很可能不是我的错;)。但是,当某些事情不起作用时,责任仍然存在一些歧义,这需要与工程部门进行协调才能进行设置,配置和管理。 如果我们不委托子域,则意味着生产IT处理非生产DNS的工作量将大大增加(实际上,我们已经做了很多工作)。这样做的好处是,我们可以完全控制所有DNS,并且当某些问题不起作用时,毫无疑问,修复它是谁的责任。我们还可以添加诸如geo.eng.example.com之类的委托,以便在工程人员需要时提供更多的灵活性和控制力。 我真的不确定创建一个新区域dmn.eng的必要性或好处。 那么,针对此类情况的行业最佳实践和建议是什么?哪种解决方案是最简单的实施方案,并且可以在工程和生产之间提供无缝的名称解析?我可能会缺少的每个解决方案有哪些潜在的好处或陷阱? 要添加更多信息,我们是一家相当大的制造公司。这些工程师从事研发,开发和质量检查工作。实验室通常拥有自己的子网或整个网络,DHCP等。就组织和技术而言,它们是他们自己的小世界。 我们希望为工程实验室和网络保持某种程度的网络隔离,以保护我们的生产环境(请参考之前有关将工程DHCP服务器添加为权威AD DHCP服务器的工程师的问题 -这应该不会发生)。但是,实验室中工作站上的用户将需要访问我们生产网络中的资源,或者我们生产网络上工作站上的用户将需要连接到实验室系统,并且这种发生的频率足以证明一种分类的合理性。 -统一DNS。 现有的委托人已经拥有由工程部门管理的DNS服务器,但是在设置这些服务器的不同实验室中的工程师之间没有通信,因此,最常见的问题是子域之间的名称解析失败。由于工程师拥有这些代理服务器,因此我无法更正NS条目以使它们相互通信-因此,这是IT完全拥有的未委派DNS的优势。但是为生产和工程管理DNS 是一件令人头疼的事情,特别是因为工程可以每天对DNS进行更改。但是正如BigHomie在回答中提到的那样,这可能意味着工程将不得不雇用(或指定)一个真正的DNS管理员。而且我和那个人必须非常熟悉。 我不一定喜欢创建一个具有任意顶级域名或后缀的新区域的想法,但是我们已经拥有其他五个具有任意名称的区域,因此将其合并为一个区域仍然是一个改进。我确实知道存在其他公司,这些公司在其组织中的不同小组中确实设有单独的顶层区域,因此我很好奇何时合适以及该方法的优点/缺点是什么。 仅供参考,我只在这家公司呆了几个月,而以前的AD / DNS管理员也离开了公司,所以对于为什么存在任何现有的DNS结构,我没有任何可参考之处。



2
如何根据Nginx中的子域将代理反向到不同的地方?
我有多个子域,都指向一台计算机和一个IP地址。在这台机器上,我想让nginx充当反向代理,并且我希望它使用哪个子域来访问该机器,然后将其反向代理到其他服务器。我所见过的使用nginx作为反向代理的所有示例都使用location,但是据我了解,这仅适用于路径,不适用于不同的子域。我怎样才能实现自己想要的?


2
如何确定xyz.example.com是否使用通配符A记录?
如果您有许多子域名,例如xxx.example.com,xyz.example.com等等,则可以通过服务器端脚本或其他方式通过在DNS中使用* .example.com的通配符A记录来解决这些问题。 如何确定是否为任何给定域名配置了通配符域?使用http://network-tools.com可以提供很多信息,但是并没有透露。如果我需要使用命令行工具:我使用Windows。我认为一个使用通配域DNS的示例就是blogspot.com。

2
每个子域的SSH主目录
我想知道是否可以为每个子域的同一ssh用户设置不同的主目录。 因此,假设您使用ssh myuser@example.com主目录登录将是: /www/httpdocs/ 如果使用ssh myuser@subdomain1.example.com主目录登录,将是: /www/subdomain1/ 如果使用ssh myuser@subdomain2.example.com主目录登录,将是: /www/subdomain2/ ... 等等。

3
通配符DNS和子域
假设我有域名mydomain.com。 当任何访客访问 www.mydomain.com xyz.mydomain.com abc.mydomain.com asd.mydomain.com qwe.mydomain.com 等时,我希望... 访问者将继续看到“ xyz.mydomain.com”,但实际地址将是“ mydomain.com”。我的asp.net应用程序将处理地址之间的差异。我希望该子域可以是任何东西。 问题是:我正在使用共享主机。它们允许我创建子域,也允许我创建一些DNS记录: 地址(A) CNAME 邮件(MX) IPV6(AAAA) TXT 有可能设置我的主机来接受子域的星号/通配符?我怎样做?

2
使用本地是否可以。在活动目录域名中
我已经读过,在域中尤其是Microsoft Windows服务器中使用.local并不可行。我还阅读了有关ServerFault的Windows Active Directory命名最佳实践文章,该文章很有帮助,但并没有完全回答我有关“本地”的问题,我认为这是保留关键字,会带来问题。 我拥有该域keiboom.com,并将Active Directory域设置为local.keiboom.com。这会造成问题吗?

1
gitlab在nginx子域上运行时慢
我正在尝试在子域上运行gitlab。我在vserver上使用omnibus安装程序安装了最新版的gitlab版本(运行Ubuntu 14.04.1),并禁用了捆绑的nginx,并使用此处发布的配置配置了未捆绑的nginx。如何在nginx上设置子域? / etc / nginx / sites-availible / gitlab upstream gitlab { server unix:/home/git/gitlab/tmp/sockets/gitlab.socket; } server { listen 80 default_server; # e.g., listen 192.168.1.1:80; In most cases *:80 is a good idea server_name git.domain.com; # e.g., server_name source.example.com; server_tokens off; # don't show the version number, a security best …

3
二级子域DNS通配符
我需要设置二级子域的帮助。过去,我已经成功设置了通配符子域,但与此DNS条目的配置存在问题。我需要做类似的事情 * .design.mydomain.com 所以我试图用* .design创建一个A记录,但是失败了。这可能吗?


3
设置子域的SPF和DKIM记录
我需要为mail.mydomain.com设置SPK和DKIM记录。我在namecheap设置了以下内容- 对于SPF- Record type :TXT Hostname : mail.mydomain.com Value : v=spf1 ip4:x.x.x.x ~all 对于DKIM- Record type : TXT Host : mailer._domainkey Value : "v=DKIM1; k=rsa; p=LONGSTRING" 使用在线检查工具(如邮件测试仪,mxtoolbox等)进行检查时,此方法不起作用。 [解决了] 与下面的答案之一不同,也可以为子域设置记录。这是Namecheap(可能还有其他提供商)存在的问题。您需要像这样设置主机名- SPF hostname : mail DKIM hostname : mailer._domainkey.mail Namecheap将自动在最后添加domain.com。您不需要添加它。DKIM记录的DNS传播也花费了15个小时以上。

4
如何在IIS7中创建子域?
在IIS7中,我有一个网站:http : //www.mydomain.com/mysite 如何使相同的网站显示为:http : //mysite.mydomain.com? 我已经设置了DNS并可以对其进行ping操作,只是我不知道如何在IIS7中对其进行配置。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.