Als «domain-name-system» getaggte Fragen

Das Domain Name System, das normalerweise mit dem Akronym DNS bezeichnet wird, ist eine hierarchische, verteilte Datenbank, in der die Schlüssel Domainnamen sind. Fragen zu öffentlich zugänglichen Domains sollten den echten, vollqualifizierten Domainnamen (FQDN) enthalten.

2
Wie kann eine EC2-Instanz sowohl innerhalb als auch außerhalb des Rechenzentrums adressiert werden?
Ich versuche, eine gute Möglichkeit zu finden, meine EC2-Datenbankinstanz sowohl innerhalb als auch außerhalb des Rechenzentrums zu adressieren. Andere EC2-Instanzen müssen in der Lage sein, darauf zuzugreifen, und andere Clients wie pgAdmin müssen möglicherweise auch von außen eine Verbindung herstellen. Nach meinem Verständnis ist die Verwendung der internen und externen …

1
Warum funktioniert der Platzhalter nicht?
meine Bindungskonfiguration carrie IN A 192.253.253.4 *.carrie IN A 192.253.253.6 *.test.carrie IN A 192.253.253.7 ausführen nslookup carrie Address: 192.253.253.4 nslookup a.test.carrie Address: 192.253.253.7 aber wenn ich ausführe nslookup test.carrie *** Can't find test.carrie: No answer

5
Wie füge ich auf einem Win7-Computer, der zu einer Domäne gehört, DNS-Suchlisteneinträge an?
Mein Desktop ist Teil der Unternehmensdomäne und erhält seine IP-Adresse und DNS-Suchliste über DHCP. Das ist natürlich in Ordnung. Gibt es eine Möglichkeit, zusätzliche Einträge an das Ende der DNS-Suchliste anzuhängen, die ich über DHCP erhalten habe? Wenn ich die NIC-Adaptereinstellungen für TCP / IP v4 aufrufe, wird natürlich festgelegt, …

3
Wie kann ich Großbuchstaben in meinen Domains haben (ähnlich wie Berkeley.EDU)?
Ich verwende NSD3 und versuche nicht, Großbuchstaben in meinen Domain-Namen zu haben. Wie ist es möglich, Großbuchstaben in Ihrem DNS zu haben? In verschiedenen OSS-Dokumentationen wird Berkeley.EDU häufig groß geschrieben, und ihr DNS wird bis heute groß geschrieben: % traceroute www.berkeley.edu … 15 t1-3.inr-201-sut.Berkeley.EDU (128.32.0.65) 168.794 ms 169.906 ms 168.714 …

1
avahi-daemon bindet an eth0 udp-Ports 5353 und 53791
avahi-daemon bindet weiterhin an die eth0-Ports 5353 und 53791. Gibt es eine Möglichkeit, avahi-daemon anzuweisen, nur an localhost und nicht an eth0 zu binden? /etc/avahi/avahi-daemon.conf use-ipv4=yes use-ipv6=no allow-interfaces=lo deny-interfaces=eth0 netstat -nap udp 0 0 0.0.0.0:53791 0.0.0.0:* 3145/avahi-daemon: udp 0 0 0.0.0.0:5353 0.0.0.0:* 3145/avahi-daemon:

1
Maßnahmen gegen einen DNS-Verstärkungsangriff
Ich habe kürzlich festgestellt, dass mein Server als Teil eines DNS-DDOS verwendet wird. Grundsätzlich erlaubte mein BIND-Setup eine Rekursion und wurde verwendet, um eine bestimmte IP-Adresse mithilfe von IP-Spoofing anzugreifen. Ich habe die notwendigen Maßnahmen ergriffen, um dies zu stoppen, und die Rekursion deaktiviert. Ich bin kein Verstärker mehr, was …

2
Best Practice / Praktische Überlegungen zum DNS von Domänencontrollern für Domänencontroller in untergeordneten Domänen
Ich richte mehrere untergeordnete Domänen in einer vorhandenen Active Directory-Gesamtstruktur ein und suche nach herkömmlichen Richtlinien / Best-Practice-Anleitungen zum Konfigurieren der DNS-Clienteinstellungen auf den untergeordneten Domänencontrollern und für den Replikationsbereich der DNS-Zone. Angenommen, in jeder Domäne wird ein einzelner Domänencontroller verwendet, und angenommen, dass jeder Domänencontroller auch der DNS-Server für …

2
DNS-Server hinter NAT
Ich habe einen Bind 9-DNS-Server hinter einer NAT-Firewall. Angenommen, die IP-Adresse für das Internet lautet 1.2.3.4 Es gibt keine Einschränkungen für den ausgehenden Datenverkehr und Port 53 (TCP / UDP) wird von 1.2.3.4 an den internen DNS-Server (10.0.0.1) weitergeleitet. Weder auf dem VPS noch auf dem internen Bind 9-Server gibt …


1
Gibt es eine Möglichkeit für BIND 9, den Cache automatisch in eine Datei zu kopieren, bevor sie beim Starten beendet und neu geladen wird?
Ich habe BIND 9 auf meinem lokalen Computer eingerichtet und ausgeführt, um DNS-Anfragen lokal zu beantworten. Ich weiß, dass es nicht notwendig ist; Mein Router hat einen eingebauten Nameserver. Aber ich mache das zu Lernzwecken. Jetzt muss BIND den Cache sichern, bevor ich ihn beende (z. B. den Computer herunterfahre) …

2
Was sind akzeptable Schlüssellängen für DNSSEC KSK / ZSK?
Ich wurde beauftragt, die Implementierung von DNSSEC auf unseren Nameservern zu untersuchen. Während die technische Seite davon (Schlüssel generieren, Zonen signieren, Rollover vorbereiten) relativ einfach ist, bin ich auf ein logistisches Problem gestoßen. Aus der Dokumentation, die ich gelesen habe, geht hervor, dass 1024 Bit eine gute Größe für einen …

2
Was sind die richtigen SPF-Einträge, um sowohl die lokale als auch die Google Apps-Bereitstellung zu ermöglichen?
Wir haben kürzlich unseren Server-Stack in eine neue Datenfarm verschoben, und einige unserer Kunden haben Probleme mit dem Senden von E-Mails von ihren GApps-Konten. Vor dem Serverumzug hatten wir keine Probleme, aber ich vermute, dass die IP-Änderung usw. möglicherweise einen Teil davon hat. Wir haben festgestellt, dass einige der Domains …


4
Private DNS-Zone, die private Subdomains auflöst und für vorhandene öffentliche Subdomains an den öffentlichen Nameserver weiterleitet
Ich habe eine TLD mit einer Reihe von Subdomains, die beispielsweise öffentlich sind *.example.com. Ich habe auch einen privaten Server, der als SVN-Repository verwendet wird und auf dem ich verfügbar sein möchte svn.example.com, jedoch nur im privaten Netzwerk. Derzeit habe ich dies erreicht, indem ich die Zonendatei erstellt svn.example.com.zoneund diese …

1
Platzhalter 'A'-Datensatz überschreibt CNAME-Datensatz
Ich habe einen Platzhalter * Ein Datensatz zur Selbstregistrierung von Subdomains durch Benutzer in unserer Web-App. Alles funktioniert gut. Ich muss jetzt einen Alias ​​für support.mydomain.com einrichten, um auf mydomain.freshdesk.com zu verweisen. Ich habe einen CNAME-Datensatz gemäß den Anweisungen erstellt, es scheint jedoch, dass mein Wildcard-A-Datensatz den CNAME-Eintrag überschreibt. Irgendwelche …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.