タグ付けされた質問 「domain-name-system」

ドメインネームシステムは、通常DNSと呼ばれ、キーがドメイン名である階層型の分散データベースです。公的にアクセス可能なドメインに関する質問には、実際の完全修飾ドメイン名(FQDN)を含める必要があります

1
ISPに偽の逆DNSを削除させるにはどうすればよいですか?
IPv4アドレスがあり(ARINによって管理される/ 8に)、登録したドメイン名に逆引きが解決されるように制御することはできません。誰かが詐欺を実行するためにIPアドレスを使用しましたが、それが私のドメインに対して否定的な宣伝をしているので、逆解像度の結果が私のドメインを指さないように変更したいと思います。 逆解像度の委任は次のようになります。 dig + trace ptr .153.117.74.in-addr.arpa ... in-addr.arpa。172800 IN NS e.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS c.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS b.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS f.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS d.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS a.in-addr-servers.arpa。 74.in-addr.arpa。86400 IN NS t.arin.net。 74.in-addr.arpa。86400 IN NS u.arin.net。 74.in-addr.arpa。86400 IN NS r.arin.net。 74.in-addr.arpa。86400 IN NS y.arin.net。 74.in-addr.arpa。86400 …

7
bind:無効な再帰クエリのブラックホール?
いくつかのドメインの信頼できるネームサーバーであるため、パブリックにアクセス可能なネームサーバーがあります。 現在、サーバーにはANYisc.org、ripe.netなどの偽のタイプのリクエストが殺到しています(これは既知の分散DoS攻撃です)。 サーバーはBINDを実行allow-recursionし、これらの要求が拒否されるように私のLANに設定しました。このような場合、サーバーは、ルートサーバーを参照するセクションauthorityとadditionalセクションだけで応答します。 応答をまったく送信せずに、これらの要求を完全に無視するようにBINDを構成できますか?

7
BINDにロードされたすべてのゾーンのリスト
数千のゾーンがロードされているDNSサーバーを移行しようとしています。named.confファイルには約17種類のインクルードがあり、それらのファイルの一部にはインクルードがあり、コメントアウトされているなどがあります。 現在BINDにロードされているすべてのゾーンのリストを取得したいです。rndc dumpdbを見ましたが、ゾーンだけが表示されません。 乱雑なインクルードファイルを追跡する代わりに、BIND内の信頼できるゾーンのリストを取得する簡単な方法はありますか?ありがとう!

4
単一のサーバー上のWebとメールに別々のDNSレコードが必要ですか?
単一のサーバーまたは1つのIPアドレスを持つVPSにWeb /メールサーバーを設定する場合、ほとんどすべてのオンラインガイドがDNSの同じ構造に従います。 example.com. IN A 192.0.2.0 hostname.example.com. IN A 192.0.2.0 mail.example.com. IN A 192.0.2.0 example.com. IN MX 10 mail.example.com. 0.2.0.192.in-addr.arpa. IN PTR hostname.example.com 私はこれを数回使用し、それはいつも私のために働いてきました。しかし、メールサーバーが別の名前を指す理由があるのではないかと思いましたか?MXレコードでホスト名を指定し、SMTPとPOP3にhostname.example.comを使用することは可能でしょうか?

7
サーバーの変更-新しいIPへのリダイレクト=ダウンタイムなし?
ウェブサイトのサーバーを変更しています。古いサーバーのIPを新しいサーバーに移動することはできません。ダウンタイムをなくすために、次のことを計画しています。誰かがそれが機能することを確認してください。 新しいサーバーをセットアップし、新しいIPでリッスンします 古いサーバーはすべてのトラフィックを新しいIPにリダイレクトします 新しいIPを指すようにDNSレコードを変更する 私のロジックでは、古いボックスから新しいIPにリダイレクトすると、ユーザーにはブラウザーにドメイン名が表示されず、新しいIPが表示されることがわかりました。ユーザーがブラウザにドメイン名を表示できるように、新しいIPにリダイレクトし、HOSTNAMEとともに送信する方法はありますか? これは、伝播中にデータベースが新しいサーバーと古いサーバーの間で同期されないため、サイトが常に使用されており、DNS設定を変更するだけでは実行されないためです。


4
DNSサーバーが変更されていない場合、MXレコードとAレコードの変更にはどのくらい時間がかかりますか?
メールサーバーのIPを一晩で変更するのが現実的であるか、それとも翌日にメールを取得する人々を混乱させるかを推定しようとしています。基本的に、メールサーバーのある施設でIPプールが変更されるため、メールサーバーのAレコードとMXレコードを変更する必要があります。DNSサーバー自体を変更していない(レコードを別の権限のあるサーバーに移動していない)ため、変更はほぼ瞬時に行われますか、または最近照会された権限のない別のDNSサーバーでのキャッシュのために最大48時間かかります? 洞察力をありがとう、 M

5
Windows 2008 DNS / DHCPサーバーでLinuxボックスのAレコードを登録する
私は主にWindowsであるネットワークを持っています:Windows 2008サーバー(DNSとDHCPおよびADを使用)、およびさまざまな主にWindowsマシン(サーバー、XP、7)。Linuxボックスをいくつか追加しようとしていることは知っていますが、それらをDNSサーバーに表示することはできません。 Ubuntu 11.04(クライアントとサーバーの両方)を使用しています。Ubuntuボックスは、Sambaまたはその他のドメインを介してドメインの一部ではありません。 このサイトを含め、インターネット上で競合する多くの回答を見てきました。登録はLinuxボックスで行われますか、DHCPサーバーで行われますか? 私は次のことを試しました: Linuxのボックスでは/etc/dhcp/dhclient.conf、次のものがありましたsend host-name "ubuntubox"。 また、完全修飾ドメインを試してみましたsend host-name "ubuntubox.mydomain.local(サイド質問:どちらが正しいですか?) Windows ServerのDHCP構成で、ゾーンを右クリック-> プロパティ -> DNSタブ->最後のチェックボックスをオンにしました(Dynamically update ...)。 とにかく...何も助けなかった。 もう1つの質問:Linuxボックスに/etc/dhcp3ANDとANDの両方があるのはなぜ/etc/dhcpですか?後者のフォルダーのみがdhclient.conf(Webでの一般的な発言にもかかわらず)持っています。 また、sudo dhclient -r実際に同等ですipconfig /renewか?私が言える限り、それは何もしません。

1
Active Directory統合DNSはどこにデータを保存しますか?
これはしばらくの間私を悩ませてきました。 Active DirectoryはLDAPデータベースであることは誰もが知っています。 また、Windows DNSサービスがドメインコントローラーで実行されている場合、プレーンテキストゾーンファイルの代わりにADにデータを保存できるため、AD自動レプリケーションを活用してプライマリ/セカンダリDNSサーバーの必要性をなくすことができます。 質問:DNSデータは実際にActive Directoryのどこにどのように保存されていますか? ADSIEditなどのLDAPツールを使用してアクセスできますか? DNSエントリは実際のLDAPオブジェクトですか? オブジェクトの属性? まったく違うものですか?


1
FQDNが不要になるように、ドメインにGoogle ShortNameサービスを設定する方法
ブログ投稿「ドメインの「tinyurl」サービス」では、Google Appsを使用してドメインのShortNameサービスを設定する方法について説明しています。たとえば、ドメインがexample.comあり、Google Appsを使用しているhttp://go.example.com場合、企業の個人的なShortNameサービスになるように構成できます。 注:これは、世界が使用する「tinyurl」サービスの作成に関するものではありません。これは企業向けです。 内部ページへのリンクを作成できるように、ユーザーのみが使用できるショートネームサービスがあると便利です。長く難しいURLを人々に伝えるのではなく、「今日のランチメニューはhttp://go.example.com/lunchにあります」と言うことができます。ブログの投稿には、人々が独自のリンクを設定できるようにすることの利点のいくつかが記載されています。(最も重要なのは、新しいリンクを設定するためにあなたを煩わせる必要がないことです!) 問題 システムの問題は、URLがまだかなり長いことです。人々はむしろウェブブラウザに「go / lunch」とタイプして、それを機能させたいと思うでしょう。残念ながら、HTTPプロトコルの動作方法の技術的な理由により、Google Appsはこれをサポートできません。HTTP 1.1の「Host:」ヘッダーには、ユーザーがFQDNではなくWebブラウザーに入力したドメインがリストされます。つまり、Google Appsが「http:// go / lunch」のHTTPリクエストを取得すると、ウェブサーバーは「go」をホスト名として受け取ります。Google Appsは多くのドメインにこのサービスを提供しているため、必要go.example.comかどうかを判断できませんgo.some-other-example.com。 その結果、ユーザーは毎回「go.example.com/lunch」と入力する必要があり、これは「go / lunch」よりもはるかに長くなります。 ソリューション Googleは、Web Cookieまたはその他のスキームを使用してこれを解決できます。どれも特にきれいでも簡単でもありません。それらが完了するまで、要求を「実行」として受け入れてリダイレクトする独自のマシンをセットアップすることにより、問題を解決できます。 サーバーは、「go」というサイトのHTTP要求を受け入れ、要求をにリダイレクトしgo.example.comます。次に、適切なDNSレコードを作成して機能するようにし、DHCP構成をいじってラップトップ/ワークステーションが正しく動作するようにします。 このServer Faultドキュメントのポイントは、プロセスを説明し、サイトでこれを行うのに役立つ構成例を提供することです。私は世界中のすべてのオペレーティングシステムにアクセスしたり、それらの知識を持っているわけではないので、これを「コミュニティwiki」にして、人々が動作するように構成スニペットを記入できるようにします。特に改善が必要な領域に「TODO」を配置しました。 詳細 この例では、ドメインとして「example.com」を使用します。 ステップ1:通常の方法でGoogle Appsサービスを設定します。 go.example.com通常どおりにサービスを構成します。テストして、URLがhttp://go.example.com/foo機能することを確認してください。これが完了していない場合は、続行しないでください。それはあなたが車を所有する前にあなたの車を修理しようとするようなものです。 ステップ2:リダイレクタのホスト名を選択する ショートgo.example.comネームサービスがの場合、理想的にはリダイレクタの名前を作成しますgo.example.com。悲しいことに、物理学は2つの物体が同じ場所に同時に存在することを防ぎ、DNSは物理学の法則に従います。 コツは、リダイレクタをShortNameサービスと同じホスト名にすることですが、別のドメインに配置することです。たとえば、go.corp.example.com、go.ext.google.com、またはgo.this-is-different.example.com。 大企業には通常、外部に公開されない内部サブドメインがあります。通常、内部ホストはINSIDEHOST.corp.google.comです。そこでリダイレクタを配置します。 一部の企業は、社内外からアクセスする必要があるサービスを指すCNAMEでいっぱいのサブドメインを割り当てています。この方法では、人のDNS検索パスに配置する必要がある1つのサブドメインがあります。(Unixの人々は、これ/usr/local/binをシンボリックリンクで満たされたサブディレクトリであると考えることができます)伝統的に、このサブドメインはext.example.comです。そのサブドメインでのCNAMEは次のようにしているmail.ext.example.com、calendar.ext.example.com、vpn.ext.example.com、など。) 警告:DNS検索パスにさらに別のアイテムを追加することは、コンピューターの動作を遅くするもう1つの方法です。毎回追加のDNSクエリを実行すると、時間がかかり、Webサーフィンが著しく遅くなります。複数のサブドメインにCNAMEを追加することを意味する場合でも、マシンのDNS検索パスにすでにあるサブドメインにこのリダイレクタを追加することをお勧めします。たとえば、内部マシンとVPNに接続されているマシンのcorp.example.com検索パスがすでにある場合、そこにCNAMEを追加します。VPNに接続されていない外部マシンがリダイレクタにアクセスできるようにする場合、それがcorp.example.com外部から決してアクセスされないマシンのサブドメインである場合、検索パスにハードコーディングするのは奇妙かもしれません。その場合、別のCNAMEを外部サブドメインに追加できます(たとえばext.example.com)リダイレクタを指す。Webサーバー構成を更新して、両方をサポートします。 この例では、リダイレクタがになるように選択したと仮定しますgo.ext.example.com。マシンは任意の名前で呼び出すことができます。DNSとWebサーバーの構成ですべての魔法を行います。 ステップ3:リダイレクターの計画 設定するWebサーバーは、既存のWebサーバーまたはこの目的のために構築された新しいWebサーバーに配置できます。重要なのは、ShortNameサービスを機能させたい場所であればどこからでもマシンにアクセスできる必要があるということです。ユーザーがVPN経由で接続している場合は、社内、社外を問わずです。(セキュリティ上の理由から、これを社外で行うことをやめることもできます。セキュリティ上の理由から、1台のマシンを内側に、もう1台のマシンを外側に設定することもできます。) 注:このために新しいWebサーバーをセットアップする必要はありません。構成が存在しない限り、これを既存のWebサーバーに追加できます。 注:これはかなり複雑な場合があります。最も単純なケースでこれを機能させることに焦点を合わせ、動作してテストした後、他の状況で機能させることができます。特に、次の順序で動作するようにします。1.会社内のワークステーション/ラップトップ2. VPNで接続されたマシン、次に会社外のマシン(インターネットカフェなど)。3. VPNを使用せずにネットワークの外部にあるマシンをTHENします。4.他のオペレーティングシステムでテストします この例では、社内または社外に関係なく、同じIPアドレスでアクセスできるWebサーバーがあると想定します。 私たちの「行く。ではCORP .example.comと」たとえば、この手段は「行く」インサイダーにのみアクセス可能であるサブドメインであり、かつ短縮名サービスを使用するようにVPNが必要です。Google Appsは通常、VPNなしで動作するように構成されているため(すべてのアクセスがHTTPSであるため)、これは最適ではありません。 私たちの「行く。で内線 .example.comと」たとえば、この手段サブドメインは、社内外の両方からアクセス可能であり、かつA外部IPアドレスにレコードポイント。 ステップ4:リダイレクターのDNSレコードを追加する …

7
DNSルックアップがホストファイルエントリを無視する原因は何ですか?
DNS解決の問題があります。これは、ローカルマシンで参照するときに、ローカルでホストされているWebサイトのパフォーマンスに影響を与えています。ブラウザでURLにアクセスするときにネットワークのDNSサフィックスをローカルマシン名に添付すると、サイトのロード時間はDNSサフィックスがない場合よりもひどくなります(100倍以上遅くなります)。 ホストファイルを使用して、ルックアップの必要性を回避することでこれを修正できると思った。このようにホストファイルにエントリを追加しました 127.0.0.1 myMachine.MyDnsSuffix しかし、これは再起動後でもロード時間を変更しませんでした。この特定の問題を解決することは重要ではありませんが、なぜこれが起こるのかを知りたいと思います。 また、ドメインmyMachine.MyDnsSuffixでnslookupを実行すると、ネットワークのDNSサーバーを使用してIPを検索します。これは私の問題に関連しているのでしょうか、それともnslookupがどのように機能するのかを誤解しているだけでしょうか?

3
スパムと戦うためにSPFレコードを設定する方法
私の小さな開発者の心は、どうやってそれを行うかを理解することができなかったので、あなたは私を助けることができるかもしれません。 Google Apps for DomainsとMyDomainをDNS外部サービスとして使用しています。 編集: Googleアプリの厳しい群衆は言う: スパムと戦うためにSPFレコードを変更する(オプション) 特定のIPアドレスのみがドメインにメールを送信することを許可するようにSPFレコードを定義できます。これにより、スパマーがドメインからの偽造アドレスで不正なメールを送信することを防ぎます。


8
ネームサーバーに登録されているすべてのドメインを見つける
これまで、ネームサーバーが処理するすべてのドメインをリストすることはほとんど不可能であると確信していました。 しかし、明らかに、ネームサーバーに登録されているすべてのドメインを一覧表示できるウェブサイトがインターネット上にいくつか存在します。 例えば: http://www.gwebtools.com/ns-spy/udns1.ultradns.net または、特定のIPを指すすべてのドメイン: http://www.robtex.com/ip/190.7.200.92.html (これらのDNS / IPはランダムに選択されました) それがどのように行われたか知っていますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.