Articles of 域名系统

基于通配符DNS的Haproxy粘性

我得到了Haproxy LB,包含1个前端,1个后端和2000个以上的代理服务器。 Haproxy充当反向代理(网关),请求被传递给其中一个服务器。 我试图根据Haproxy主机名来制作一个粘性,但是是一个通配符。 例如:DNSlogging: A lb.example.com xxx.xxx.xxx.xxx A *.lb.example.com xxx.xxx.xxx 两个logging都是一样的Haproxy。 我想捕获通配符主机,并使用粘性表来匹配它。 例: session-1.lb.example.com -> server 1 session-2.lb.example.com -> server 2 主要的问题是我找不到捕获haproxy主机名的解决scheme,就像Apache / Nginx中的虚拟主机一样。 hdr(主机)表示请求的主机,而不是haproxy主机名。 任何想法如何捕获haproxy主机名? 它必须是dynamic的,新的虚拟主机 – 新的任务。 谢谢 :)

BIND redhat限制了回应

我正在寻找运行一个DNS服务器使用绑定将回应一个非常有限的域名列表,并失败的一切。 我使用teamtalk.com作为概念certificate 我的resolv.conf文件看起来像这样.. // // named.conf // // Provided by Red Hat bind package to configure the ISC BIND named(8) DNS // server as a caching only nameserver (as a localhost DNS resolver only). // // See /usr/share/doc/bind*/sample/ for example named configuration files. // // See the BIND Administrator's Reference Manual (ARM) for details about […]

问题与Nginx和DNS

我有一个运行在Nginx上的Wordpress,我按照Digital Ocean的这个教程做了所有的安装。 我使用“example.com”域(字面上)来安装一切,然后为了访问该站点,我在本地修改了我的主机文件,并将来自“example.com”的stream量redirect到我的服务器IP。 这样做,我能够访问和工作的WordPress的网站。 我有一个旧的网站(和一个域)托pipe在另一台服务器上,所以我决定使用该域名为我的新的WordPress的。 我所做的就是将DNS更改为指向我的新服务器,Nginx正在运行,并且我完成了对Nginx服务器块(VH)所需的所有更改,以便它们与新域匹配,而不是与“example.com”匹配,但有一天,我不断收到这个消息: “示例域,该域的build立是为了用于文档中的说明性示例,您可以在没有事先协调或要求许可的情况下在示例中使用此域。 我知道,DNS传播可能需要几分钟到48小时,但我已经检查了一个在线工具,他们已经指向Nginx服务器的IP地址,所以我不知道这里发生了什么… 希望我解释得很好…非常感谢!

Zabbix-代理主机名无DNS

我有两台安装了代理的Windows电脑。 我在Zabbix服务器上设置了我的主机。 代理(从家里)可以通过VPN与Zabbix服务器(AWS)进行通信。 VPN已经被确认并且正在运行。 现在由于主机名,Zabbix服务器无法与代理进行通信。 从Zabbix服务器terminal,我无法parsing由于没有DNS的Windows主机名。 他们都没有连接到DC 但是,我将IP地址的主机名添加到服务器/ etc / hosts中。 我现在可以解决,但Zabbix仍然无法find主机名 我真的需要使代理的一部分域和使用DNS的计算机?

如何使IP地址连接到您的DNS服务器使用另一个有条件的DNS服务器

正如你所看到的,标题是相当一口,但我不完全知道该怎么称呼它,但它是什么。 PC1(外部):PC2(本地): IP: 41.1.2.3 DNS: 168.5.5.5 IP: 41.4.4.5 DNS: 168.5.5.5 受限DNS: IP: 168.5.5.5 无限制的DNS: IP: 168.1.1.1 我需要PC1和PC2连接到受限制的DNS服务器,并且在它们之间切换,而不需要实际改变PC1或PC2的设置,也不需要它们在活动目录中。 因此,从某种意义上说,受限制的DNS服务器将被告知PC1的IP很酷,应该使用无限制的DNS服务器(通过转发或防火墙或filter或什么???),如果说PC2(即使是本地)不酷,保持它在受限制的DNS服务器中。 两者应该能够同时使用,如果这是有道理的? *一些简短的答案 阻止方法通过其他手段(不,它不是这样的阻止) 单一的DNS服务器? (不知道我想要做什么是可能的这种方式..) 防火墙规则? (酷,可能会成为这个工作的一部分,但它将如何与DNS服务器交互?) *设备/ OS 我有2个Mikrotiks可用 我有2个Windows服务器可用 我有能力在这两个上安装Linux。 只要我可以按照我所希望的方式设置,Windows / Linux / Mikrotik就可以运行。 谢谢..它相当头痛..

将ftp地址映射到不同的域

我有一个FTP服务器和地址是像“192.168.3.180 / example1”,“192.168.3.180 / example2”我想要某种types的地址映射像“example1”和“example2”例如当用户键入“ ftp:/ / example1 “在浏览器中这个映射到” ftp://192.168.3.180/example1 “我在linux下工作debian和pureFTP

如何从BIND中删除已删除的ZSK?

我为DNSSEC设置了我的(权威的)BIND域名服务器,并为我目前唯一的区域安装了一个ZSK。 为了testing是否可以将多个ZSK用于单个区域,我生成了一个新的密钥对,并将其复制到与第一个密钥对相同的文件夹中。 重新加载后,服务器find了新的ZSK密钥对,并用两个ZSK对该区域进行了签名。 现在我注意到我并不需要同时使用两个ZSK,并且认为我可以像添加它一样删除新的ZSK,并删除configuration目录中的相应文件。 不幸的是,这并没有从系统中删除较新的ZSK,并且在重新加载之后,名称服务器缺less这些文件,并且仍然通过DNS上的两个ZSK进行响应。 现在我的问题是,如何删除BIND对第二个ZSK的知识并返回到使用单个ZSK进行签名?

MAP EC2公共IP到自定义DNS使用平行H球

我使用平行的H-sphere添加了一个A Record,使用了我的EC2实例的公共IP。但是,它进入了默认的H-sphere页面(如图所示)。我应该如何使用平行H-球体一个logging? 默认页面

DNS不解决一个特定的网站

我们在RHEL / CentOS上运行bind9,我们的国际办事处有自己的auth和caching服务器,由于某种原因无法parsinglenovo.com。 如果该办公室使用谷歌DNS它的工作原理,但使用自己的DNScaching服务器,它无法解决。 dig命令和nslookup命令超时。 虽然挖掘跟踪能够得出最终答案。 日志中没有显示任何问题。 此外,这是我们不能解决的唯一的地址,一切工作正常。 任何人都可以build议/build议任何想法? 谢谢

bind9在所有.co域上失败,但只有在启用了dnssecvalidation的情况下

我在局域网上运行一个DNS服务器,因为我不想要一个外部的失败点来解决一堆私有的子域名,无论如何这个子域名不需要在公有DNS中列出。 我有一个解决scheme来解决我们的域名,或者转发到我们的ISP的DNS服务器。 它通常没有问题,但目前无法达到任何.co域,除非dnssec被禁用,我认为我不应该这样做。 我更新了/etc/bind/bind.keys 。 我如何debugging失败的原因? 对我来说,它看起来像RRSIGlogging有狡猾的NS数据,或者有一些其他的networking故障与nsX.cctld.co服务器,但我不知道足够的解决它。 # rndc validation check DNSSEC validation is enabled (view privateservers) # dig +trace do.co ; <<>> DiG 9.10.3-P4-Ubuntu <<>> +trace do.co ;; global options: +cmd . 77153 IN NS g.root-servers.net. . 77153 IN NS a.root-servers.net. . 77153 IN NS m.root-servers.net. . 77153 IN NS h.root-servers.net. . 77153 IN […]