我的 BIND9 为我的域设置了适当的记录器example.com,something.example.com实际上正在工作......
当我的 DHCP 服务器指向这个 DNS 服务器时,我可以访问它指向的服务器的webmin ( https://something.example.com:10000 )。但是我无法访问任何外部网站(google.ca、serverfault.com 等)
我在named.conf.options文件中设置了我的转发器
options {
directory "/etc/bind/";
allow-query-cache { none; };
allow-query { any; };
recursion yes;
forwarders {
8.8.8.8; // Google's DNS Server
8.8.4.4; // ''
};
};
//zones here for example.com and reverse dns
Run Code Online (Sandbox Code Playgroud)
但它似乎没有将请求转发到他们的服务器。我哪里错了?我能做些什么来探查以获取更多信息吗?
这里的开发人员...我想了解您对这个问题的 IT 观点...
我正在为我的公司构建一个新的内部 Web 应用程序,并开始考虑如何部署它。此处的许多现有 Web 应用程序都直接使用它们的服务器名称进行链接,如下所示:
http://webserver123/someInternalApp/
Run Code Online (Sandbox Code Playgroud)
由于各种原因,这让我感到不舒服。服务器名称更改,服务器停机,用户不必知道服务器名称即可找到他们的 Web 应用程序。使用服务器名称可以防止我们交换服务器或添加负载平衡器。如果你能想到其他不好的原因,请告诉我,以便我可以更好地改变这种做法。
展望未来,我希望在我们的内部 DNS 中设置一些更好的域名,这些域名将指向适当的 Web 服务器和应用程序。在我的上一份工作中,我们遵循了这样的约定:
http://someInternalApp.myCompany.com/http://test.someInternalApp.myCompany.com/http://dev.someInternalApp.myCompany.com/我喜欢这个更好的,因为应用程序的名称是域名的一个重要组成部分,与开发/测试/生产环境的指定很简单。但是,我有一些保留意见:
以下是我倾向于使用内部域名的一些选项:
内部子域中的应用程序名称:(它们有点长,但我认为一切都很好地打包在一起)
http://someInternalApp.corp.myCompany.com/http://dev.someInternalApp.corp.myCompany.com/应用程序名称作为子目录:(较短的域名,但它意味着所有应用程序都是一个统一站点的一部分,它们可能不是,并且它断开了应用程序的环境指定)
http://corp.myCompany.com/someInternalApphttp://dev.corp.myCompany.com/someInternalApp那么,让我们讨论一下……您对这些选项有何看法?有没有更好或更常见的东西我可能错过了?我有机会让我的公司在这方面走上更好的道路,所以我想找到一个好的约定来推荐。
谢谢!
这篇文章描述了如何在 kubernetes 中为 pod 分配主机别名,无论如何都可以为部署而不是为 pod 那样做?
在 kubernetes 中添加主机条目以提供主机名解析的第一行(在检查像 8.8.8.8 这样的服务器之前)的任何其他建议也将作为答案受到欢迎。
假设你有一个小的 windows 域配置如下:
ad.example.com(根据这些指南)DC1 在 10.10.10.3DC2 在 10.10.10.4DC1并且DC2正在运行 AD 集成的 DNS 和 DHCP 服务器角色006 DNS Servers选项设置为DC运行 AD 集成 DNS的地址(即 10.10.10.3 和 10.10.10.4)vpn.example.com 是解析为 ASA 的外部 IP 地址的公共 DNS 条目domain-name-system vpn active-directory internal-dns cisco-asa
尝试从同一域上的任何 Windows 10 工作站或来自外部源的任何 Windows 客户端进行 RDP 时,域成员服务会报告以下内容:
远程桌面无法验证远程计算机的身份,因为您的计算机与远程计算机之间存在时间或日期差异。确保您的计算机时钟设置为正确的时间,然后再次尝试连接。如果问题再次出现,请联系您的网络管理员或远程计算机的所有者。
成员服务器事件日志包含:
EVENTID 5719。由于以下原因,此计算机无法与域中的域控制器建立安全会话: RPC 服务器不可用。
EVENTID 1054。组策略的处理失败。Windows 无法获得域控制器的名称。这可能是由名称解析失败引起的。验证您的域名系统 (DNS) 已配置并正常工作。
会员服务器
PDC
数据中心
交换服务器
有些人在我们网络中的一台机器上托管的虚拟机上安装和配置了 ubuntu。我最近注意到所有 DNS 查找都失败了,但我找不到解决方案。我尝试了多种名称服务器,根据谷歌的建议编辑了接口文件 100 次,但没有任何效果。
以下是一些信息,如果有人有任何想法,我将不胜感激。谢谢
nslookup
administrator@redmine:~$ nslookup google.com
;; connection timed out; no servers could be reached
administrator@redmine:~$ nslookup localhost
;; connection timed out; no servers could be reached
Run Code Online (Sandbox Code Playgroud)
nslookup 的 tcpdump [需要 3 次查找以获得任何 tcpdump 输出] - 已编辑
administrator@redmine:~$ sudo tcpdump -vvv -i any port 53
tcpdump: listening on any, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
10:26:51.965297 IP (tos 0x0, ttl 64, id 9167, offset 0, flags [none], proto UDP (17), length 56)
10.80.15.5.56365 …Run Code Online (Sandbox Code Playgroud) 我有一台运行 KVM + Libvirt 的 Ubuntu Trusty 机器来管理小型虚拟机,并使用标准 NetworkManager 连接到常规网络。
我希望能够从主机通过 DNS 访问虚拟机。
Libvirt 使用虚拟专用子网 (192.168.122.0/24),NAT 可通过我的 eth0 上的网桥 (virbr0) 访问世界其他地方。Dnamasq 将该虚拟网络的 DHCP+DNS 私有化。
这是虚拟网络的 libvirt 配置:
<network>
<name>default</name>
<uuid>400c59ff-c276-4154-ab73-9a8a8d1c6be3</uuid>
<forward mode='nat'>
<nat>
<port start='1024' end='65535'/>
</nat>
</forward>
<bridge name='virbr0' stp='on' delay='0'/>
<mac address='52:54:00:f4:bd:37'/>
<domain name='kvm'/>
<dns forwardPlainNames='no'>
<forwarder addr='127.0.1.1'/>
<host ip='192.168.122.1'>
<hostname>host</hostname>
<hostname>host.kvm</hostname>
</host>
</dns>
<ip address='192.168.122.1' netmask='255.255.255.0'>
<dhcp>
<range start='192.168.122.2' end='192.168.122.254'/>
</dhcp>
</ip>
</network>
Run Code Online (Sandbox Code Playgroud)
Libvirt 启动一个 dnsmasq 实例,侦听 192.168.122.1:53,它回答对 .knv 的所有请求并将任何其他请求转发到我的主机。这个 dnsmasq 配置是由 libvirt 自动生成的:
/var/lib/libvirt/dnsmasq/default.conf
##WARNING: THIS …Run Code Online (Sandbox Code Playgroud) domain-name-system internal-dns libvirt dnsmasq kvm-virtualization
这是设置:
问题:
我想要发生的事情:
我试过的:
在典型的隐藏主 DNS 网络布局中,基本上有两个组件:
从属 DNS 服务器上的区域文件通常没有(也不应该)向这个隐藏的主 DNS 服务器提供信息。但是,这些相同的从DNS服务器确实需要使用像某些DNS选项server,allow-update,allow-transfer,和一些访问控制列表。
起初,那些需要server并且allow-update似乎需要 IP 地址匹配列表。这将named.conf作为此类隐身信息的主要来源(即隐藏主控的 IP 地址)。
是否可以通过使用密钥而不使用named.conf文件中的任何 IP 地址来进一步限制将 IP 地址暴露给隐藏的主 DNS 服务器?
我正在寻找的关键答案是我们是否可以最大限度地减少隐藏主服务器在其配置文件级别以及区域数据库中的暴露。
要通过名称访问网络上的其他计算机,我必须将以下两行添加到我的/etc/resolv.conf:
search foo.local
nameserver 192.168.X.Y
Run Code Online (Sandbox Code Playgroud)
但我所做的任何更改在重新启动后都不会保留。
这是 my 的内容/etc/resolv.conf,它实际上是以下符号链接/run/systemd/resolve/stub-resolv.conf:
$ cat /etc/resolv.conf
# This file is managed by man:systemd-resolved(8). Do not edit.
#
# This is a dynamic resolv.conf file for connecting local clients to the
# internal DNS stub resolver of systemd-resolved. This file lists all
# configured search domains.
#
# Run "systemd-resolve --status" to see details about the uplink DNS servers
# currently in use.
#
# Third party programs must …Run Code Online (Sandbox Code Playgroud) internal-dns ×10
bind ×2
ubuntu ×2
vpn ×2
cisco-asa ×1
dns-hosting ×1
dnsmasq ×1
domain ×1
forwarding ×1
hosts ×1
kubernetes ×1
libvirt ×1
linux ×1
networking ×1
nslookup ×1
rdp ×1
rpc ×1
split-dns ×1
split-tunnel ×1
systemd ×1
url ×1
windows-10 ×1