我正在将 DNS 区域(正向和反向)从绑定迁移到 Windows DNS。现有绑定服务器中的反向条目对于静态区域没有得到很好的维护,我宁愿不只是导入所有记录。
不过,我已将所有 A 记录移至 Windows 安装程序并确保它们已被清理。现在我有空的反向区域。
我想知道是否有一种相对简单的方法可以通过 GUI 或命令行告诉 DNS 服务器(Windows 2008 R2,集成 Active Directory)继续为所有 A 记录创建 PTR 记录。
我正在尝试为整个 10.200.xx/16 子网设置反向区域。我已经根据named.conf 和几篇不同的博客文章配置了所有内容,但没有运气。
请注意,A 记录解析正确,问题在于反向查找。
任何人都可以发现任何配置错误吗?
命名.conf:
zone "200.10.in-addr.arpa" {
type master;
file "/etc/bind/master/10.200.reverse";
};
Run Code Online (Sandbox Code Playgroud)
10.200.反向:
$TTL 3600
@ IN SOA dhcpns01.guest.domain.com. admin.domain.com. (
2011022106 ; serial
10800 ; refresh (3 hours)
3600 ; retry (1 hour)
604800 ; expire (1 week)
38400 ; minimum (10 hours 40 minutes)
)
; name servers
NS dhcpns01.guest.domain.com.
; hosts
0.10 PTR dhcpns01.guest.domain.com.
Run Code Online (Sandbox Code Playgroud)
挖 -t ptr 10.200.0.10 @127.0.0.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: …Run Code Online (Sandbox Code Playgroud) 我的理解是,典型的反向 DNS 查找将比较传入连接的 SMTP 主机名(在 EHLO/HELO 命令中提供),并验证它是否与它来自的连接的源 IP 的 PTR 记录匹配。那是对的吗?
我最近听说邮件提供商通常要求传入连接中使用的主机名与发送域的MX条目匹配。这对我来说没有意义,因为发送组织可能有完全不同的出站 MTA。
我已将 rDNS 设置为mail.simplyislam.biz使用我的托管服务器以及 DNS 控制面板将 IP 178.32.48.104 的
然而,我仍然没有通过这次测试
结果: SMTP 反向 DNS 不匹配警告 - 反向 DNS 与 SMTP 横幅不匹配。见附件
但据我所知,我的 IP 地址的 rDNS 都是相同的:mail.simplyislam.biz
我不知道如何解决这个问题?
我已经使用bind 在Linux 上设置了一个从属DNS 服务器。启动命名服务时,区域文件会传输到,slaves/但文件中的信息看起来像是奇怪的计算机符号(我不确定正确的术语是什么),其中有符号和方块,如下面的代码片段。
有谁知道这可能是什么原因造成的?我是否错过了重要的一步?
我的环境中有 2 个域。其中之一是“myproductlab.local”的活动目录域,位于 10.60.0.0/16
然后我有一个为域“mytestlab.local”运行bind9的 debian 盒子,
我已在named.conf.local中添加了一个条目:
zone "60.10.in-addr.arpa" {
type forward;
forwarders {
10.60.10.5;
10.60.10.7;
10.60.10.9;
};
};
zone "myproductionlab.local" {
type forward;
forwarders {
10.60.10.5;
10.60.10.7;
10.60.10.9;
};
};
Run Code Online (Sandbox Code Playgroud)
debian 盒子配置为 DNS 解析为 127.0.0.1,并且全局没有配置转发器。
名称解析解析得很好:
nslookup mymachine.myproductionlab.local
Server: 127.0.0.1
Address: 127.0.0.1#53
Non-authoritative answer:
Name: mymachine.myproductionlab.local
Address: 10.60.10.200
Run Code Online (Sandbox Code Playgroud)
并从查询日志中:
client 127.0.0.1#36076 (mymachine.myproductinlab.local): query: mymachine.myproductionlab.local IN A + (127.0.0.1)
Run Code Online (Sandbox Code Playgroud)
但反向 DNS 不被转发:
nslookup 10.60.10.200
Server: 127.0.0.1
Address: 127.0.0.1#53
** server can't find 200.10.60.10.in-addr.arpa: NXDOMAIN
Run Code Online (Sandbox Code Playgroud)
并从查询日志中:
client 127.0.0.1#40295 (200.10.60.10.in-addr.arpa): query: …Run Code Online (Sandbox Code Playgroud) 在任何人回答“询问您的 ISP”或“询问您的托管提供商”之前,请完整阅读。
设想:
mydomain.example和一个公共路由的 IP 块(比如说192.0.2.0/28)ns1.mydomain.example并ns2.mydomain.example指向我的服务器(自托管 DNS 服务器)问题:我将我的域 ( mydomain.example) 的 DNS 托管从我自己的服务器迁移到 cloudflare,认为不值得麻烦地 DIY 托管它。我之前曾多次使用相同的设置执行此操作,并且没有遇到任何不良影响。
然而,当 NS 记录更新到 cloudflare 时,我发现我的反向 DNS 完全停止工作了。
问题:什么/谁决定谁回答我的 IP 块的反向 DNS 查询?据我了解,通常情况下,正向 DNS 和反向 DNS 是彼此独立完成的,因此我并不期望正向查找名称服务器从自托管基础设施 -> cloudflare 迁移到火炬反向 DNS 查找。
据我了解,应答您的正向 dns (cloudflare) 的实体独立于应答您的反向 DNS 的实体(例如您的托管提供商、ISP 等)。但是,我如何确认谁真正对此负责- 就像我对我的转发 DNS 负责一样?我可以% dig +short mydomain.example NS确认哪些服务器负责正向 …
我从我的托管公司购买了一个专用的静态 IP 地址来托管我的域名。当我 ping 时,IP 将指向我的域。但是,当我进行反向 DNS 查找时,我的专用 IP 指向其他地方 - 其他域。
当我咨询技术支持时,他们说他们无法更改,因为域属于他们的数据中心。
他们告诉我的是真的吗?据我了解,专用静态 IP 应仅属于我的域。请帮忙!谢谢你。
通过反向 DNS 将多个 IP 解析为相同的主机名是不好的做法吗?
考虑具有多个接口的路由器:1 个 WAN 和 3 个独立的 LAN。是否适合所有四个 IP 都解析为 router.domain.com,或者 WAN 接口是否应该解析为 wan-router.domain.com 而 LAN 接口应该解析为 lan01-router.domain.com、lan02-router.domain.com和 lan03-router.domain.com?
当我 ping 服务器 sip3.voip-centrex.net 时,我得到以下输出:
PING sip3.voip-centrex.net (194.98.81.144) 56(84) bytes of data.
64 bytes from mpfrrelay.michaelpage.fr (194.98.81.144): icmp_req=1 ttl=50 time=35.7 ms
64 bytes from mpfrrelay.michaelpage.fr (194.98.81.144): icmp_req=2 ttl=50 time=38.1 ms
64 bytes from mpfrrelay.michaelpage.fr (194.98.81.144): icmp_req=3 ttl=50 time=34.6 ms
Run Code Online (Sandbox Code Playgroud)
域名不匹配。这是什么意思 ?
reverse-dns ×10
bind ×3
networking ×2
smtp ×2
dns-zone ×1
email ×1
forwarding ×1
master-slave ×1
mx-record ×1
ping ×1
ptr-record ×1
spam ×1
static-ip ×1
windows ×1
zones ×1