AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[authoritative](server)

Martin Hope
Allen Johnson
Asked: 2022-03-13 05:28:27 +0800 CST

递归解析器是否缓存了权威名称服务器 IP 地址?

  • 0

我知道 A,AAAA 记录将被递归解析器和存根解析器缓存。当一个人搜索一个子域/域时,如果搜索的是 CNAME 记录,Resolver 会获取相应的域名(因为 CNAME 记录值也将是 domain )并将其传递给客户端。现在解析器是否重复整个搜索以查找域名(根、TLD 和权威名称服务器)的 IP 地址,或者既然它已经从权威名称服务器获得响应,它会直接去它吗?在这种情况下,我们可以说权威名称服务器将被缓存,直到我们没有在我们的 DNS 记录中提及任何 NS 记录的 TTL 时间?

domain-name-system authoritative recursive
  • 1 个回答
  • 39 Views
Martin Hope
jakeprog123
Asked: 2021-12-27 18:33:38 +0800 CST

为什么 dig 不显示权限部分以及如何使其显示保存 DNS 查询答案的权威名称服务器?

  • 1

我最近开始学习 DNS,在 Linux 中使用 dig 命令时卡住了。更确切地说,我希望看到权威名称服务器(它们的名称或 IP 地址)保存我的 DNS 查询的答案,但我不知道如何。您可能已经知道,dig 的命令输出有 5 个部分:HEADER、QUERY、ANSWER、AUTHORITY 和 ADDITIONAL。最后 3 个包括在对 dig 发送的 DNS 请求的回复中找到的资源记录。我感兴趣的是 AUTHORITY 部分,它通常应该显示 NS(名称服务器)类型的资源记录,这些记录提供有关权威名称服务器的信息,从中检索初始查询的答案。权威服务器当然不同于可以提高效率的缓存服务器。

现在,我的问题是,每次我调用 dig 时,答案都不包含任何 AUTHORITY 记录。我可能不知道正确的选项或其他一些我不知道的问题。没有得到任何权威答案的原因可能是什么?为了得到答案应该做些什么?我会放一张终端的图像,但我还没有 10 声望,但问题仍然存在。

linux domain-name-system networking dig authoritative
  • 2 个回答
  • 1394 Views
Martin Hope
Sanaf
Asked: 2021-09-18 12:58:10 +0800 CST

如何使用 bind9 为一个 IP 设置两个或多个反向区域?

  • -3

当我尝试使用相同的 IP 定义反向区域时,反向区域named-checkconf会抛出:

$ named-checkconf named.conf.cust_zone
named.conf:63: zone '70.231.168.192.in-addr.arpa': already exists previous definition: named.conf:52                                                                                                             

我的配置文件。

...
// zone for the 1st domain

zone "domain_1.com"{
    type master;    
    file "file"
}

// reverse zone for 1st domain 

zone "70.231.168.192.in-addr.arpa" {
    type master;
    file "file";                                                                                                                                                                   }

// zone for the 2nd domain

zone "domain_2.com"{
    type master;    
    file "file"
}

// reverse zone for 2nd domain 

zone "70.231.168.192.in-addr.arpa" {
    type master;
    file "file";
}
...

当我更改其中一个反向区域名称时,它会起作用。但我不确定它会起作用吗?

那么,有没有办法为一个 IP 配置两个反向区域?

domain-name-system bind authoritative
  • 1 个回答
  • 327 Views
Martin Hope
Mahan Lamee
Asked: 2021-02-07 03:54:58 +0800 CST

TLD DNS 服务器如何找到包含所需信息的特定权威域名服务器?

  • 1

考虑到 Cloudflare 的这篇文章DNS 服务器类型,有一个 TLD 名称服务器负责查找包含所需记录的权威 DNS 服务器。但是 TLD 名称服务器如何知道权威 DNS 服务器是什么,以便在其中进行搜索?想象一下,我想开一家域名注册公司。如何在 TLD 服务器中注册我的域名服务器,以便它知道将我的服务器包含在其搜索中?

domain-name-system dns-hosting dns-zone authoritative
  • 1 个回答
  • 394 Views
Martin Hope
Adrien Clerc
Asked: 2012-06-13 00:35:04 +0800 CST

同一 IPv4 地址上的多个权威 DNS 服务器

  • 0

我想在我位于 example.com 的自托管服务器上维护一个 DNS 隧道。我还有一个 DNS 服务器,它为 example.com 提供一切服务。我目前在域 tunnel.example.com 上使用dns2tcp进行 DNS 隧道传输。 NSD3用于为权威区域提供服务,因为它既简单又安全。

但是,我只有一个公共 IPv4 地址,这意味着 NSD 和 dns2tcp 不能监听同一个 IP/端口。

所以我目前正在使用PowerDNS Recursor使用这样的forward-zones参数:

forward-zones-recurse=tunnel.example.com=1.2.3.4:5354
forward-zones=example.com=1.2.3.4:5353

这使得对权威区域的请求能够被请求到正确的服务器,以及隧道请求。NSD 监听 5353 端口,dns2tcp 监听 5354 端口。

然而,这很糟糕,因为递归需要打开。它实际上回答了任何递归查询。

你有什么解决办法吗?我真的更喜欢不涉及设置 BIND 的解决方案,但如果您有心情说服我,请毫不犹豫地这样做;)


编辑:我将标题更改为更清楚。

domain-name-system forwarding tunneling authoritative recursive
  • 2 个回答
  • 2498 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve