AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[ptr-record](server)

Martin Hope
Flaviu
Asked: 2020-12-28 14:06:02 +0800 CST

使用自己的绑定名称服务器,允许自己的邮件服务器使用反向 dns

  • 0

我成功创建了自己在 Ubuntu 上运行的电子邮件服务器,但其他邮件服务器拒绝来自我的服务器的传入邮件,因为没有反向 dns(PTR 记录)。配置看起来像

  • 自己的域名,比如说 example.com
  • 一个来自 ISP 的互联网静态 IP 地址,比如 100.0.0.1
  • 使用免费的 dns 服务,我能够配置除 PTR 记录之外的 dns 记录
  • dns 服务器在域注册商上设置
  • 来自不是域名注册商的 ISP 的路由器/网关,具有以上外部 IP 和内部 IP 192.168.0.1
  • 一台运行邮件服务器的具有静态内部 IP 192.168.0.2 的小型 PC

此设置中有四个不同的实体:自己的邮件服务器、ISP、域注册商和 dns 服务。

是否可以让我自己的名称服务器提供所需的 PTR 记录?我不确定 ISP 是否愿意在 PTR 记录方面帮助像我这样的小客户。如果可以设置名称服务器,那么在没有阻塞端口的情况下如何配置 bind9?其他更好的选择?目前我正在研究 bind9 配置。

ubuntu bind email-server reverse-dns ptr-record
  • 1 个回答
  • 148 Views
Martin Hope
AndrewL64
Asked: 2020-06-15 15:15:02 +0800 CST

反向 DNS PTR 记录

  • 0

我有一个专用服务器(带有 virtualmin 和 webmin 的 Ubuntu 18.04),上面托管了 7 个 WordPress 站点。我已经为它们中的每一个设置了 MX、DMARC、SPF 和 DKIM 记录,但是在线 dns 测试不断提到如果我想发送/接收电子邮件,我也需要为反向 DNS 设置 PTR 记录。(其他记录顺利通过)。

在谷歌上搜索 PTR 记录时,我了解到我需要要求我的主机向我提供一个 ipv6 地址,他提供了一个 ipv6 地址,并给了我一个链接来设置它。

该链接将我带到一个页面,该页面只有一个输入字段、一个提交按钮和一个说明:

Edit reverse DNS entry for XXXX:feXX:XXX:XaX::fXe:fXXd

我应该在这里添加和提交什么?我的服务器的反向IP地址后跟.in-addr.arpa或其他?之后我应该在我的域名注册商的记录中添加什么?

reverse-dns dns-zone email-bounces ptr-record
  • 1 个回答
  • 537 Views
Martin Hope
scoulomb
Asked: 2020-06-13 01:15:33 +0800 CST

反向区域中的 MX 记录

  • 0

我正在 Linux Academy 上一门 DNS 课程。在其中一个实验室中,他们定义了一个反向区域。在这个区域中,他们添加了 MXs 记录。在反向区域中定义 MX 记录是否有意义?

细节:

为此他们做

vim /etc/named.conf

zone "1.0.10.in-addr.arpa" {
    type master;
    file "/var/named/1.0.10.db";
};

内容/var/named/1.0.10.db是:

TTL    86400
@       IN      SOA     nameserver.myserver.com. root.myserver.com. (
                          10030         ; Serial
                           3600         ; Refresh
                           1800         ; Retry
                         604800         ; Expiry
                          86400         ; Minimum TTL
 )
; Name Server
@        IN      NS       nameserver.myserver.com.
; PTR Record Definitions
240         IN      PTR       nameserver.myserver.com.
241         IN      PTR       mailprod.myserver.com.
242         IN      PTR       mailbackup.myserver.com.
; which is last octet of my IP
; Mail Exchange Records
@        IN    MX    10    mailprod.myserver.com.
@        IN    MX    20    mailbackup.myserver.com.

同样,我尝试反向添加 A 记录,但它不相关,因为可以通过以下方式进行查找:

nslookup <dns-name>.1.0.10.in-addr.arpa localhost

正在做

ns lookup <dns-name>.mylabserver.com localhost

不起作用,(或者如果是,它是一个非权威的答案,DNS递归)。我对么?

我从 https://en.wikipedia.org/wiki/MX_record了解到,定义 MX 记录需要 A 记录。因此,我们可以使用 PTR 对 MX 进行反向查找吗?

因此,我想知道在反向区域中添加 MX 记录是否有意义,那么我们将如何检索此 MX?

我错过了什么?

domain-name-system reverse-dns mx-record ptr-record named-conf
  • 2 个回答
  • 1100 Views
Martin Hope
Henry
Asked: 2020-04-30 02:47:18 +0800 CST

| 域名解析 | 使用错误的主机名解析 IP

  • 0

我一直在尝试设置 rDNS,以便我的 IP 可以在具有内置 rDNS 查找功能的程序中解析为我的主机名。我已经完成了我建议的所有事情(请我的 ISP 为我制作 PTR 记录,在我的注册人的仪表板上设置 A 和 SRV 记录,尽管我的 ISP 告诉我在他们这边还有另一个 PTR 记录他们不能删除,因为这是必要的,但他们告诉我这不太可能导致任何问题,因为我已将我这边的记录链接到该应用程序使用的特定端口)。

一旦我解决了注册人记录的问题,我就让它工作了,程序一直在将我的 IP 解析为正确的主机名,以及其他连接的客户端,但是第二天,当我故意重新启动 rDNS 解析时插件,不知何故,它开始仅将我解析为 ISP 分配给我的主机名(例如myID01.provider.com而不是mydomain.com),即使所有连接都通过我仪表板上的 SRV 记录中指定的唯一端口。

没错——我已经用 VPN 连接对其进行了测试,所以服务器不可能发现他与客户端在同一个网络中。

以下是 ISP 方面的 PTR 记录:

my.ip.in-addr.arpa domain name pointer mydomain.com.
my.ip.in-addr.arpa domain name pointer myID01.provider.com.

这是我的域中存在的记录

可能是什么问题呢?

isp reverse-dns ptr-record
  • 1 个回答
  • 490 Views
Martin Hope
Biggles
Asked: 2017-03-02 09:34:47 +0800 CST

为什么即使设置了 PTR 记录,SSH 也会报告“反向映射检查 getaddrinfo 失败”?

  • 3

我正在尝试使用子网 10 上的专用网络设置集群。一台机器有两个接口,一个连接到常规网络,另一个连接到子网 10 上的所有节点。这台 CentOS 6 机器(我们称之为“zaza.domain.com”)运行 DHCP、DNS,目前这两者都由 Cobbler 管理,这可能是也可能不是问题的一部分(尽管禁用它并手动执行所有操作仍然会给我带来问题)。

如果我 SSH 到 zaza,然后尝试从 zaza SSH 到 node1,我会收到如下警告消息:

[root@zaza ~]# ssh node1
reverse mapping checking getaddrinfo for node1.cluster.local [10.69.0.1] failed - POSSIBLE BREAK-IN ATTEMPT! 

我仍然收到密码提示,仍然可以登录。

我从sshd 警告中知道,“可能闯入尝试!” 对于失败的反向 DNS和“可能的闯入尝试!” 在 /var/log/secure — 这是什么意思?和一堆其他的搜索,这个错误的原因通常是没有设置 PTR 记录。但是,它已设置 - 请考虑以下事项:

[root@zaza ~]# nslookup node1.cluster.local   
Server:     10.69.0.69   
Address:    10.69.0.69#53

Name:   node1.cluster.local   
Address: 10.69.0.1

[root@zaza ~]# nslookup 10.69.0.1   
Server:     10.69.0.69   
Address:    10.69.0.69#53

1.0.69.10.in-addr.arpa  name = node1.cluster.local.

10.69.0.69 IP 地址是 zaza 的第二个接口。

如果我尝试使用不同的工具(如 dig)来实际查看 PTR 记录,我会得到以下输出:

[root@zaza ~]# dig ptr 1.0.69.10.in-addr.arpa    
; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.47.rc1.el6_8.4 <<>> ptr 69.0.69.10.in-addr.arpa
;; global options: +cmd
;; Got answer:   
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 29499   
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1

;; QUESTION SECTION:
;1.0.69.10.in-addr.arpa.    IN  PTR

;; ANSWER SECTION:  
1.0.69.10.in-addr.arpa. 300 IN  PTR node1.cluster.local.

;; AUTHORITY SECTION:  
10.in-addr.arpa.    300 IN  NS  zaza.cluster.local.

;; ADDITIONAL SECTION:   zaza.cluster.local.    300 IN  A   10.69.0.69

;; Query time: 0 msec
;; SERVER: 10.69.0.69#53(10.69.0.69)
;; WHEN: Wed Mar  1 17:05:44 2017   
;; MSG SIZE  rcvd: 110

在我看来,PTR 记录已设置,所以我不知道为什么当我尝试连接到其中一台节点机器时 SSH 会发出嘶嘶声。为了提供所有信息,这里是相关的配置文件,为了让事情看起来更具可读性而进行了剧透......

/etc/named.conf

[root@zaza ~]# cat /etc/named.conf 
options {
          listen-on port 53 { any; };
          directory       "/var/named";
          dump-file       "/var/named/data/cache_dump.db";
          statistics-file "/var/named/data/named_stats.txt";
          memstatistics-file "/var/named/data/named_mem_stats.txt";
          allow-query     { any; }; # was localhost
          recursion yes;

          # setup DNS forwarding
          forwarders {1.2.3.4;}; # Real IP goes in here
};

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

zone "cluster.local." {
    type master;
    file "cluster.local";

    # these two lines allow DNS querying
    allow-update { any; };
    notify no;
};

zone "10.in-addr.arpa." {
    type master;
    file "10";

    # these two lines allow DNS querying
    allow-update { any; };
    notify no;
};

/var/named/cluster.local

[root@zaza ~]# cat /var/named/cluster.local 
$TTL 300
@                       IN      SOA     zaza.cluster.local. nobody.example.com. (
                                        2017030100   ; Serial
                                        600         ; Refresh
                                        1800         ; Retry
                                        604800       ; Expire
                                        300          ; TTL
                                        )

                        IN      NS      zaza.cluster.local.

zaza     IN  A     10.69.0.69



node1  IN  A     10.69.0.1;
node2  IN  A     10.69.0.2;

/var/named/10

[root@zaza ~]# cat /var/named/10 
$TTL 300
@                       IN      SOA     zaza.cluster.local. root.zaza.cluster.local. (
                                        2017030100   ; Serial
                                        600         ; Refresh
                                        1800         ; Retry
                                        604800       ; Expire
                                        300          ; TTL
                                        )

                        IN      NS      zaza.cluster.local.

69.0.69 IN  PTR  zaza.cluster.local.



1.0.69  IN  PTR  node1.cluster.local.
2.0.69  IN  PTR  node2.cluster.local.

如果您有任何想法,将不胜感激!

domain-name-system ssh reverse-dns cobbler ptr-record
  • 1 个回答
  • 5661 Views
Martin Hope
Zeno Moson
Asked: 2017-01-13 08:23:20 +0800 CST

如果 SPF 记录指向 IP,是否需要 PTR 记录

  • 0

如果从邮件服务器 1.2.3.4 以 user@mydomain.com 发送邮件,并且 mydomain.com 的 SPF 记录设置为

"v=spf1 ip4:1.2.3.4 -all"

PTR 记录会有用吗?某些电子邮件服务器是否需要 PTR 才能接受我的电子邮件,或者此 SPF 记录是否足以用于传递目的(不考虑 DKIM 和 ipv6)?

spf ptr-record
  • 2 个回答
  • 1911 Views
Martin Hope
amoe
Asked: 2016-12-23 06:24:39 +0800 CST

允许从任何子域(PTR、SPF、Gmail)发送邮件

  • 2

我使用单个智能主机作为集线器来路由来自我的网络的所有电子邮件,以便我可以通过 Gmail 的 SPF 检查。但是,虽然我总是通过同一台服务器发送,但From地址可能不同。例如,服务器上的 cron 作业dev.mydomain.com可能会生成 From address amoe@dev.mydomain.com。我使用/etc/aliases将此 cron 电子邮件重定向到我的真实电子邮件地址。此电子邮件使用托管的 Gmail,因此 MXmydomain.com指向 Gmail 的服务器。

但是,Gmail 不喜欢这些From地址,可能是因为它们与定义的 SPF 记录不完全匹配mydomain.com。我收到消息说Our system has detected that this message does not meet IPv6 sending guidelines regarding PTR records and authentication。

我不想定义单独的 SPF 记录,允许我的一个邮件服务器为我希望在From地址中允许的每个子域提交电子邮件。相反,我想允许*@*.mydomain.com,只要它是通过正确的服务器发送的。

2016-12-22 14:04:17 1cK3yj-0007Wz-4I <= amoe@dev.mydomain.com H=(dev.mydomain.com) [2a01:7e00::f03c:91ff:fe79:81b] P=esmtp S=586 id=E1cK3yj-0006Nx-0y@dev.mydomain.com
2016-12-22 14:04:17 1cK3yj-0007Wz-4I ** real@mydomain.com R=dnslookup T=remote_smtp X=TLS1.2:ECDHE_RSA_AES_128_GCM_SHA256:128 DN="C=US,ST=California,L=Mountain View,O=Google Inc,CN=mx.google.com": SMTP error from remote mail server after end of data: host ASPMX.L.GOOGLE.com [2a00:1450:400c:c07::1a]: 550-5.7.1 [2a01:7e00::f03c:91ff:febb:7422] Our system has detected that this\n550-5.7.1 message does not meet IPv6 sending guidelines regarding PTR records\n550-5.7.1 and authentication. Please review\n550-5.7.1  https://support.google.com/mail/?p=IPv6AuthError for more information\n550 5.7.1 . p21si28305523wmb.29 - gsmtp

我在 Debian 上使用 Exim。

[编辑:似乎原因是反向 DNS/PTR 记录。]

email exim reverse-dns gmail ptr-record
  • 1 个回答
  • 1062 Views
Martin Hope
Martin
Asked: 2016-11-16 08:16:53 +0800 CST

为具有多个域的 IP 反向 DNS 设置

  • 8

我试图澄清我对域的反向 DNS PTR 查找。我有一台服务器,只有一个 IP 地址和多个帐户,都共享该 IP 地址;

我的 PTR 目前是:

 24.210.31.in-addr.arpa. 14400 IN PTR domainname.co.uk.

但是IP地址反转到的域是ns1.domainnetwork.co.uk,那么账户上的PTR记录应该引用主返回域而不是账户域吗?

我似乎无法通过谷歌搜索找到任何明确的指导,但是这个问题似乎确实表明该帐户应该引用服务器域而不是帐户特定域。

所以,会有:

24.210.31.in-addr.arpa. 14400 IN PTR ns1.domainnetwork.co.uk.

在帐户的 DNS 中给它一个有效的 PTR 记录,即使这根本没有提到帐户域?

编辑:为了澄清,这ns1.domainnetwork.co.uk是域的主要名称服务器。


更新+编辑

我对这个主题有一个持久的问题,并且觉得最好恢复这个不完整的查询而不是从头开始一个新的查询。

以上所有内容仍然适用。

我有一个具有各种域的服务器,IP 地址为 .xx.xx.xx.236 和xx.xx.xx.238. 我在自己的 IP 地址上也有一个域,仅用于该域(用于 TLS 证书),即 xx.xx.xx.241,但我无法让该域正确显示PTRDNS 中的无效记录。

服务器上有效的域(IP 地址 12.34.56.236 ):

websitename.co.uk       14400 IN  A  12.34.55.236
55.34.12.in-addr.arpa.  14400 IN PTR nameserver1.network.co.uk.

以上工作并提供有效的 PTR 反馈。

这nameserver1.network.co.uk.是与位于其自己的 IP 地址 (12.34.56.241) 上但从未提供正确 PTR 记录的域相同的主名称服务器。

没有给出有效PTR记录的域(唯一 IP 地址):

websitenameTwo.co.uk    14400 IN  A  12.34.55.241
55.34.12.in-addr.arpa.  14400 IN PTR nameserver1.network.co.uk.

为了使该记录具有有效的 PTR DNS 记录,我缺少什么?

reverse-dns ptr-record
  • 4 个回答
  • 29078 Views
Martin Hope
Rene
Asked: 2016-09-14 02:05:36 +0800 CST

PTR 配置尝试后的 SERVFAIL (BIND 9)

  • 0

我在设置反向 DNS 时遇到问题。

我拥有上述公共 IP 地址。

更改named.conf后(添加区域 "1.198.193.in-addr.arpa" )

options {
        directory "/var/cache/bind";

        auth-nxdomain no;    # conform to RFC1035

        listen-on { 193.198.1.6; };
        listen-on-v6 { "none"; };

        recursion no;

        allow-transfer { 193.198.1.9; };
        also-notify { 193.198.1.9; };
};

controls {
        inet 127.0.0.1 allow { localhost; };
};

zone "gkr.hr" {
        type master;
        file "/etc/bind/zones/gkr.hr.db";
};

zone "gkri.hr" {
        type master;
        file "/etc/bind/zones/gkri.hr.db";
};


zone "1.198.193.in-addr.arpa" in {
        type master;
        file "/etc/bind/193.198.1.gkri.rev";
        allow-transfer {
                193.198.1.9;
        };
        allow-query { any; };

};

并创建一个新的 .rev 文件

/etc/bind/193.198.1.gkri.rev 的内容

$TTL 1D

@       SOA     a.ns.gkr.hr. admin.gkr.hr. (

        2016091201 ; Serial
        10800      ; Refresh
        3600       ; Retry
        2419200    ; Expire
        14400)     ; Minimum

@       NS      a.ns.gkr.hr.
@       NS      b.ns.gkr.hr.

11      PTR     mail.gkri.hr.

在我运行此配置后:

root@a:/home/admin# nslookup 193.198.1.11

我明白了

;; Got SERVFAIL reply from 161.53.123.3, trying next server
;; Got SERVFAIL reply from 161.53.160.3, trying next server
;; connection timed out; no servers could be reached

但是当我跑步时

root@a:/home/admin# nslookup mail.gkri.hr

mail.gkri.hr 位于 193.198.1.11

Server:     161.53.123.3
Address:    161.53.123.3#53

Non-authoritative answer:
Name:   mail.gkri.hr
Address: 193.198.1.11

还有一些其他有价值的信息

root@a:/home/admin# named-checkzone 1.198.193.in-addr.arpa /etc/bind/193.198.1.gkri.rev

zone 1.198.193.in-addr.arpa/IN: loaded serial 2016091201
OK
root@a:/home/admin# named-checkconf -z
zone gkr.hr/IN: loaded serial 2016091201
zone gkri.hr/IN: loaded serial 2016091203
zone 11.1.198.193.in-addr.arpa/IN: loaded serial 2016091201

root@a:/home/admin# host -t any 11.1.198.193.in-addr.arpa a.ns.gkr.hr

Using domain server:
Name: a.ns.gkr.hr
Address: 193.198.1.6#53
Aliases: 

11.1.198.193.in-addr.arpa has SOA record a.ns.gkr.hr. admin.gkr.hr. 2016091201 10800 3600 2419200 14400
11.1.198.193.in-addr.arpa name server a.ns.gkr.hr.
11.1.198.193.in-addr.arpa name server b.ns.gkr.hr.

运行 dig 我得到

root@a:/etc/bind# dig -x 193.198.1.11

; <<>> DiG 9.7.3 <<>> -x 193.198.1.11
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 11421
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;11.1.198.193.in-addr.arpa. IN  PTR

;; ANSWER SECTION:
11.1.198.193.in-addr.arpa. 14400 IN CNAME   11.0/27.1.198.193.in-addr.arpa.

;; Query time: 33 msec
;; SERVER: 161.53.123.3#53(161.53.123.3)
;; WHEN: Tue Sep 13 11:56:47 2016
;; MSG SIZE  rcvd: 65

root@a:/home/admin# dig -x 193.198.1.11 +trace

      ; <<>> DiG 9.7.3 <<>> -x 193.198.1.11 +trace
        ;; global options: +cmd
        .           3599800 IN  NS  e.root-servers.net.
        .           3599800 IN  NS  k.root-servers.net.
        .           3599800 IN  NS  j.root-servers.net.
        .           3599800 IN  NS  i.root-servers.net.
        .           3599800 IN  NS  c.root-servers.net.
        .           3599800 IN  NS  m.root-servers.net.
        .           3599800 IN  NS  b.root-servers.net.
        .           3599800 IN  NS  l.root-servers.net.
        .           3599800 IN  NS  a.root-servers.net.
        .           3599800 IN  NS  f.root-servers.net.
        .           3599800 IN  NS  g.root-servers.net.
        .           3599800 IN  NS  d.root-servers.net.
        .           3599800 IN  NS  h.root-servers.net.
        ;; Received 241 bytes from 161.53.123.3#53(161.53.123.3) in 15 ms

        in-addr.arpa.       172800  IN  NS  e.in-addr-servers.arpa.
        in-addr.arpa.       172800  IN  NS  f.in-addr-servers.arpa.
        in-addr.arpa.       172800  IN  NS  d.in-addr-servers.arpa.
        in-addr.arpa.       172800  IN  NS  c.in-addr-servers.arpa.
        in-addr.arpa.       172800  IN  NS  b.in-addr-servers.arpa.
        in-addr.arpa.       172800  IN  NS  a.in-addr-servers.arpa.
        ;; Received 419 bytes from 198.41.0.4#53(a.root-servers.net) in 35 ms

        193.in-addr.arpa.   86400   IN  NS  tinnie.arin.net.
        193.in-addr.arpa.   86400   IN  NS  pri.authdns.ripe.net.
        193.in-addr.arpa.   86400   IN  NS  sns-pb.isc.org.
        193.in-addr.arpa.   86400   IN  NS  sec3.apnic.net.
        ;; Received 156 bytes from 193.0.9.1#53(f.in-addr-servers.arpa) in 30 ms

        198.193.in-addr.arpa.   172800  IN  NS  dns1.carnet.hr.
        198.193.in-addr.arpa.   172800  IN  NS  dns2.carnet.hr.
        198.193.in-addr.arpa.   172800  IN  NS  ns.ripe.net.
        ;; Received 159 bytes from 202.12.28.140#53(sec3.apnic.net) in 238 ms

11.1.198.193.in-addr.arpa. 14400 IN CNAME   11.0/27.1.198.193.in-addr.arpa.
0/27.1.198.193.in-addr.arpa. 14400 IN   NS  ns.ri.carnet.hr.
0/27.1.198.193.in-addr.arpa. 14400 IN   NS  ns.gkri.hr.
;; Received 116 bytes from 161.53.160.2#53(dns2.carnet.hr) in 3 ms

这是 /etc/init.d/bind9 重启后我的系统日志

root@a:/var/log# cat /var/log/syslog | grep 命名

Sep 13 10:12:37 a named[934]: received control channel command 'stop -p'
Sep 13 10:12:37 a named[934]: shutting down: flushing changes
Sep 13 10:12:37 a named[934]: stopping command channel on 127.0.0.1#953
Sep 13 10:12:37 a named[934]: no longer listening on 193.198.1.6#53
Sep 13 10:12:37 a named[934]: exiting
Sep 13 10:12:38 a named[1187]: starting BIND 9.7.3 -4 -u bind
Sep 13 10:12:38 a named[1187]: built with '--prefix=/usr' '--mandir=/usr/share/man' '--infodir=/usr/share/info' '--sysconfdir=/etc/bind' '--localstatedir=/var' '--enable-threads' '--enable-largefile' '--with-libtool' '--enable-shared' '--enable-static' '--with-openssl=/usr' '--with-gssapi=/usr' '--with-gnu-ld' '--with-dlz-postgres=no' '--with-dlz-mysql=no' '--with-dlz-bdb=yes' '--with-dlz-filesystem=yes' '--with-dlz-ldap=yes' '--with-dlz-stub=yes' '--with-geoip=/usr' '--enable-ipv6' 'CFLAGS=-fno-strict-aliasing -DDIG_SIGCHASE -O2' 'LDFLAGS=' 'CPPFLAGS='
Sep 13 10:12:38 a named[1187]: adjusted limit on open files from 1024 to 1048576
Sep 13 10:12:38 a named[1187]: found 1 CPU, using 1 worker thread
Sep 13 10:12:38 a named[1187]: using up to 4096 sockets
Sep 13 10:12:38 a named[1187]: loading configuration from '/etc/bind/named.conf'
Sep 13 10:12:38 a named[1187]: using default UDP/IPv4 port range: [1024, 65535]
Sep 13 10:12:38 a named[1187]: using default UDP/IPv6 port range: [1024, 65535]
Sep 13 10:12:38 a named[1187]: no IPv6 interfaces found
Sep 13 10:12:38 a named[1187]: listening on IPv4 interface eth0, 193.198.1.6#53
Sep 13 10:12:38 a named[1187]: generating session key for dynamic DNS
Sep 13 10:12:38 a named[1187]: set up managed keys zone for view _default, file 'managed-keys.bind'
Sep 13 10:12:38 a named[1187]: command channel listening on 127.0.0.1#953
Sep 13 10:12:38 a named[1187]: zone 11.1.198.193.in-addr.arpa/IN: loaded serial 2016091201
Sep 13 10:12:38 a named[1187]: zone gkr.hr/IN: loaded serial 2016091201
Sep 13 10:12:38 a named[1187]: zone gkri.hr/IN: loaded serial 2016091203
Sep 13 10:12:38 a named[1187]: managed-keys-zone ./IN: loading from master file managed-keys.bind failed: file not found
Sep 13 10:12:38 a named[1187]: managed-keys-zone ./IN: loaded serial 0
Sep 13 10:12:38 a named[1187]: running
Sep 13 10:12:38 a named[1187]: zone 11.1.198.193.in-addr.arpa/IN: sending notifies (serial 2016091201)
Sep 13 10:12:38 a named[1187]: zone gkr.hr/IN: sending notifies (serial 2016091201)
Sep 13 10:12:38 a named[1187]: zone gkri.hr/IN: sending notifies (serial 2016091203)

有人知道出了什么问题吗?

可能是Bind 9 的 DNSSEC 关键信息吗?

*在 syslog (managed-keys.bind) 中提到

postfix bind reverse-dns ptr-record debian-squeeze
  • 1 个回答
  • 1073 Views
Martin Hope
pb_ng
Asked: 2016-08-05 01:02:23 +0800 CST

在 Windows 2012 R2 上配置 DNS 服务器

  • 0

我是 Windows Server Management 的新手,正在尝试在我的 Windows 2012 VPS 上托管一个网站

我已经安装了 IIS,添加了站点,并且该站点已启动并正在运行。该域来自 GoDaddy,我使用 Godaddy 的 DNS 区域文件将站点指向我服务器的公共 IP 地址。

但是,当我尝试设置 DNS 服务器并添加主机和 PTR 记录时,它们并没有解析为相应的值。

添加主机和 PTR 记录后,当我执行 nslookup 时,我得到以下信息

C:\>nslookup
Default Server:  resolver1.opendns.com
Address:  208.67.222.222

OpenDNS 在网络适配器中用作首选 DNS 服务器。

当我输入各自的主机名 mail 和 prag1 时,我得到以下信息

> mail
Server:  resolver1.opendns.com
Address:  208.67.222.222

*** resolver1.opendns.com can't find mail: Non-existent domain
> prag1
Server:  resolver1.opendns.com
Address:  208.67.222.222

*** resolver1.opendns.com can't find prag1: Non-existent domain

当我检查 PTR 记录的 IP 时,我得到

> 1.2.3.4
Server:  resolver1.opendns.com
Address:  208.67.222.222

4.3.2.1.in-addr.arpa
        primary name server = localhost
        responsible mail addr = nobody.invalid
        serial  = 1
        refresh = 600 (10 mins)
        retry   = 1200 (20 mins)
        expire  = 604800 (7 days)
        default TTL = 10800 (3 hours)
*** No internal type for both IPv4 and IPv6 Addresses (A+AAAA) records available
 for 1.2.3.4

** 1.2.3.4 - 本地 IP

请告知我在这里可能出错的地方。我在 YouTube 上观看了几个视频,我正在按照他们展示的内容进行操作,但无济于事。

提前谢谢了

domain-name-system hostname windows-server-2012-r2 ptr-record
  • 1 个回答
  • 506 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve