AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-250761

Roman_T's questions

Martin Hope
Roman_T
Asked: 2020-05-16 06:50:35 +0800 CST

CNAME 记录解析

  • 0

我想了解该过程如何用于 CNAME 记录解析。假设我在 DNS 服务器 NS1 上有一条记录

proxy.example.com IN CNAME proxy.example1.com

NS1 对 example1.com 不具有权威性。在服务器 NS2 我有一个记录

proxy.example1.com IN A 1.2.3.4

proxy.example1.com只能从客户端网络解析,而不能从 NS1 所在的网络解析。

如果客户端要求proxy.example.com,服务器 NS1 将尝试代表客户端解析整个链还是返回名称proxy.example1.com?如果它试图解决整个链,当它失败时会发生什么,因为 NS2 无法从 NS1 访问?它会向客户发送什么回复?

谢谢。

domain-name-system cname-record
  • 1 个回答
  • 143 Views
Martin Hope
Roman_T
Asked: 2016-10-01 09:13:20 +0800 CST

如果 SPF 失败,我可以使用 DMARC

  • 1

我正在尝试启用 DMARC。

我看到的问题是,由于我使用 3rd 方公司来营销电子邮件,因此 DMARC SPF 无法处理这些电子邮件,因为它们将来自自己域的电子邮件放入返回路径(即退回电子邮件地址)。

这是我在报告中看到的:

<row>   
  <source_ip>3rdpartyIP</source_ip> 
  <count>1</count>  
  <policy_evaluated>    
    <disposition>none</disposition> 
    <dkim>pass</dkim>   
    <spf>fail</spf> 
  </policy_evaluated>   
</row>  
<identifiers>   
  <header_from>mydomain.com</header_from>   
</identifiers>  
<auth_results>  
  <dkim>    
    <domain>mydomain.com</domain>   
    <result>pass</result>   
  </dkim>   
  <spf> 
    <domain>3rdparty.domain</domain>    
    <result>pass</result>   
  </spf>    
</auth_results> 

即 auth_results 很好,但 policy_evaluate 失败。

所以问题是:

有没有办法在 DMARC 政策中只检查 DKIM?

谢谢,最好的问候,罗马

domain-name-system email spf dkim dmarc
  • 1 个回答
  • 369 Views
Martin Hope
Roman_T
Asked: 2016-08-18 13:23:46 +0800 CST

2FA 与 Windows NPS

  • 0

我想为我的无线用户设置双重身份验证。

我有一个 Windows NPS 服务器,目前正在对我的无线用户进行身份验证,我想添加证书或任何其他第二因素进行身份验证。

Microsoft NPS 支持证书,但我看不到强制用户使用用户名/密码和证书进行身份验证的方法。

它只能是或。即我可以将服务器配置为使用证书或用户名/密码身份验证。

有没有办法强制使用两种方法?

或者可能有其他一些免费/便宜的方式来为无线用户配置 2FA。我相信可以将 freeradius 与 Google 身份验证一起使用,但在这种情况下,用户将在哪里输入 OTP?

谢谢,罗马

freeradius nps windows-server-2012
  • 1 个回答
  • 8880 Views
Martin Hope
Roman_T
Asked: 2015-11-11 16:53:39 +0800 CST

将 IPS 用于传出流量是否有好处?

  • 0

这可能是一个愚蠢的问题,但它仍然可能不仅对我有用。

我在分支机构有一个瞻博网络 SRX 防火墙。从 Internet 到内部网络的所有端口都被阻止。所有端口都从内部网络开放到 Internet。

在上面使用 IPS 有什么好处吗?

如果所有传入端口都被阻止,它会保护我免受任何类型的攻击吗?

firewall
  • 1 个回答
  • 2080 Views
Martin Hope
Roman_T
Asked: 2015-01-23 12:05:21 +0800 CST

修改 TLD 的 DNS 查询

  • 0

有一个问题。他们引入了新的顶级域名“.dev”,我有内部区域“dev.companyname.com”。一些内部用户使用短名称来访问该区域中的主机(即他们访问 hostname.dev 而不是全名)。有什么方法可以将 DNS 查询(在 BIND 服务器或 Microsoft DNS 服务器上)从 hostname.dev 修改为 hostname.dev.companyname.com(即,将 companyname.com 附加到以 .dev 结尾的每个查询)?或者可能有一种方法可以拒绝像 hostname.dev 这样的请求?它仅作为临时解决方案需要 - 我知道我必须将所有主机移出该区域。

谢谢。

bind
  • 1 个回答
  • 375 Views
Martin Hope
Roman_T
Asked: 2014-10-27 05:39:07 +0800 CST

Microsoft DHCP 服务器和 Unix BIND 动态 DNS

  • 3

有什么方法可以让 Microsoft DHCP 服务器安全地动态更新 Unix Bind DNS 区域中的 A 和 PTR 记录?

Microsoft 支持使用用户名/密码身份验证进行安全更新。Bind9 支持使用密钥进行安全更新。但我找不到让 Microsoft DHCP 使用密钥的方法,因为它可以通过 dhcpd 完成。

dhcp
  • 2 个回答
  • 1543 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve