51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

软件使用

利用 DNS SRV 记录为 Postfix 提供负载平衡

利用 DNS SRV 记录为 Postfix 提供负载平衡

厉飞雨 阅读(99) 评论(0) 赞(7)

2011 年 3 月,苹果公司提出 [RFC 6186](https://www.ietf.org/rfc/rfc6186.txt),描述了如何利用域名系统服务(DNS SRV)记录来查找电子邮件的提交以及访问服务。现在 Postfix 从 3.8.0 版本开始支持 RFC 中提出的设计。这个新增功能让你可以使用 DNS SRV 记录进行负载分配和自动配置。 ### DNS ...

DNS 故障集锦

DNS 故障集锦

厉飞雨 阅读(113) 评论(0) 赞(8)

当我第一次知道 DNS 时,我想它应该不会很复杂。不就是一些存储在服务器上的 DNS 记录罢了。有什么大不了的? 但是教科书上只是介绍了 DNS 的原理,并没有告诉你实际使用中 DNS 可能会以多少种方式破坏你的系统。这可不仅仅是缓存问题! 所以我 [在 Twitter 上发起了一个提问](https://twitter.com/b0rk/status/1481265429...

为什么你要运行自己的 DNS 服务器?

为什么你要运行自己的 DNS 服务器?

厉飞雨 阅读(154) 评论(0) 赞(7)

使得 DNS 难以理解的事情之一是它是 **分布式的** 。有成千上万(也许是几十万?我不知道!)的权威性域名服务器authoritative nameserver,以及至少 [1000 万个解析器](https://www.icann.org/en/blogs/details/ten-million-dns-resolvers-on-the-internet-22-3-201...

使用 PowerDNS 轻松配置 DNS 名称服务器

使用 PowerDNS 轻松配置 DNS 名称服务器

厉飞雨 阅读(85) 评论(0) 赞(8)

> 使用 PDNS 为你的项目提供稳定可靠的域名系统(DNS)服务器。 几个月前,我们接到了一个要求,为一个新项目提供一个稳定可靠的域名系统([DNS](https://en.wikipedia.org/wiki/Domain_Name_System))服务器。该项目使用容器进行自动部署,每个新环境都会生成唯一的随机 URL。在对可能的方案进行了大量研究之后,我们决定尝...

使用 DNS over TLS

使用 DNS over TLS

厉飞雨 阅读(127) 评论(0) 赞(8)

现代计算机用来在互联网种查找资源的 [域名系统(DNS)](https://en.wikipedia.org/wiki/Domain_Name_System) 是在 [35 年前](https://tools.ietf.org/html/rfc1035)设计的,没有考虑用户隐私。它会面临安全风险和攻击,例如 [DNS 劫持](https://en.wikipedia.org/w...

如何使用 bind 设置 DNS 服务器

如何使用 bind 设置 DNS 服务器

厉飞雨 阅读(127) 评论(0) 赞(8)

域名系统Domain Name System,我们更通常称为 DNS 的系统,可以将域名翻译或转换为与该域关联的 IP 地址。DNS 是能够让你通过名称找到自己喜欢的网站而不是在浏览器中输入 IP 地址的原因。本指南将向你展示如何配置一个主 DNS 系统以及客户端。 以下是本文示例中使用的系统细节: dns01.fedora.local (192.168.1....

用 OpenStack Designate 构建一个 DNS 即服务(DNSaaS)

用 OpenStack Designate 构建一个 DNS 即服务(DNSaaS)

厉飞雨 阅读(116) 评论(0) 赞(8)

> 学习如何安装和配置 Designate,这是一个 OpenStack 的多租户 DNS 即服务(DNSaaS)。 [Designate](https://docs.openstack.org/designate/latest/) 是一个多租户的 DNS 即服务,它包括一个用于域名和记录管理的 REST API 和集成了 [Neutron](https://opens...

Dnsmasq 进阶技巧

Dnsmasq 进阶技巧

厉飞雨 阅读(91) 评论(0) 赞(8)

许多人熟知并热爱 Dnsmasq,并在他们的本地域名服务上使用它。今天我们将介绍进阶配置文件管理、如何测试你的配置、一些基础的安全知识、DNS 泛域名、快速 DNS 配置,以及其他一些技巧与窍门。下个星期我们将继续详细讲解如何配置 DNS 和 DHCP。 ### 测试配置 {#toc_1} 当你测试新的配置的时候,你应该从命令行运行 Dnsmasq,而不是使用守护进程。下面...

园区网为主的 DNS 架构设计

园区网为主的 DNS 架构设计

厉飞雨 阅读(99) 评论(0) 赞(8)

### 前言 {#toc_0} DNS 这个东西,可大可小,可简单可复杂。对于以园区网为主的传统企业/单位而言,要考虑多出口的链路优化,智能解析,私有域名的解析 ,监控,管理等一系列问题,还是需要有一个好的设计优化的。 我们前阵子刚完成了 DNS 架构的升级,在这里整理一下做个分享。 ### 需求分析 {#toc_1} 在讨论 DNS 的架构之前我们先分析一下我们的需求...

使用 OctoDNS 启用 DNS 分割权威

使用 OctoDNS 启用 DNS 分割权威

厉飞雨 阅读(105) 评论(0) 赞(8)

构建一个健壮的系统需要为故障而设计。作为 GitHub 的网站可靠性工程师(SRE),我们一直在寻求通过冗余来帮助缓解问题,今天将讨论最近我们所做的工作,以便支持你通过 DNS 来查找我们的服务器。 大型 [DNS](https://en.wikipedia.org/wiki/Domain_Name_System) 提供商在其服务中构建了多级冗余,出现导致中断的问题时,可以采...