Pytania oznaczone «domain-name-system»

17
Jakie są zalety wysokiej TTL dla DNS?

Przenoszę serwery nazw domen z rejestratora na dnsmadeasy.com, abyśmy mogli mieć automatyczne przełączanie awaryjne (oprócz innych korzyści). Kiedy robiłem to w przeszłości, po prostu ustawiłem wartość TTL na tak niską, jak to tylko możliwe (1 minuta) dla rekordu A, aby po awarii serwera głównego...

16
Jak mogę mieć rekord SPF dłuższy niż 255 znaków?

Miałem więc wrażenie, że poszczególne wpisy SPF musiały zmieścić się w 255 znakach lub użyć includeoperatora, aby połączyć ze sobą wiele wpisów tworzących łańcuch. Jednak RFC 4408 3.1.3. w szczególności stwierdza, że ​​wiele łańcuchów musi zostać skonkatenowanych przed oceną - więc IN TXT "v=spf1"...

16
Publiczne rekurencyjne serwery DNS - reguły iptables

Na komputerach z systemem Linux obsługujemy rekurencyjne serwery DNS z dostępem publicznym. Byliśmy wykorzystywani do ataków polegających na wzmocnieniu DNS. Czy są jakieś zalecane iptablesreguły, które pomogłyby złagodzić te ataki? Oczywistym rozwiązaniem jest po prostu ograniczenie wychodzących...