fangpsh's blog

Articles with the dns tag

注意DNS 悬挂记录问题

最近常常会收到这样的通知:

经华为云核查,您的域名:xxx.cn并未进行备案,二级域名xh.xxx.cn实际解析华为云大陆服务器IP:139.159.xxx.xxx据工信部《互联网信息服务管理办法》(国务院292号令 …

Type65 的未来

注:这是一篇 23 年8月的笔记,目前查看对应的RFC 9460 已经发布。


前些日子在查看内网域名解析服务器时,发现新增了不少type65 的记录,反 …

DNS Cache投毒事件处理

最近同事在办公网登录 aws 控制台(ap-southeast-1.console.aws.amazon.com),浏览器提示证书异常,怀疑IT做了劫持(我们做过一些网站的劫持,劫持到sniproxy,进行透明 …

请给域名解析GEO线路配置兜底线路

阿里云云解析、腾讯DNSPod、AWS Route53 等均支持GEO线路解析,可以看阿里这个文档

实现原理
云解析是通过识别LocalDNS的出口IP,来判断访问者来源。
如果LocalDNS支持EDNS
因 …

ANAME、CNAME、DNAME

CNAME 很常见,一般人都很熟悉,将一个域名映射到另外一个域名。但是CNAME 有个限制,顶级域名(apex domain)不建议设置CNAME,因为会和MX 记 …

IPv6-Test DNS 测试

ipv6-test

最近在折腾办公室的IPv6 环境,通过ipv6-test.com测试的时候,对页面内的“DNS”的测试结果有点疑问。

  1. DNS4 + IP6
    • Connectivity to an IPv6 address served by an IPv4-only name server
  2. DNS6 …

基于OpenResty 的whoami.akaimai.net 实现

上次收集整理[[170822 获取Local DNS 地址信息]]) 的时候看到akamai 的whoami.akamai.net,想起之前看到agentzh 基于OpenResty实现了一个权威DNS 服务器,感觉可以用openresty 简单快速的实 …

Salt Minion ID 变为FQDN 记录的问题

最近在一台外网机器上起了salt minion ,但是同事发现/etc/salt/minion_id 不对,之前自动生成的minion_id 都是机器的/etc/hostname,这回变成了一个奇怪的 …