顯示具有 IP與DNS 標籤的文章。 顯示所有文章
顯示具有 IP與DNS 標籤的文章。 顯示所有文章

2025年2月22日 星期六

RFC 7208限制SPF的include最多是10筆

在設定DNS的SPF (Sender Policy Framework)設定的時候,使用include把一些電子郵件服務提供商的FQDN寫入SPF設定。通常include一個FQDN,填寫的內容是該ESP寄信的IP,但有些電子郵件服務提供商(ESP, E-mail Service Provider)會在裡面再填入include,變成nested lookup巢狀結構,這樣很容易就會突破lookup上限的10。這個時候用DNS查詢就會出現類似這種錯誤:

SPF PermError: too many DNS lookups

解決因為include太多的DNS永久錯誤,手動方法有兩個:

2024年1月27日 星期六

用指令nslookup與dig查詢DNS資訊

在Windows裡面要查詢網域domain name的相關資訊,可以用nslookup。已舊交大的網域nctu.edu.tw為例,用指令去問Google的DNS(8.8.8.8也就是dns.google): 

  • nslookup nctu.edu.tw
  • nslookup -q=all nctu.edu.tw

若想要分項看,可以設定-q;若需要詳細資料請加上參數-debug

2023年11月9日 星期四

用whatsmydns檢查DNS是否設定成功

設定完自建的DNS,或是根據域名供應商(Domain Name provider)上面介面修改完後,若不想用指令的方式檢查,可以使用whatsmydns.net提供的global DNS propagation checker來檢查下列不同型態的DNS紀錄:

  • ADNS正向解析,從domain name去問IP address
  • AAAA:IPv6的DNS正向解析
  • CNAME:別名可以寫在這邊

2023年7月24日 星期一

azure-cli的指令az版本2.50.0有問題

在使用azure-cli的指令az的時候,七月初cloud shell將az自動更新到2.50.0版後下指令 az network dns zone list --resource-group YOUR_RESOURCE_GROUP 會出現錯誤訊息:

(InvalidResourceType) The resource type 'dnszones' could not be found in the namespace 'Microsoft.Network' for api version '2023-07-01-preview'. The supported api-versions are '2015-05-04-preview,2016-04-01,2017-09-01,2017-09-15-preview,2017-10-01,2018-03-01-preview,2018-05-01'.

Code: InvalidResourceType

Message: The resource type 'dnszones' could not be found in the namespace 'Microsoft.Network' for api version '2023-07-01-preview'. The supported api-versions are '2015-05-04-preview,2016-04-01,2017-09-01,2017-09-15-preview,2017-10-01,2018-03-01-preview,2018-05-01'.

據說下一個版本2.51.0會在2023/8/1發布。在這之前的只能用下面指令手動安裝舊版

2023年5月4日 星期四

使用dnstop看DNS查詢的情況

要看自架的DNS服務被查詢的情況,可以用dnstop指令: 

  • sudo dnstop -l 5 eth0

上述的 eth0 指的是要被監控的網卡,也可以分析用tcpdump產生的pcap檔案

  • tcpdump -c 1000 port 53 -w dump.pcap
  • dnstop -l 5 dump.pcap

2023年5月3日 星期三

使用tcpdump擷取port 53的DNS封包

要分析DNS的封包,可以先用tcpdump來擷取:

  • sudo tcpdump -c 1000 port 53 -w dump53.pcap

上述指令會擷取來自53 port的1000個封包,要注意指令裡面的port前面沒有dash一槓。上面方法的缺點是下載後的檔案的UID和GID會變成tcpdump,要變成使用者的話則是:

  • sudo tcpdump -c 1000 port 53 -w - > dump53.pcap

如果想要蒐集的是一段時間,例如說10秒內流過的封包,則用:

  • sudo timeout 10 tcpdump port 53 -w - > dmp53in10sec.pcap

2021年10月8日 星期五

pfSense內部看不到轉發出去的網站內容

 在pfSense上使用NAT的port forwarding功能讓內部網站轉給外部看到,但確出現外面的人可以透過pfSense使用網址直接看到網站,但在內網的人則沒辦法看到網站。例如:

  • 對外網站的WAN IP是1.2.3.4
  • 透過NAT的port forwarding,將80 port導入到內部網站10.2.3.4的80 port
  • 外面的人可以透過http://1.2.3.4:80看到內部網站http://10.2.3.4:80的內容
  • 內部的人無法透過http://1.2.3.4:80看到內部網站http://10.2.3.4:80的內容
    必須要使用內部網址http://10.2.3.4:80才能夠看到

問體起因於pfSense預設不讓內部設備讀取在WANport forwarding,官網提供兩種解法:

2021年1月15日 星期五

Ubuntu 20.04設定NIS客戶端

在Ubuntu 20.04上面用NIS client,首先設定/etc/yp.conf,加入

  • ypserver IP.of.NIS.Server

完成後,還要修改/etc/nsswitch.conf 加入下面綠色的字

  • passwd:         files systemd nis
  • group:          files systemd nis
  • shadow:         files nis
  • hosts:          files dns nis
  • netgroup:       nis

再重啟服務

2020年12月30日 星期三

Windows偵測使用的DHCP與DNS

在Windows 10上要偵測目前使用的DHCP server與server,開啟命令提示字元後: 

  • ipconfig /all | find /i "dhcp"
  • ipconfig /all | find /i "dns"

輸出的結果看:

  • DHCP 伺服器,後面接的IP位址就是DHCP server 
  • DNS 伺服器,後面會接IP位址就是DNS server

2020年12月1日 星期二

Ubuntu 18.04設定DNS

Ubuntu 18.04預設是用NetworkManager來管理網路,也會自動去設定/etc/resolv.conf這個設定檔,但在命令列的情況下,NetworkManager其實並不容易設定與使用。在這邊會先將NetworkManager的DNS功能關閉,再使用resolveconf這個套件來管理DNS設定。

步驟一:關閉NetworkManager的DNS設定功能,將 /etc/NetworkManager/NetworkManager.conf 檔案中的[main]下面後面增加兩行:

dns=none
rc-manager=unmanaged

步驟二:安裝與設定resolveconf套件來控管/etc/resolve.conf檔案

  • sudo apt install resolvconf
  • 修改resolvconf的設定檔 /etc/resolvconf/resolv.conf.d/head

nameserver 8.8.8.8

步驟三:重新啟動NetworkManager與resolveconf

2018年8月1日 星期三

TWNIC的免費DNS 101.101.101.101

Quad101 是TWNIC(台灣網路資訊中心)推動的DNS解析服務實驗計畫~
IPv4有下面兩組免費的DNS:
  • 101.101.101.101
  • 101.102.103.104

2017年8月2日 星期三

Ubuntu 16.04改網卡的名稱

以前的網卡名稱會類似:
  • eth0:第一張網卡
  • eth1:第二張網卡
在Ubuntu15以後,這些名稱都改變了,會像是:
  • ens1f2:某張雙孔網卡的第一個孔
  • ens1f3:某張雙孔網卡的第二個孔
  • enp4s0:主機板上的網孔
  • enp5s0:主機板上的網孔
在以往的Debian/Ubuntu上,可以透過修改/etc/udev/rules.d/70-persistent-net.rules這個檔案,直接透過網卡的MAC address來指定其名稱(interface name),但在Ubuntu15, 16這個檔案不見了。對於server的管理來說,能夠自行綁定名稱在設定上會比較方便 :

2017年7月24日 星期一

設定網路卡的IP address與mask

《檢查網路卡的設定》後,若要暫時的設定IP address:
  1. sudo ifconfig eth0 10.0.0.100 netmask 255.255.255.0
  2. ifconfig eth0
意思是設定eth0這張網卡的IP address是10.0.0.100,遮罩255.255.255.0。第二個指令是來看設定有無成功。設定完後,用下面的指令設定路由(route):
  1. sudo route add default gw 10.0.0.1 eth0
  2. route -n
第一個指令是設定eth0預設從10.0.0.1這個gateway出去,第二個指令是看路由表(routing table)。若是確定上述設定都沒有問題,用ip這個指令將設定寫入:
  • ip addr flush eth0
一般來說這樣就可以動了。在Ubuntu上,若是要開啟或是關閉eth0這張卡:
  • sudo ifup eth0
  • sudo ifdown eth0
真正網路卡的設定會存放在/etc/network/interfaces這個檔案裡面。更多相關的設定像是Bridge、DNS等等餐考Ubuntu的文章《Network Configuration》
_EOF_

2017年6月30日 星期五

Ubuntu 16.04設定DNS

以前手動設定DNS是在把DNS server加在 /etc/resolv.conf 這個檔案裡面,但在Ubuntu 16.04(Xenial Xerus)卻不是直接編輯/etc/resolv.conf 這個檔案,因為這個檔案會被 一個叫做 resolvconf 的程式所控制。以下提供兩種解法:

解法1:

現在則是直接將dns-nameserver加入到 /etc/network/interfaces 裡面
在每一張interface裡面,分別加入下面的設定:
  • dns-nameserver 8.8.8.8 8.8.4.4
這樣就會加入兩個dns servers了

2015年12月18日 星期五

馬上就把Asus RT-N66U搞死了...

前面成功把iperf給在RT-N66U上面跑起來,但是整個系統基本上是放在tmpfs上面,所以重開機以後原來的下載的iperf就消失了。上網有找到說N66U的FlashROM有32MB,因此想說把iperf executable放在flashROM上面就好了,結果馬上就把機器弄死了...