新手求教

 
這個版面已經被鎖定了, 您無法在這個版面發表, 回覆或是編輯主題   這個主題已經被鎖定了, 您無法在這個主題編輯文章或是回覆    尊龍佈告欄 首頁 -> 雷電DNSD (dns server)
上一篇文章 :: 下一篇文章  
發表人 內容
sean0327
一級


註冊時間: 2009-08-08
文章: 5

發表發表於: 星期四 八月 13, 2009 11:10 am    文章標題: 新手求教 引言回覆

小弟 灌DNS server後.

用網域診斷 ccti.com.tw 會show

x Acess violation at address 00522156 in module 'RaidenDNSD.exe'. Read of address 00000008.

請問是什麼問題?

DM檔如下...

$ORIGIN ccti.com.tw.
@ IN SOA ns1.ccti.com.tw. postmaster.ccti.com.tw. 2009081300 1200 120 1209600 3600
@ IN TXT "v=spf1 a mx ptr mx:mx.ccti.com.tw. ~all"
@ IN MX 10 mx.ccti.com.tw.
@ IN A 122.116.218.109
@ IN NS ns2.ccti.com.tw.
@ IN NS ns1.ccti.com.tw.
ftp.ccti.com.tw. IN A 122.116.218.109
mx.ccti.com.tw. IN MX 10 mx.ccti.com.tw.
mx.ccti.com.tw. IN A 122.116.218.109
ns1.ccti.com.tw. IN A 122.116.218.109
ns2.ccti.com.tw. IN A 122.116.218.109
www.ccti.com.tw. IN A 122.116.218.109
回頂端
檢視會員個人資料 發送私人訊息
sean0327
一級


註冊時間: 2009-08-08
文章: 5

發表發表於: 星期四 八月 13, 2009 2:12 pm    文章標題: 引言回覆

RaidenDNSD 診斷結果 : ccti.com.tw 的狀況如下:
檢查項目分類 檢查結果 項目名稱 檢查所得的資訊與說明
網域是否有上層伺服器 設定 ok 此網域是否有上層伺服器 OK. 這個網域有上層 DNS 伺服器, 這是正確的, 有些網域 (大多是第三層或第四層的網域, 例如像是 example.co.us) 就沒有上層 伺服器(在這個例子中, 上層伺服器應該要是 'co.us'), 沒有上層伺服器 也是合於網路規範的, 只是有時會容易混淆就是了.
資訊 上層伺服器裡關於本網域的 NS 紀錄 本網域在上層伺服器裡的 NS 紀錄有:

1: dns.ccti.com.tw [122.116.218.109 (Glued)]
2: dns1.ccti.com.tw [168.95.1.1 (Glued)]
[以上資訊來自 c.twnic.net.tw]


設定 ok 上層伺服器是否有包含該網域的 DNS server? OK. 當別人透過DNS server查詢您的網域時, 首先就會先從上層伺服器來找您的網域 資料 (當別人的機器上還沒有您的網域資料時). 所以如果您的 NS 紀錄沒有被列在 上層 DNS 裡, 您的網域就沒辦法被別人查到了, 不過現在不用擔心, 您的網域紀錄 已經有被列在上層伺服器裡了.
設定 ok 和上層伺服器的緊密度 OK. 上層伺服器和您的 DNS 夠緊密, 這表示上層伺服器在送出 NS 紀錄的時候 會連帶把您的 DNS 位址也送出來.
設定 ok DNS 伺服器應該有 IP 位址 OK. 您所有的 DNS 伺服器在上層伺服器的紀錄當中都至少有一個 A 紀錄存在 或是不需要 A 紀錄 (如果 DNS 伺服器跟上層伺服器不在同一個 TLD 當中). A 紀錄之所以必要, 是因為可以用來讓其他查詢您網域的主機確定您的 DNS 伺服器就是上層伺服器所指定的 DNS 伺服器. 請記住, 如果您的 DNS 伺服器所 使用的 IP 位址和上層伺服器記載的不同, 可能會出問題.
NS 紀錄 資訊 該網域名稱伺服器裡的 NS 紀錄 在網域DNS中的 NS 紀錄有:

1:ns1.ccti.com.tw (122.116.218.109) [TTL=86400]
2:ns2.ccti.com.tw (122.116.218.109) [TTL=86400]


設定 ok 是否為開放 DNS OK. 這部 DNS 伺服器並沒有宣示它是開放 DNS 伺服器. 開放 DNS 伺服器的意思, 是讓所有主機都能透過它查詢不隸屬於它所管轄的網域. 所以一部 DNS 如果宣示為開放 DNS, 它就必須快取不隸屬自己管轄的網域資料, 並 耗用更多的 CPU 與網路資源來服務這些查詢. 在提供不特定主機對不屬自己管轄的 網域進行查詢時, 也就等於把自己暴露在遭受攻擊的危險下, 所以建議所有人把開放 DNS 的功能關閉, 以免遭受攻擊, 或是耗用不必要的資源.
設定 ok 上層伺服器和網域伺服器的 NS 紀錄是否一致 OK. 在上層伺服器和網域本身的伺服器所回應的 NS 紀錄沒有任何差異.
設定 ok NS 紀錄是否已同步帶出 NS 主機的 A 紀錄 OK. 查詢 NS 紀錄的時候, 所有的 NS 紀錄都包含了該主機的 IP 位址, 這可以確保其他主機查詢該網域的時候, 都確切的知道 DNS 的 IP 位址.
警告 所有網域 DNS 回報的 NS 紀錄是否一致 警告. 網域DNS所回報的部分 NS 紀錄並不是一致的.
警告 網域的所有 DNS 是否都有回應 警告. 列在上層伺服器的所有 DNS 有些沒有回應.
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 12893
來自: TAIWAN

發表發表於: 星期四 八月 13, 2009 4:15 pm    文章標題: 引言回覆

http://rs.twnic.net.tw/cgi-bin/dns.cgi?domain=ccti.com.tw

你貼的內容沒格式, 有看沒有懂, 請看 twnic 的檢查網站便知.

原因在你都設錯了呀. 什麼時候 dns.ccti.com.tw 的 IP 是 168.95.1.1 ?? 168.95.1.1 是 hinet dns , 它並不管你的網域的.

設DNS 請不要靠自己想, 這東西都是有規則的, 請理解了再去設, 因為這些設定完後都需要時間更新.


怎樣架設mail server 請先看知識庫
http://www.raidenmaild.com/tw/kb/how-to-setup-mailserver.html


你主要問題在
1. 上層指定的NS 的 IP 錯了, 既然是自架, 當然
dns.ccti.com.tw
dns1.ccti.com.tw 都是指到自己IP

NS 的部份, 不管是上層還下層, 這型態的資料都必須上下一致.

2. 122.116.218.109 的 UDP PORT 53 port 根本就不通
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
sean0327
一級


註冊時間: 2009-08-08
文章: 5

發表發表於: 星期五 八月 14, 2009 8:43 am    文章標題: 引言回覆

素還真大大

之前我是follow教學設的...不過不行
後來才follow 置頂的一篇文章改的
目前已改回來....請再幫忙看一下那裡有問題

至於DNS 服務port ....我已在Windows防火牆的例外頁面開啟
你說我沒開大概是因為關機的關係...請再幫忙看一下那裡有問題

另外安裝DNS server後 www.ccti.com.tw反而無法開啟
可請教是什麼原因嗎?
回頂端
檢視會員個人資料 發送私人訊息
lsy1104
一級


註冊時間: 2006-08-16
文章: 22
來自: 中華民國

發表發表於: 星期六 八月 15, 2009 4:07 pm    文章標題: 引言回覆

下面是你的DM檔,看了之後沒什麼問題,幫你測試之後,你的DNS也很健康耶!不過我是建議將你DM檔中我標示為紅色的設定刪除,因為很少人會這麼設定的,除非你有其他用途。

$ORIGIN ccti.com.tw.
@ IN SOA ns1.ccti.com.tw. postmaster.ccti.com.tw. 2009081300 1200 120 1209600 3600
@ IN TXT "v=spf1 a mx ptr mx:mx.ccti.com.tw. ~all"
@ IN MX 10 mx.ccti.com.tw.
@ IN A 122.116.218.109
@ IN NS ns2.ccti.com.tw.
@ IN NS ns1.ccti.com.tw.
ftp.ccti.com.tw. IN A 122.116.218.109
mx.ccti.com.tw. IN MX 10 mx.ccti.com.tw. ==>無需此項設定,請刪除。
mx.ccti.com.tw. IN A 122.116.218.109
ns1.ccti.com.tw. IN A 122.116.218.109
ns2.ccti.com.tw. IN A 122.116.218.109
www.ccti.com.tw. IN A 122.116.218.109

修改過後你的DM檔應該如下:
$ORIGIN ccti.com.tw.
@ IN SOA ns1.ccti.com.tw. postmaster.ccti.com.tw. 2009081300 1200 120 1209600 3600
@ IN TXT "v=spf1 a mx ptr mx:mx.ccti.com.tw. ~all"
@ IN MX 10 mx.ccti.com.tw.
@ IN NS ns2.ccti.com.tw.
@ IN NS ns1.ccti.com.tw.
ftp.ccti.com.tw. IN A 122.116.218.109
mx.ccti.com.tw. IN A 122.116.218.109
ns1.ccti.com.tw. IN A 122.116.218.109
ns2.ccti.com.tw. IN A 122.116.218.109
www.ccti.com.tw. IN A 122.116.218.109

確定 80 port 開了沒?
回頂端
檢視會員個人資料 發送私人訊息
從之前的文章開始顯示:   
這個版面已經被鎖定了, 您無法在這個版面發表, 回覆或是編輯主題   這個主題已經被鎖定了, 您無法在這個主題編輯文章或是回覆    尊龍佈告欄 首頁 -> 雷電DNSD (dns server) 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001-2007 phpBB Group