V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ZE3kr  ›  全部回复第 174 页 / 共 181 页
回复总数  3608
1 ... 166  167  168  169  170  171  172  173  174  175 ... 181  
补充一下, RFC 6761 章节 6.5 里面列举了所有 Example domaim , https://tools.ietf.org/html/rfc6761

"example.", "example.com.", "example.net.",
"example.org.",这些域名没有“奇奇怪怪”的东西
2016-07-25 21:32:29 +08:00
回复了 hqfzone 创建的主题 DNS CNAME 和 MX 共存的解决方案?
我还是讲一些为什么不能这样做的原因吧:

@abelyao 并不是说 MX 和 CNAME 不能同时在后台设置,但是请参见 RFC1912 section 2.4 ,“ A CNAME record is not allowed to coexist with any other data.”,有些 DNS 解析商为了遵守 RFC1912 就禁止你在根域下设置 CNAME ,不过实际上还是可以这样的,所以一些解析商没有禁止你在根域下设置 CNAME 。

这里有写在根域下设置 CNAME 的一些后果: https://blog.cloudflare.com/introducing-cname-flattening-rfc-compliant-cnames-at-a-domains-root/

Technically, the root could be a CNAME but the RFCs state that once a record has a CNAME it can't have any other entries associated with it: that's a problem for a root record like example.com because it will often have an MX record (so email gets delivered), an NS record (to find out which nameserver handles the zone) and an SOA record.

也就是说设置了 CNAME 后就不能设置其它类型的记录,比如 NS 、 MX ……而你的一级域名已经在根域名下分配了 NS 记录(比如 example.com 已经在 .com 下分配到了 NS 记录 `dig @a.gtld-servers.net example.com ns` 可以看出),所以不该再有一个 CNAME 了。

为什么会这样?因为设置了 CNAME 后所有记录都会 “转发” 到设置的那个域名,比如我 www.ze3kr.com CNAME 到了 ze3kr.com 上,现在查 www.ze3kr.com 的 MX 和 NS 记录,全都是 ze3kr.com 上的记录。

http://i.imgur.com/uNOcIMC.png

同理,假如你把 example.com CNAME 到了 example.net 上,然后 example.com 上的 MX 、 NS 等等记录都会解析到 example.net 上。最坏的情况还不只是 MX 到了 example.net 上别人能在他的服务器上收发给你域名上的邮件,而是, NS 记录也解析到了 example.net 上,而且 example.net 上正好也设置了 NS 记录,于是你的域名本身就被别人解析走了,不只是邮箱。不过被别人解析走之后,你的 example.com 上可能就解析不到 CNAME 记录了,如此循环,你的域名可能无法再解析……不过应该现在的客户端或者是解析缓存服务器都能避免这种错误了。
2016-07-25 21:15:13 +08:00
回复了 hqfzone 创建的主题 DNS CNAME 和 MX 共存的解决方案?
CloudXNS 的 LINK 更像是一个 "软连接",需要在两个域名设置完全一样的 A 记录时,在一个域名上设置 A 记录,另一个用 LINK 就能解决,这样每次只需要改一个 A 记录即可。前提是这两个域名都在 CloudXNS 上,如果不是,就会用 CNAME 而不是 LINK ,与 CNAME 就没有区别了。

还有就是只有是目标 CNAME 是分区解析时,才需要 EDNS client subnet ,国内应该有不少支持了,不过有些只是针对个别解析服务器才支持 EDNS client subnet 。

@DesignerSkyline Route53 不支持 CNAME Flattening ,他只能是说把一级(或二级)域名解析到一个他自己的服务上(如 CloudFront , S3 , EC2 …),然后给你直接解析 A 记录而不是 CNAME ,第三方应该是不能的。
2016-07-25 21:00:53 +08:00
回复了 hqfzone 创建的主题 DNS CNAME 和 MX 共存的解决方案?
需要 DNS 解析商支持 ANAME ,或者 CNAME Flattening 功能,相当于是自动将主域的 CNAME 转化成 A 记录,实测感觉是 CloudFlare 效果最好,即使是原本 CNAME 是分区解析, CloudFlare 也能正确解析上(前提是目标 CNAME 支持 EDNS client subnet )。

我这里有介绍 ANAME : https://ze3kr.com/2016/05/rage4-best-dns/

Rage4 和 CloudFlare 都有支持,其他国外不少解析商也支持,比如 DNSimple 。
2016-07-25 16:05:06 +08:00
回复了 linus 创建的主题 信息安全 关于硬盘加密的疑问
这个就是加密启动盘(至少 Ubuntu 的是),同 Windows 的 Bit Locker 和 Mac 的 FileVault
2016-07-25 15:01:15 +08:00
回复了 linus 创建的主题 信息安全 关于硬盘加密的疑问
2016-07-25 14:58:40 +08:00
回复了 linus 创建的主题 信息安全 关于硬盘加密的疑问
安装时选择加密全磁盘就行了, ubuntu desktop 有这个功能,不用硬件支持。
2016-07-25 14:18:34 +08:00
回复了 linus 创建的主题 信息安全 关于硬盘加密的疑问
你不都说了加密系统盘,这就可以解决了
2016-07-25 12:29:39 +08:00
回复了 gearh 创建的主题 程序员 除了 200 和 404 你们还会主动返回其他的 html status code 吗
@yalay 这只是个别人的图床,不过确实挺牛。我个人也觉得 ooo 后缀也挺好的
2016-07-25 11:58:13 +08:00
回复了 gearh 创建的主题 程序员 除了 200 和 404 你们还会主动返回其他的 html status code 吗
@otakustay 使用 img 场景主要是针对没有 js 支持的情况, 204 确实不适合 img 方式。 img 拿到的数据太少, js 能拿到更多数据,一般用 js 。
2016-07-25 11:55:55 +08:00
回复了 gearh 创建的主题 程序员 除了 200 和 404 你们还会主动返回其他的 html status code 吗
@techmoe php 编译错误或者是关键错误就会抛 500 。
2016-07-25 11:45:57 +08:00
回复了 gearh 创建的主题 程序员 除了 200 和 404 你们还会主动返回其他的 html status code 吗
204 ,作为统计,比 200 返回一个 1px 的 gif 省一点流量

451 ,用来屏蔽某国,被我实际应用:
https://ooo.0o0.ooo/2016/07/24/57958c3001953.jpeg
2016-07-25 10:30:21 +08:00
回复了 jsthon 创建的主题 反馈 服务器时间需要校准
显示绝对时间的确实都错了。还有就是页面下的©️还是 2015 ,是不是该改成 2016 了
2016-07-25 07:43:37 +08:00
回复了 klementina 创建的主题 iPhone 求天才吧预约的正确姿势。。。。。。?
直接去才行,在北京官网都预定不到,打电话也没用(被转接 N 次)。
这是基于第七层的么?如果是的话那么知乎收集到的访客 IP 难道不也是错的了么。
1 ... 166  167  168  169  170  171  172  173  174  175 ... 181  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5613 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 50ms · UTC 06:25 · PVG 14:25 · LAX 23:25 · JFK 02:25
Developed with CodeLauncher
♥ Do have faith in what you're doing.