<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>UI 網站 &#187; linux-bind</title>
	<atom:link href="http://ui.idv.tw/wordpress/?cat=32&#038;feed=rss2" rel="self" type="application/rss+xml" />
	<link>https://ui.idv.tw/wordpress</link>
	<description>個人雜亂筆記用</description>
	<lastBuildDate>Wed, 15 Oct 2025 10:08:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>bind9 新增 log</title>
		<link>https://ui.idv.tw/wordpress/?p=1483</link>
		<comments>https://ui.idv.tw/wordpress/?p=1483#comments</comments>
		<pubDate>Thu, 30 May 2024 03:27:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[linux-bind]]></category>

		<guid isPermaLink="false">http://ui.idv.tw/wordpress/?p=1483</guid>
		<description><![CDATA[bind 9 在 debian 沒有log可以查詢 需另位新增 apt insatll rsyslog 1. mkdir /var/log/named chown bind.bind /var/log/named 2. vi /etc/bind/named.conf.option 不要在 option{};裡,直接 最下面新增 logging { channel default_log { file "/var/log/named/default.log"; print-time yes; print-category yes; print-severity yes; severity dynamic; }; channel general_log { &#8230; <a href="https://ui.idv.tw/wordpress/?p=1483">繼續閱讀 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>bind 9  在 debian 沒有log可以查詢  需另位新增</p>
<p>apt insatll rsyslog </p>
<p>1.<br />
mkdir /var/log/named<br />
chown bind.bind /var/log/named</p>
<p>2.<br />
vi /etc/bind/named.conf.option<br />
不要在 option{};裡,直接 最下面新增<br />
logging {<br />
 channel default_log {<br />
 file "/var/log/named/default.log";<br />
 print-time yes;<br />
 print-category yes;<br />
 print-severity yes;<br />
 severity dynamic;<br />
 };<br />
 channel general_log {<br />
 file "/var/log/named/general.log";<br />
 print-time yes;<br />
 print-category yes;<br />
 print-severity yes;<br />
 severity dynamic;<br />
 };<br />
 channel notify_log {<br />
 file "/var/log/named/notify.log";<br />
 print-time yes;<br />
 print-category yes;<br />
 print-severity yes;<br />
 severity dynamic;<br />
 };<br />
 channel network_log {<br />
 file "/var/log/named/network.log";<br />
 print-time yes;<br />
 print-category yes;<br />
 print-severity yes;<br />
 severity dynamic;<br />
 };<br />
 channel queries_log {<br />
 file "/var/log/named/queries.log";<br />
 print-time yes;<br />
 print-category yes;<br />
 print-severity yes;<br />
 severity dynamic;<br />
 };<br />
 channel query-errors_log {<br />
 file "/var/log/named/query-errors.log";<br />
 print-time yes;<br />
 print-category yes;<br />
 print-severity yes;<br />
 severity dynamic;<br />
 };<br />
 channel lame-servers_log {<br />
 file "/var/log/named/lame-servers.log";<br />
 print-time yes;<br />
 print-category yes;<br />
 print-severity yes;<br />
 severity dynamic;<br />
 };<br />
 category default { default_log; };<br />
 category general { general_log; };<br />
 category notify { notify_log; };<br />
};</p>
<p>3.<br />
最後在  named-checkconf /etc/name.conf.option 確認有無錯誤<br />
systemctl restart named</p>
]]></content:encoded>
			<wfw:commentRss>https://ui.idv.tw/wordpress/?feed=rss2&#038;p=1483</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>spf check</title>
		<link>https://ui.idv.tw/wordpress/?p=1182</link>
		<comments>https://ui.idv.tw/wordpress/?p=1182#comments</comments>
		<pubDate>Thu, 16 Mar 2023 17:07:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[linux-bind]]></category>
		<category><![CDATA[mail]]></category>

		<guid isPermaLink="false">http://ui.idv.tw/wordpress/?p=1182</guid>
		<description><![CDATA[檢查 spf 設定 https://www.kitterman.com/spf/validate.html? https://www.linuxbabe.com/mail-server/setting-up-dkim-and-spf 在 DNS 設定 ~all 全部接收 TXT @ v=spf1 mx ~all 某些 DNS 管理器要求您使用如下引號將 SPF 記錄括起來。 TXT @“v=spf1 mx ~all” 解釋： TXT表示這是一條 TXT 記錄。 在名稱字段中輸入@ 。 v=spf1表示這是一條 SPF 記錄，且 SPF 記錄版本為 SPF1。 mx表示 MX 記錄中列出的所有主機都可以為您的域發送電子郵件，而不允許所有其他主機。 ~all表示來自您域的電子郵件只能來自 &#8230; <a href="https://ui.idv.tw/wordpress/?p=1182">繼續閱讀 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>檢查 spf 設定</p>
<p>https://www.kitterman.com/spf/validate.html?</p>
<p>https://www.linuxbabe.com/mail-server/setting-up-dkim-and-spf</p>
<p>在 DNS 設定  ~all 全部接收<br />
TXT  @   v=spf1 mx ~all<br />
某些 DNS 管理器要求您使用如下引號將 SPF 記錄括起來。<br />
TXT @“v=spf1 mx ~all”</p>
<p>解釋：<br />
TXT表示這是一條 TXT 記錄。<br />
在名稱字段中輸入@ 。<br />
v=spf1表示這是一條 SPF 記錄，且 SPF 記錄版本為 SPF1。<br />
mx表示 MX 記錄中列出的所有主機都可以為您的域發送電子郵件，而不允許所有其他主機。<br />
~all表示來自您域的電子郵件只能來自 SPF 記錄中指定的主機。來自其他主機的電子郵件將被標記為不可信。可能的替代方案有+all, -all, ?all，但很少使用。</p>
<p>-all意味著從不允許的主機發送的電子郵件應該被拒絕，永遠不要進入收件人的收件箱或垃圾郵件文件夾。我見過facebook.com使用過它，但我們一般不需要這麼嚴格的政策。</p>
<p>有些人可能認為這-all會更好，因為它會拒絕來自不受信任的主機的電子郵件。那麼，-all在您的 SPF 策略中使用可能會導致您自己的電子郵件被拒絕，當收件人有兩個 SMTP 服務器並且主 SMTP 服務器離線時，您的電子郵件將暫時存儲在備用 SMTP 服務器上。當主 SMTP 服務器重新上線時，電子郵件將從備份 SMTP 服務器中繼到主 SMTP 服務器。由於您沒有在 SPF 策略中列出收件人的備份 SMTP 服務器，因此電子郵件將被收件人的主 SMTP 服務器拒絕。~all所以你應該在你的 SPF 策略中使用。</p>
]]></content:encoded>
			<wfw:commentRss>https://ui.idv.tw/wordpress/?feed=rss2&#038;p=1182</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>bind 內網查詢</title>
		<link>https://ui.idv.tw/wordpress/?p=230</link>
		<comments>https://ui.idv.tw/wordpress/?p=230#comments</comments>
		<pubDate>Fri, 19 Apr 2013 05:34:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux-bind]]></category>
		<category><![CDATA[未分類]]></category>

		<guid isPermaLink="false">http://ui.idv.tw/wordpress/?p=230</guid>
		<description><![CDATA[//##################################################### acl "lan" { 192.168.0.0/24; // LAN IP 範圍標示 }; //##################################################### view "internal" { // 給內部使用者查詢的設置 match-clients { lan; }; // lan 的 IP 範圍是在 acl "lan" 敘述中所設定 zone "." IN { type hint; file "named.ca"; }; zone "kwcpa.com.tw" IN &#8230; <a href="https://ui.idv.tw/wordpress/?p=230">繼續閱讀 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>//#####################################################<br />
acl "lan" {</p>
<p>192.168.0.0/24; // LAN IP 範圍標示</p>
<p>};<br />
//#####################################################</p>
<p>view "internal" { // 給內部使用者查詢的設置</p>
<p>match-clients { lan; }; // lan 的 IP 範圍是在 acl "lan" 敘述中所設定</p>
<p>zone "." IN {<br />
    type hint;<br />
    file "named.ca";<br />
        };</p>
<p>zone "kwcpa.com.tw" IN {<br />
        type master;<br />
        file "internal.kwcpa";<br />
        allow-transfer { none; };<br />
        };</p>
<p>};</p>
<p>//#################################################<br />
view "external" { // 給外部使用者查詢的設置</p>
<p>match-clients { any; }; // any 表示任何 IP, 毋需以 acl 設定</p>
<p>zone "." IN {<br />
    type hint;<br />
    file "named.ca";<br />
};</p>
<p>zone "localhost" IN {<br />
    type master;<br />
    file "localhost.zone";<br />
    allow-update { none; };<br />
};</p>
<p>zone "0.0.127.in-addr.arpa" IN {<br />
    type master;<br />
    file "named.local";<br />
    allow-update { none; };<br />
};</p>
<p>zone "kwcpa.com.tw" IN {<br />
        type master;<br />
        file "named.kwcpa";<br />
        allow-transfer { none; };<br />
};</p>
<p>        };</p>
<p>//#############################################</p>
<p>controls {<br />
        inet 127.0.0.1 allow { localhost; } keys { rndckey; };<br />
};</p>
<p>zone "localdomain" IN {<br />
        type master;<br />
        file "localdomain.zone";<br />
        allow-update { none; };<br />
};</p>
<p>zone "localhost" IN {<br />
        type master;<br />
        file "localhost.zone";<br />
        allow-update { none; };<br />
};</p>
<p>zone "0.0.127.in-addr.arpa" IN {<br />
        type master;<br />
        file "named.local";<br />
        allow-update { none; };<br />
};</p>
<p>zone "255.in-addr.arpa" IN {<br />
        type master;<br />
        file "named.broadcast";<br />
        allow-update { none; };<br />
};</p>
<p>zone "0.in-addr.arpa" IN {<br />
        type master;<br />
        file "named.zero";<br />
        allow-update { none; };<br />
};</p>
<p>zone "kwcpa.com.tw" IN {<br />
        type master;<br />
        file "named.kwcpa";<br />
};</p>
<p>logging {<br />
        category lame-servers { null; };<br />
};</p>
<p>include "/etc/rndc.key";</p>
]]></content:encoded>
			<wfw:commentRss>https://ui.idv.tw/wordpress/?feed=rss2&#038;p=230</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
