某天在ACME申请证书的时候,发现ACME域名验证的TXT记录居然返回了我的域名邮箱的spf记录!然后试着解析了一下其他不存在的TXT记录,发现匹配泛域名的TXT解析全部都能解析出泛域名cname指向的TXT记录。
DNS记录列表

其中满足*.12520.net的TXT记录全部都解析出了12520.net的v=spf include:zo……的spf TXT记录
遂停泛域名解析,域名TXT解析之异常乃止。特记此事,以备他日遇此,得以速解。
文章作者: 枯死の灌木
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 灌木の小破站!
相关推荐

2025-03-10
Nginx日志显示访问者真实ip
在多层反代系统中,往往最底层的反代应用获取到的并非访问者的真实 ip ,而是上层反代应用的 ip 地址。 所以 Nginx 日志中默认输出的是上层反代应用的 ip ,这非常不利于统计分析 Nginx 日志。 想要让 Nginx 日志输出真实访问者的 ip ,需要有两个条件: 条件1:配置上层反代在请求头中传递真实访问者 ip ,以 Nginx 实例 server { listen 80; server_name domain.com; location / { …… proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; …… } } 条件2:配置底层 Nginx 反代从请求头中获取真实访问者 ip http { …… # 指定允许信任的上游代理(...

2025-01-06
Akile HKLite-One(番茄特供) vps 线路speedtest测速、延迟、丢包率、流媒体解锁测试
针对Akile HKLite-One(番茄特供)型号的vps线路测试,包括speedtest测速、延迟、丢包率、流媒体解锁、itdog tcping测试、itdog tracert路由 测试时间:2025/1/6 01:30 itdog tcping测试: itdog tcping持续测试: 测试脚本:bash <(wget -qO- https://down.vpsaff.net/linux/speedtest/superbench.sh) –no-geekbench 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798991001011021031041051061071081091101111121131141151161171...

2026-08-29
快速部署静态瓦片地图服务(leaflet支持)
简述leaflet支持类似 https://ip:port/{z}/{x}/{y}.png 的地图源,这种源本质上就是一个能按路径返回http文件的http文件服务器,可以直接使用静态文件服务器(如nginx)进行部署。 获取地图瓦片要获取地图瓦片,最简单的方式是借助开源的MapDownload下载器 下载后得到的是地图瓦片文件,遵循{z}/{x}/{y}.png的命名格式,接下来是直接使用http服务器(这里选择nginx)对外暴露为地图源 然后把下载的整个地图瓦片打包传输到服务器上的一个目录 这里使用的是docker的方式部署nginx 目录结构: 1234567891011121314.|-- certs| |-- cacert.pem # 这里cacert.pem的内容替换成ssl证书公钥| `-- privkey.pem # 这里privkey.pem的内容替换成ssl证书私钥|-- docker-compose.yml|-- nginx.conf`-- web_map |-- index.html `-- map1 # 下...

2026-05-10
PVE9.1导入Ubuntu 26.04 Cloud-init的img镜像
获取 Ubuntu 26.04 Cloud-init 镜像Ubuntu Cloud Images 镜像官网:https://cloud-images.ubuntu.com/ Ubuntu Server 26.04 Cloud-init 镜像下载直链:https://cloud-images.ubuntu.com/resolute/current/resolute-server-cloudimg-amd64.img 上传到 PVE数据中心->pve->local(pve)->导入->上传 把刚才下载的 resolute-server-cloudimg-amd64.img 上传到 PVE 中 创建虚拟机创建一个虚拟机,记录一下 VM ID,等会添加硬盘要用 操作系统处选择“不使用任何介质” 系统处建议勾选“Qemu 代理” 磁盘,cpu,内存,网络可保持默认 导入 Ubuntu 26.04 硬盘pve9.1貌似只能在 Shell 中转换导入 img格式 到虚拟机,我试过在 web ui 直接导入,但会出问题,虚拟机无法引导系统。(如果是 qcow2 格式的镜...

2023-12-14
NAT回环问题(内网设备无法通过公网ip访问自身服务)
众所周知,当一个tcp/ip服务使用nat映射出公网的时候,在同一内网的设备无法通过公网ip访问这个服务 whq12520于某天安装mcsm面板,使用nginx反代ssl的时候遇到这个问题,就打算浅浅研究一下 举个例子,存在一个192.168.1.0/24的内网(192.168.1.xxx),NAT网关为192.168.1.1,网关对外公网ip为100.128.1.1的网络。 其中,192.168.1.2(server1)使用80端口对外开放了一个http服务,网关同时设定了端口映射规则10.128.1.1:80->192.168.1.2:80。这个规则意味着所有目标地址为10.128.1.1:80的数据包在经过网关时,目标地址会被网关替换成192.168.1.2:80,源地址不变。 一个正常的tcp握手请求如图所示 这时,tcp握手数据包正常到达server1,然后server回应请求也会经过网关NAT地址转换,如图所示 这时,tcp握手正常进行 如果一个在内网的pc1访问10.128.1.1:80的http服务,就会遇到nat回环的问题,tcp...

2026-01-06
zabbix7.0和代理proxy端的部署和配置详解(docker)
一般选择使用docker部署,简单不易出错, 安装zabbix服务端在文件夹下创建docker-compose.yaml,然后docker compose up -d(环境变量的数据库密码要一致) services: # 数据库,用mariadb或者mysql都行 mariadb-server: image: mariadb:10.11 container_name: mariadb-server command: - --character-set-server=utf8mb4 - --collation-server=utf8mb4_bin - --innodb_rollback_on_timeout=OFF - --innodb_lock_wait_timeout=30 volumes: - ./db_data:/var/lib/mysql environment: - MARIADB_USER=zabbix - MARIADB_PASSWO...
评论



