某天在ACME申请证书的时候,发现ACME域名验证的TXT记录居然返回了我的域名邮箱的spf记录!然后试着解析了一下其他不存在的TXT记录,发现匹配泛域名的TXT解析全部都能解析出泛域名cname指向的TXT记录。
DNS记录列表

其中满足*.12520.net的TXT记录全部都解析出了12520.net的v=spf include:zo……的spf TXT记录
遂停泛域名解析,域名TXT解析之异常乃止。特记此事,以备他日遇此,得以速解。
文章作者: 枯死の灌木
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 灌木の小破站!
相关推荐

2024-11-30
ssh使用密钥登录 密钥登录篇(debian)
在客户端使用私钥连接到服务器windows客户端:1.使用ssh时指定私钥路径 语法:ssh -i [私钥路径] [用户名]@[ip地址] ssh -i D:\桌面\id_rsa root@192.168.20.128 可能会出现以下现象 PS C:\Users\13754> ssh -i D:\桌面\id_rsa root@192.168.20.128 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: UNPROTECTED PRIVATE KEY FILE! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ Permissions for 'D:\\\346\241\214\351\235\242\\id_rsa' are too open. It is required that your private key files are NOT accessi...

2024-07-26
Debian linux 搭建 iSCSI 服务端
1.安装iSCSI服务端程序 apt update apt install targetcli 2.配置iSCSI服务端的共享资源 其中targetcli是管理iscsi的控制台,直接终端执行targetcli即可进入 targetcli ls cd /backstores/block 创建一个名为disk0的iSCSi共享磁盘 create disk0 /dev/md0 这里请把md0换成你想要共享的磁盘设备,比如sda,sdb等 然后查看是否成功 cd / ls 这一步完成,可以先使用exit先退出targetcli控制台 exit 3.创建iSCSI target名称及配置共享资源 再次进入targetcli控制台 targetcli cd /iscsi create 此时会输出几行字符,例如下图 这是iSCSI Qualified Name(称为IQN),把这几行字符记录下来。 ls 这里输出了创建的iqn目录,例如 进入图中以iqn开头的一个子目录 cd iqn.xxxx 然后继续进入子目录 cd tpg1 cd luns 创建一个iSCSI共享盘 create ...

2025-01-14
免费使用域名建立邮箱,白嫖服务商的smtp服务器
因为halo的邮件通知器需要配置smtp服务器才能用,所以打算自己拿域名去建一个邮箱,并且去嫖厂商的smtp服务器。 本文将配合站点自身域名(其他域名也行,需要有更改dns记录权限),使用zoho的smtp服务器搭建一个域名邮箱 免费的smtp服务商:Zoho | Cloud Software Suite for Businesses 本教程仅编写重要部分,具体操作请需要自己跟着zoho的引导去配置。 如果有问题可以在下方评论区留言。 注册zoho账户可用谷歌,github等账户注册,微软的需要工作账户,个人账户不行 注册地址:Zoho | Cloud Software Suite for Businesses 注意,弹出收费窗口时请选择免费计划,免费计划是国际版zoho,国内版没有,注意不要进错官网了。 后面的操作跟着zoho的引导进行设置就行 设置zoho账号密码使用zoho的smtp服务器需要设置账户的密码,如果不需要smtp服务器也可以不设置 前往:https://accounts.zoho.com/home#security/security_pwd 如果账号...

2025-08-03
右键菜单 在此处打开PowerShell窗口 无法进入指定目录
近期某人更新了 windows 自带的老旧 PowerShell5.1 到最新版本 7.5 后,发现 在右键菜单中的 “在此处打开 PowerShell 窗口” 选项工作不正常,打开的 PowerShell 无法进入指定目录 Set-Location : 找不到接受实际参数“19”的位置形式参数。 所在位置 行:1 字符: 1 + Set-Location -literalPath D:\桌面\TempFile\新建文件夹 (19) + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : InvalidArgument: (:) [Set-Location],ParameterBindingException + FullyQualifiedErrorId : PositionalParameterNotFound,Microsoft.PowerShell.Commands.SetLocationCommand PS C:\WINDOWS\system32> 这报错,一眼就...

2024-11-14
Linux 安装 Clash 和 WebUI (无桌面环境) Mihomo GUI图形化界面
这里以Debian12为例进行部署,请确保安装了基本的gzip,git,nano软件包 遇到文章有问题可以在下面评论区指出~ 配置mihomo先创建一个目录用于存放程序和配置 cd /opt sudo mkdir Clash cd Clash 然后在github或者其他地方上找到mihomo下载链接(下方链接是amd64架构的,如果是arm等其他架构需要自行选择),使用wget或者curl下载到Clash文件夹下 sudo wget https://ghproxy.cn/https://github.com/MetaCubeX/mihomo/releases/download/v1.18.10/mihomo-linux-amd64-compatible-go120-v1.18.10.gz 解压,重命名为mihomo() sudo gzip -d mihomo-linux-amd64-compatible-go120-v1.18.10.gz sudo mv mihomo-linux-amd64-compatible-go120-v1.18.10 mihomo 给予执行权限 sudo...

2025-03-10
Nginx日志显示访问者真实ip
在多层反代系统中,往往最底层的反代应用获取到的并非访问者的真实 ip ,而是上层反代应用的 ip 地址。 所以 Nginx 日志中默认输出的是上层反代应用的 ip ,这非常不利于统计分析 Nginx 日志。 想要让 Nginx 日志输出真实访问者的 ip ,需要有两个条件: 条件1:配置上层反代在请求头中传递真实访问者 ip ,以 Nginx 实例 server { listen 80; server_name domain.com; location / { …… proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; …… } } 条件2:配置底层 Nginx 反代从请求头中获取真实访问者 ip http { …… # 指定允许信任的上游代理(...
评论




