某天在ACME申请证书的时候,发现ACME域名验证的TXT记录居然返回了我的域名邮箱的spf记录!然后试着解析了一下其他不存在的TXT记录,发现匹配泛域名的TXT解析全部都能解析出泛域名cname指向的TXT记录。
DNS记录列表

其中满足*.12520.net的TXT记录全部都解析出了12520.net的v=spf include:zo……的spf TXT记录
遂停泛域名解析,域名TXT解析之异常乃止。特记此事,以备他日遇此,得以速解。
文章作者: 枯死の灌木
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 灌木の小破站!
相关推荐

2025-08-03
右键菜单 在此处打开PowerShell窗口 无法进入指定目录
近期某人更新了 windows 自带的老旧 PowerShell5.1 到最新版本 7.5 后,发现 在右键菜单中的 “在此处打开 PowerShell 窗口” 选项工作不正常,打开的 PowerShell 无法进入指定目录 Set-Location : 找不到接受实际参数“19”的位置形式参数。 所在位置 行:1 字符: 1 + Set-Location -literalPath D:\桌面\TempFile\新建文件夹 (19) + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : InvalidArgument: (:) [Set-Location],ParameterBindingException + FullyQualifiedErrorId : PositionalParameterNotFound,Microsoft.PowerShell.Commands.SetLocationCommand PS C:\WINDOWS\system32> 这报错,一眼就...

2024-07-26
Debian linux 搭建 iSCSI 服务端
1.安装iSCSI服务端程序 apt update apt install targetcli 2.配置iSCSI服务端的共享资源 其中targetcli是管理iscsi的控制台,直接终端执行targetcli即可进入 targetcli ls cd /backstores/block 创建一个名为disk0的iSCSi共享磁盘 create disk0 /dev/md0 这里请把md0换成你想要共享的磁盘设备,比如sda,sdb等 然后查看是否成功 cd / ls 这一步完成,可以先使用exit先退出targetcli控制台 exit 3.创建iSCSI target名称及配置共享资源 再次进入targetcli控制台 targetcli cd /iscsi create 此时会输出几行字符,例如下图 这是iSCSI Qualified Name(称为IQN),把这几行字符记录下来。 ls 这里输出了创建的iqn目录,例如 进入图中以iqn开头的一个子目录 cd iqn.xxxx 然后继续进入子目录 cd tpg1 cd luns 创建一个iSCSI共享盘 create ...

2026-09-04
k8s多节点集群部署minio分布式集群
在5个worker的k8s集群上部署minio开源版分布式集群,并不建议在master节点上部署minio节点。 minio集群对磁盘性能要求非常高,官方最推荐的方式是使用直接让minio各个节点使用裸盘,且推荐文件系统为xfs 在k8s的5个worker节点上都选出一块相同的硬盘作为minio数据盘, 要先配置好集群的ingress,minio的api和控制台需要依赖ingress对外暴露。 这是我的集群状态 12345678910111213141516171819root@k8s-master1:~# kubectl get node -o wideNAME STATUS ROLES AGE VERSION INTERNAL-IP EXTERNAL-IP OS-IMAGE KERNEL-VERSION CONTAINER-RUNTIMEk8s-master1 Ready control-plane 24d v...

2024-11-14
Linux 安装 Clash 和 WebUI (无桌面环境) Mihomo GUI图形化界面
这里以Debian12为例进行部署,请确保安装了基本的gzip,git,nano软件包 遇到文章有问题可以在下面评论区指出~ 配置mihomo先创建一个目录用于存放程序和配置 cd /opt sudo mkdir Clash cd Clash 然后在github或者其他地方上找到mihomo下载链接(下方链接是amd64架构的,如果是arm等其他架构需要自行选择),使用wget或者curl下载到Clash文件夹下 sudo wget https://ghproxy.cn/https://github.com/MetaCubeX/mihomo/releases/download/v1.18.10/mihomo-linux-amd64-compatible-go120-v1.18.10.gz 解压,重命名为mihomo() sudo gzip -d mihomo-linux-amd64-compatible-go120-v1.18.10.gz sudo mv mihomo-linux-amd64-compatible-go120-v1.18.10 mihomo 给予执行权限 sudo...

2026-09-13
自建cloudflare workerd边缘函数运行环境(k8s部署)
目录结构 12345678910root@k8s-master1:~/workerd# tree.├── Dockerfile├── config.capnp├── deployment.yaml├── index.js└── workerd # 可以在官方github开源地址下载编译好的版本,https://github.com/cloudflare/workerd1 directory, 5 filesroot@k8s-master1:~/workerd# workerd 本质上是一个 js 代码运行环境,而且因为其无状态的特性,非常适合放到 k8s 里。 我去找过 Cloudflare workerd 开源项目主页和 docker hub 官方的仓库,没看到有构建好的 docker 镜像,遂只能自己写 Dockerfile 构建,也很简单。 Dockerfile 1234567891011121314151617181920# 选用轻量的 Debian 12 (bookworm) 镜像FROM debian:bookworm-slim AS runtime# 安装 TL...

2025-09-16
Portainer 反向代理后无法登录,显示 Unable to login
Portainer 从 2.27.7 版本开始,经过反向代理访问时无法登录,报错 “Unable to login” 。 Portainer 后端报错: portainer | 2025/09/16 07:34AM ERR github.com/portainer/portainer/api/http/csrf/csrf.go:100 > Failed to validate Origin or Referer | error="origin invalid" forwarded= host=xxx.xxxx.xxx origin=https://xxx.xxx.xxx referer=https://xxx.xxx.xxx/ request_url=/api/auth trusted_origins=["xxx.xxx.xxx"] x_forwarded_proto= 原因:2.27.7版本升级了 gorilla/csrf 这个第三方库,变得更严格地要求 Origin 和 Referer 头。 为了解决这个问题,Port...
评论



