当前位置:首页 > 电脑常识 > 正文

Linux之DNS处事器搭建及常见DNS打击和防御 8090安适门户

11-22 电脑常识

DNS(Domain Name System,域名系统),因特网上作为域名和IP地点彼此映射的一个漫衍式数据库,能够使用户更便利的访谒互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地点的过程叫做域名解析(或主机名解析)。DNS协议运行在UDP协议之上,使用端标语53。
 
 
主机名到IP地点的映射有两种方法:
1)静态映射,每台设备上都配置主机到IP地点的映射,各设备独立维护本身的映射表,而且只供本设备使用;
2)动态映射,成立一套域名解析系统(DNS),只在专门的DNS处事器上配置主机到IP地点的映射,网络上需要使用主机名通信的设备,首先需要到DNS处事器盘问主机所对应的IP地点。
 
域名布局
凡是 Internet 主机域名的一般布局为:主机名.三级域名.二级域名.顶级域名。 Internet 的顶级域名由 Internet网络协会域名注册盘问卖力网络地点分配的委员会进行登记和打点,它还为 Internet的每一台主机分配独一的 IP 地点。全世界现有三个大的网络信息中心: 位于美国的 Inter-NIC,卖力美国及其他地区; 位于荷兰的RIPE-NIC,卖力欧洲地区;位于日本的APNIC ,卖力亚太地区

根域:DNS域名中使用时,规定由尾部句点(.)来指命名称位于根或者更高级另外域条理布局
顶级域:用来指示某个国家/地区或组织使用的名称的类型名称,如.com
二级域名:小我私家或组织在Internet上使用的注册名称,如qq.com
子域:已注册的二级域名派生的域名,通俗的讲就是网站名,如
主机名:凡是情况下,DNS域名的最左侧的标识网络上的特定计算机,如h1.
 
常见的顶级域处事器
com
商业组织
edu
教育机构
Gov
政论组织
Mil
军事部门
net
网络机构
org
非盈利性组织
int
国际组织
Uk
美国
Fr
法国
au
澳大利亚
ca
加拿大
cn
中国
jp
日本
 
 
我国的顶级域名也只有cn
 
 
DNS的解析过程
第一步,盘问本地host文件和缓存有没有这个记录,有就直接解析,没有就访谒DNS处事器,如果DNS处事器上没这个域名或者域名不在你访谒的DNS处事器打点区域内,那么DNS处事器就会向dot根域名处事器发递归盘问,如果找到了记录了,DNS就会返回给client,并且把记录生存在本身缓存里,下次有client请求,他就会挪用本身的缓存,直到这笔记录的保留期结束,就会抛弃这笔记录。
根域名处事器就13台域名处事器,他卖力打点顶级域。顶级域卖力打点二级域,我们此刻申请的一般是2级域名-3级域名。
 
 
用 nslookup 这个工具详细来说一下解析法式:

从上图我们可以看到:
          第一行Server是:DNS处事器的主机名--114.114.114.114
          第二行Address是: 它的IP地点--114.114.114.114#53
          下面的Name是:解析的URL--   
会发明百度有一个cname=www.ashifen.com的别号
用dig工具来跟踪一下(linux系统自带有)
 
 
Dig工具会在本地计算机做迭代,然跋文录盘问的过程。

第一步是向我这台机器的ISPDNS获取到根域处事区的13个IP和主机名

第二步是向此中的一台根域处事器(Servername就是末行小括号里面的)发送的盘问请求,他返回了com.顶级域的处事器IP(未显示)和名称

第三步,便向com.域的一台处事器192..5.5.241请求,,他返回了baidu.com域的处事器IP(未显示)和名称,百度有四台顶级域的处事器

第四步呢,向百度的顶级域处事器(202.108.22.220)请求,他发明这个www有个别号,而不是一台主机,别号是。

使用dig +trace  shifen.com,发明第三步时shifen.com这个顶级域的域名处事器和baidu.com这个域的域名处事器是同一台主机

当拿到的别号的时候,我原来需要从头到com域查找shifen.com域的NS,但是因为这两个域在同一台NS上,所以直接向本机倡议了。

温馨提示: 本文由杰米博客推荐,转载请保留链接: https://www.jmwww.net/file/pc/13291.html

博客主人杰米WWW
杰米博客,为大家提供seo以及it方面技巧喜欢的朋友收藏哦!
  • 11365文章总数
  • 1378074访问次数
  • 建站天数
  •