网络安全学习篇10

    技术2022-07-11  96

    上一篇博客:DHCP部署与安全


    目录

    DNS相关介绍 搭建DNS服务器 DNS客户机如何解析 DNS域名服务器处理域名请求的顺序 其他


    开始

    DNS相关介绍

    DNS(Domain Name Service)域名服务 作用:为客户机器提供域名解析服务器,简单来说就是把网址转化为IP地址

    百度百科:

    DNS(Domain Name System,域名系统),因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析)。DNS协议运行在UDP协议之上,使用端口号53。 在RFC文档中RFC2181对DNS有规范说明,RFC 2136对DNS的动态更新进行说明,RFC 2308对DNS查询的反向缓存进行说明。

    域名组成

    1、域名组成概述

    如"www.sina.com.cn"是一个域名,从严格意义上讲,"sina.com.cn"才被称为域名(全球唯一),而"www"是主机 名。

    "主机名.域名"称为完全限定域名(FQDN)。一个域名下可以有多个主机,域名全球唯一,那么"主机名.域名"肯定也 是全球唯一的。

    以"sina.com.cn"域名为例,一般管理员在命名其主机的时候会根据其主机的功能而命名,比如网站的是www,博 客的是blog,论坛的是bbs,那么对应的FQDN为www.sina.com.cn,blog.sina.com.cn,bbs.sina.com.cn。 这么多个FQDN,然而我们只需要申请一个域名即"sina.com.cn"即可。

    2、域名组成

    呈树形的结构

    a.根域 . (一般在最后面浏览器自动为我们加上) b.顶级域

    国家顶级域 cn jp hk uk 商业顶级域 com 商业机构 gov 政府机构 mil 军事机构 edu 教育机构 org 民间组织架构 net 互联网

    c.一级域名

    d. 二级域名

    如:www.baidu.com. .为根域 .com为顶级域 baidu为一级域名 www为主机名 FQDN=主机名.DNS后缀 FQDN(完整合格的域名)

    3、监听端口

    TCP53

    UDP53

    4、DNS解析种类

    按照查询方式分类

    1)递归查询:客户机与本地DNS服务器之间 2)迭代查询:本地DNS服务器与根等其他DNS服务器的解析过程

    其中那个本地DNS服务器可以验证就是负责客户机最近的那个服务器,IP是本地的DHC和DNS服务器IP地址

    按照查询内容分类

    1)正向解析:已知域名,解析IP地址 2)反向解析:已知IP地址,解析域名

    搭建DNS服务器

    1)要求网卡IP是静态IP地址。 2)安装DNS服务器插件(也就是安装并开启TCP及UDP53端口) 3)创建区域文件(负责一个域名后缀的解析,如baidu.com为域名后缀,一台DNS服务器内可存放多个区域文件) 4)新建A记录

    DNS客户机如何解析

    1)指向DNS 2)手工解析域名:nslookup 域名

    DNS域名服务器处理域名请求的顺序

    1)DNS高速缓存 2)DNS区域配置文件 3)DNS转发器 4)根提示

    其他

    1、辅助DNS服务器

    有时公司需要多台DNS本地服务器,其中一台设置为主要,其他的设置为辅助

    2、清除DNS缓存

    客户机上清除缓存:ipconfig /flushdns windows服务器: dns工具–查看–高级,调出缓存来,然后右键清除缓存

    3、域名解析记录类型

    A记录: 正向解析记录

    CNAME记录:别名

    PTR记录:反向解析记录

    MX:邮件交换记录

    NS:域名服务器解析

    4、DNS服务器的种类

    主要名称服务器

    辅助名称服务器

    根名称服务器

    高速缓存名称服务器

    5、客户机域名请求解析顺序

    1.DNS缓存----2.本地hosts文件–3.找本地DNS服务器

    6、服务器对域名请求的处理顺序

    1.DNS高速缓存–2.本地区域解析文件–3.转发器–4.根


    参考:B站千峰

    Processed: 0.011, SQL: 9