首页 > 其他分享 >DNS部署与安全

DNS部署与安全

时间:2023-04-23 22:36:23浏览次数:26  
标签:部署 win2003 安全 域名 DNS 服务器 解析 com

1、DNS(Domain Name Service)

域名解析服务
作用:为客户机提供域名解析服务器

2、域名组成

2.1、域名组成概述

如"www.sina.com.cn"是一个域名,从严格意义上讲,"sina.com.cn"才被称为域名(全球唯一),而"www"是主机名。

"主机名.域名" 称为完全限定域名(FQDN)。一个域名下可以有多个主机,域名全球唯一,那么"主机名.域名"肯定也 是全球唯一的。

以"sina.com.cn"域名为例,一般管理员在命名其主机的时候会根据其主机的功能而命名,比如网站的是www,博客的是blog,论坛的是bbs,那么对应的FQDN为www.sina.com.cn,blog.sina.com.cn,bbs.sina.com.cn。这么 多个FQDN,然而我们只需要申请一个域名即"sina.com.cn"即可。

2.2、域名组成

树形结构

如:www.baidu.com.
.为根域,一般情况下浏览器自动补全
.com为顶级域
baidu为二级域名
www为主机名

FQDN=主机名.DNS后缀
DQDN(完整合格的域名)

3、监听端口

TCP 53
UDP 53

4、DNS解析种类

4.1、按照查询方式分类

1)递归查询:客户机与本地DNS服务器之间(所问即所答)
2)迭代查询:本地DNS服务器与根等其他DNS服务器的解析过程(所问非所答)

4.2、按照查询内容分类

正向解析:已知域名,解析IP地址
反向解析:已知IP地址,解析域名

5、DNS服务器搭建过程

1)网卡设置静态ip

2)安装DNS服务器插件

3)开始->所有程序->管理工具->DNS->找到正向查找区域->右击->新建区域->主要区域->创建区域文件(负责一个域名后缀的解析,如baidu.com为域名后缀,一台DNS服务器内可存放多个区域文件)

4)右击->新建主机A记录 ->添加主机

5)查看创建的A记录。

6、DNS客户机如何解析

7、DNS处理域名请求的顺序

1)DNS高速缓存(必须学会如何查看和清空)

2)DNS区域配置文件

3)DNS转发器

4)根提示

8、域名解析记录类型

A记录: 正向解析记录
CNAME记录:别名
PTR记录:反向解析记录
MX:邮件交换记录
NS:域名服务器解析

9、DNS服务器分类

主要名称服务器
辅助名称服务器 (备份服务器)
根名称服务器
高速缓存名称服务器

10、客户机域名请求解析顺序

DNS缓存 -- 本地hosts文件 -- 本地DNS服务器

11、服务器对域名请求的处理顺序

DNS高速缓存 -- 本地区域解析文件 -- 转发器 -- 根

12、相关命令

nslookup 域名/ip # 查询DNS的记录,查看域名解析
ipconfig /flushdns # 清除dns缓存
ipconfig /displaydns # 查看dns缓存

====================================================================

DNS服务器部署(使用winxp和win2003作实验)

win2003固定一个ip,手动设置ip为10.1.1.1,子网掩码255.255.255.0

插入光驱, 打开我的电脑,双击光驱,点击安装可选的Windows组件

 找到网络服务打开,勾选域名系统,点确定就完成了

 注意:安装的过程中可能出现下面这个界面,我们的光盘在系统分盘的时候被我们由D盘设置为了E盘,但弹出了D盘,插件这些都是光盘里面所以需要修改路径,将d改为e。

开始---管理工具中可以找到dns的快捷方式,打开

 建立一个正向解析,选中正向查找区域,右键选中新建区域

 点下一步,选择主要区域(主要区域就是主服务器,辅助区域就是备份服务器,根服务器一般不用),点下一步

 写区域名称(这里就写baidu.com,这里这台服务器就是这个区域的权威服务器),一直点下一步到完成

 可以看到我们建立的这条域名解析,SOA告诉别人谁是baidu.com的权威服务器,NS是解析baidu.com的服务器有几台

 在新建的这个域名右键,选择新建主机

输入主机名称和主机ip地址,点添加主机,点确定完成

 可以看到这条添加的记录

 配置xp的ip和dns地址(这个地址用我们刚配置好的DNS服务器10.1.1.1)

 在xp命令行输入nslookup www.baidu.com看是否能解析成功

解析成功

====================================================================

给服务器设置一个转发器,减少我们服务器的工作量。这样我们的服务器只和我们设置的DNS服务器完成递归查询,设置成转发器的DNS服务器完成迭代查询,我们的服务器就相当于一台DNS缓存服务器,提高我们区域DNS获取的速度。(使用win2003-1做实验)

选中这台服务器右键属性

 找到菜单栏中的转发器,添加我们设置的DNS服务器的ip地址,点确定就完成了

====================================================================

 创建辅助DNS服务器(使用winxp、win2003-1、win2003-2实验,win2003-1做主服务器,win2003-2做辅助服务器)

选中第一个实验完成的baidu.com区域右键属性

 选中区域复制,勾选只允许到下列服务器,添加我们win2003-2辅助服务器的ip地址,点确定

 给win2003-2配置好ip10.1.1.3,安装上dns插件。在win2003-2的正向查找区域右键新建区域,点下一步,选择辅助区域,点确定

 写备份的区域名称baidu.com,点下一步

 添加主服务器win2003-1的ip10.1.1.1

 等待刷新一下,可以看到备份完成

====================================================================

标签:部署,win2003,安全,域名,DNS,服务器,解析,com
From: https://www.cnblogs.com/panglinglong/p/17347761.html

相关文章

  • 给虚拟机win2003装DNS插件出现问题
    已经配置给2003配置好ip地址和子网掩码了,安装DNS插件的时候报下面错误 有个红叉没法用 重启一下虚拟机就好了,可能是之前配置ip的时候和其他虚拟机重名了,我改了之后还有缓存。(还可以恢复快照或者重装一下虚拟机) ......
  • zabbix 安装部署及应用
    一、Zabbix概述作为一个运维,需要会使用监控系统查看服务器状态以及网站流量指标,利用监控系统的数据去了解上线发布的结果,和网站的健康状态。利用一个优秀的监控软件,我们可以:●通过一个友好的界面进行浏览整个网站所有的服务器状态●可以在Web前端方便的查看监控数据●可以回......
  • ubuntu 系统安全加固
    密码策略之禁止使用旧密码sudovim/etc/pam.d/common-password#找到passwordrequiredpam_unix.so模块添加#表示禁止使用最近使用过的五个密码password[success=1default=ignore]pam_unix.soobscuresha512remember=5 查看模块有什么配置ubuntu的模块存放在/lib/x......
  • docker部署gitlab-runner
    要求在注册runner之前,您必须首先:将其安装在与安装GitLab的服务器不同的服务器上获取令牌:对于共享运行器,让管理员转到GitLab管理区域并选择Overview>Runners对于grouprunner,转到CI/CD>Runners对于projectrunner,转到Settings>CI/CD并展开Runners部分生成配......
  • List的安全复制
    importjava.util.ArrayList;importjava.util.Collections;importjava.util.List;publicclassSafeListCopyextendsObject{publicstaticvoidprintWords(String[]word){System.out.println("word.length="+word.length);......
  • Kubesphere中DevOps流水线无法部署/部署失败
    摘要总算能让devops运行以后,流水线却卡在了deploy这一步。碰到了两个比较大的问题,一个是无法使用k8sp自带的kubeconfig认证去部署;一个是部署好了以后但是没有办法解析镜像名。版本信息k8s:v1.21.5k8sp:v3.3.0流水线概览Q问题描述pipeline在deploy的阶段总是报各种错。Q1.......
  • Vue 项目安全扫描漏洞,JS 库版本太低,要求升级 YUI(vue2 升级javascript库)【检测到目标站
    原帖:https://blog.csdn.net/u012961419/article/details/130016341背景公司信安部门对项目进行安全扫描,查出一些漏洞,其中有一项要求升级javascript框架库(如图): 吓得我以为让我把Vue2升级成Vue3。经过一番询问后才知道,是工具包中依赖的YUI是存在安全漏洞的版本。漏洞定......
  • Python常见的10个安全漏洞及修复方法
    关注我了解更多Python技术知识,带你一路“狂飙”到底!上岸大厂不是梦!编写安全的代码很困难,当你学习一门编程语言、一个模块或框架时,你会学习其使用方法。在考虑安全性时,你需要考虑如何避免代码被滥用,Python也不例外,即使在标准库中,也存在着许多糟糕的实例。然而,许多Python开发人员......
  • 关于【安全狗】在【phpstudy】中【无法找到apache服务名】的问题
      网上很多说就是在安装安全狗apache版的时候,安装程序找不到apache的服务名。   然后看了网上很多教程说就是把phpstudy的允许模式改为【系统服务】模式就行  但是我改了之后在服务里面还是没有找到apache的服务。   这里我记录下,给那些有需要的小伙伴   我......
  • 【网络安全知识】网络技术领域术语大全,强烈建议收藏!
    自主访问控(DAC:DiscretionaryAccessControl)自主访问控制(DAC)是一个访问控制服务,其执行一个基于系统实体身份的安全政策和它们的授权来访问系统资源。双附接集线器(DAC:Dual-attachedConcentrator)双附接集线器(DAC)是FDDI或CDDI集线器有能力接入到一个FDDI或CDDI网络的两......