首页 > 其他分享 >DNS部署与安全

DNS部署与安全

时间:2023-09-07 23:55:17浏览次数:51  
标签:baidu 缓存 部署 安全 域名 DNS 服务器 解析

DNS部署与安全

DNS

Domain Name Service

域名服务

作用:为客户提供域名解析服务

域名组成

域名组成概述

​ 如 www.baidu.com.cn 是一个域名,从严格意义上讲 baidu.con.cn 才被成为域名(全球唯一),而www是主机名。

​ “主机名.域名”称为完全限定域名(FQDN)。一个域名下可以有多个主机,域名全球唯一,那么“主机名.域名”肯定也是全球唯一的。

​ 以“baidu.com.cn”域名为例,一班管理员在命名其主机的时候会根据其主机的功能而命名,比如网站的是www,博客的是blog,论坛的是bbs,那么对应的FQDN为www.baidu.com.cn , blog.baidu.com.cn , bbs.baidu.com.cn。这么多个FQDN,我们只需要申请一个域名,即“baidu.com.cn”

域名组成

树状结构image-20230725100835406

根域 .

顶级域

​ 国家顶级域 cn jp uk等等

​ 商业顶级域

​ com 商业机构

​ gov 政府机构

​ mil 军事机构

​ edu 教育机构

​ org 民间组织架构

​ net 互联网

一级域名

二级域名

................

如:www.baidu.com

.com为顶级域

baidu为一级域名

www为主机名
FQDN=主机名.DNS后缀

FQDN(是完整的域名)

监听端口

TCP53

UDP53

DNS解析种类

按照查询方式分类:

1)递归查询:客户机与本地DNS服务器之间
	如果 A 请求 B,那么 B 作为请求的接收者一定要给 A 想要的答案

2)迭代查询:本地NDS服务器与根等其他DNS服务器的解析过程
 	如果接收者 B 没有请求者 A 所需要的准确内容,接收者 B 将告请求者 A,如何去获得这个内容,但是自己并不去发出请求

按照查询内容分类

1)正向解析:已知域名,解析IP地址

2)反向解析:已知IP地址,解析域名

DNS解析过程

解析域名的过程如下:
1.首先搜索浏览器的 DNS 缓存,缓存中维护一张域名与 IP 地址的对应表若没有命中,则继续搜索操作系统的 DNS 缓存
2.若仍然没有命中,则操作系统将域名发送至本地域名服务器,本地域名服务器采用递归查询自己的 DNS 缓存,查找成功则返回结果
3.若本地域名服务器的 DNS 缓存没有命中,则本地域名服务器向上级域名服务器进行迭代查询首先本地域名服务器向根域名服务器发起请求,根域	名服务器返回顶级域名服务器的地址给本地服务器
4.本地域名服务器拿到这个顶级域名服务器的地址后,就向其发起请求,获取权限域名服务器的地址
5.本地域名服务器根据权限域名服务器的地址向其发起请求,最终得到该域名对应的 IP 地址本地域名服务器将得到的 IP 地址返回给操作系统,	同时自己将 IP 地址缓存起来
6.操作系统将 IP 地址返回给浏览器,同时自己也将 IP 地址缓存起
7.至此,浏览器就得到了域名对应的 IP 地址,并将IP 地址缓存起

客户机域名请求解析顺序

1.DNS缓存---2.本地hosts文件---3.找本地DNS服务器

服务器对域名请求的处理顺序

1.DNS高速缓存---2.本地区域解析文件---3.转发器---4.根

域名解析记录类型

A记录:正向解析记录

CNAME记录:别名

PTR记录:反向解析记录

MX:邮件交换记录

NS:域名服务器解析

DNS服务器分类

主要名称服务器

辅助名称服务器

根名称服务器

高速缓存名称服务器

部分命令

清除客户机DNS缓存:

ipconfig /flushdns

显示本机DNS:

ipconfig /displaydns

标签:baidu,缓存,部署,安全,域名,DNS,服务器,解析
From: https://www.cnblogs.com/ethereal258/p/17686397.html

相关文章

  • Pandas库在Anaconda中的部署方法
      本文介绍在Anaconda环境中,安装Python语言pandas模块的方法。  pandas模块是一个基于NumPy的开源数据分析库,提供了快速、灵活、易用的数据结构和数据分析工具。它的主要数据结构是Series和DataFrame,可以处理各种数据格式,如CSV、Excel、SQL数据库等,并且支持数据清洗、缺失值处......
  • Linux-部署环境练习案例
    需要的文档都放在此链接里啦链接(链接是绝对安全的,文档放在百度网盘里):百度网盘这样是为了方便过审^_^部署Docker1.卸载之前版本yumremovedockerdocker-clientdocker-client-latestdocker-commondocker-latestdocker-latest-logrotatedocker-logrotatedocker-engine#或yum......
  • 构建全栈安全防护体系,华为云828营销季助力企业打好上云实战
    近年来,云计算等技术蓬勃发展,成为企业数字化转型的重要技术基石。在数据高速增长的同时,数据价值与数据安全问题也在逐步显现。为助力中小企业把好安全关,以“选择华为云,省力更省心”为主题的华为云828营销季带来网站安全、数据灾备、网站高可用等解决方案,为企业筑好数据安全的第一道......
  • 19 线程不安全的例子
    packageThreadDemo;importjava.util.ArrayList;importjava.util.List;//线程可能不安全/*1.买火车票2.银行取钱3.线程不安全的数组列表*/publicclassTest18_UnsafeList{publicstaticvoidmain(String[]args){List<String>list=new......
  • 金蝶云·星空部署模式建议
    经历了从金蝶云·星空从单点部署到集群,再到替换SAP的过程,SAP实施商是IBM,管理咨询+系统实施,如今项目已经成功上线,所以对金蝶的相关知识也做了整理和归档。系统实施过程中,部署架构是非常关键的一个环节,不同的企业规模和业务模式,将决定了采用不同的部署模式,对此结合金蝶原厂部署建议......
  • WorkPlus——高效私有化办公平台,实现即时协作与信息安全的完美结合
    在当今数字化时代,办公效率已成为企业追求发展的重要标准之一。为了满足企业对内部信息流畅传递的需求,私有化部署的即时通讯软件成为了不可忽视的核心工具。WorkPlus作为一款功能强大的办公平台,为企业打造了一个支持局域网的自主控制办公环境,提供了即时通讯、文件共享、视频会议等丰......
  • 《Web安全基础》05. XSS · CSRF · SSRF · RCE
    @目录1:XSS1.1:简介1.2:防护与绕过1.2.1:HttpOnly1.2.2:WAF绕过1.3:相关资源2:CSRF3:SSRF4:RCE本系列侧重方法论,各工具只是实现目标的载体。命令与工具只做简单介绍,其使用另见《安全工具录》。靶场参考:XSS-Labs,pikachu,DVWS。1:XSS1.1:简介XSS(Cross-SiteScripting),跨站脚本攻击。......
  • 《Web安全基础》04. 文件操作安全
    @目录1:文件操作安全2:文件上传漏洞2.1:简介2.2:防护与绕过2.3:WAF绕过2.3.1:数据溢出2.3.2:符号变异2.3.3:数据截断2.3.4:重复数据3:文件包含漏洞4:文件下载漏洞5:文件读取漏洞本系列侧重方法论,各工具只是实现目标的载体。命令与工具只做简单介绍,其使用另见《安全工具录》。靶场参考:u......
  • Socks5代理IP在网络安全与跨境电商中的应用
    随着全球化的不断推进,跨境电商和在线游戏行业在全球范围内迅速发展。然而,这些领域也面临着日益严峻的网络安全挑战。为了保护数据和确保无缝的国际互联网连接,网络工程师们一直在寻找创新的解决方案。其中,Socks5代理IP技术在这一领域中崭露头角,成为网络安全和跨境电商的强大工具。So......
  • Socks5代理IP在网络安全与跨境电商中的应用
    随着全球化的不断推进,跨境电商和在线游戏行业在全球范围内迅速发展。然而,这些领域也面临着日益严峻的网络安全挑战。为了保护数据和确保无缝的国际互联网连接,网络工程师们一直在寻找创新的解决方案。其中,Socks5代理IP技术在这一领域中崭露头角,成为网络安全和跨境电商的强大工具。So......