业界动态
DNS简单介绍与正反向解析的配置
2024-10-31 20:36

DNS(Domain Name System)是互联网上的一项服务,是一种将域名和IP地址相互映射的一个分布式数据库

DNS简单介绍与正反向解析的配置

DNS使用的是53端口

查看与DNS服务器相关服务及端口号

通常DNS以UDP这个较快速的数据传输协议来查询,但没有查询到完整信息时,就会再次以TCP来重新查询,启动DNS时,会同时启动TCP以及UDP的port53

因特网的用户数量较多,所以因特网在命名时采用的是层次树状结构的命名方法

任何一个连接在因特网上的主机或路由器,都有一个唯一的层次结构的名字,即域名(domain name)

“域”(domain)是名字空间中一个可被管理的划分

域名可分为三大类

  • 国家顶级域名:采用ISO3166的规定。如:cn代表中国,us代表美国,uk代表英国,等等。国家域名又常记为ccTLD(country code top-level domains,cc表示国家代码contry-code)。
  • 通用顶级域名:最常见的通用顶级域名有7个,即:com(公司企业),net(网络服务机构),org(非营利组织),int(国际组织),gov(美国的政府部门),mil(美国的军事部门)。
  • 基础结构域名(infrastructure domain):这种顶级域名只有一个,即arpa,用于反向域名解析,因此称为反向域名。

根据域名服务器起的作用,可以把域名服务器划分为以下类型

  • 根域名服务器

    根域名服务器是最高级别的域名服务器,具有至关重要的作用。所有根域名服务器都了解顶级域名服务器的域名和IP地址。当本地域名服务器无法解析特定域名时,它们首先向根域名服务器请求帮助。因此,根域名服务器在整个DNS系统中扮演着至关重要的角色。如果所有的根域名服务器都发生故障,整个DNS系统将瘫痪。

    根域名服务器通常并不直接解析域名为IP地址,而是指导本地域名服务器应向哪个顶级域名服务器发送查询请求。

    目前,全球共有13台根服务器。其中1台是主根服务器,位于美国,其余12台是辅助根服务器,其中9台位于美国,2台分别位于英国和瑞典,还有1台位于日本。这些根服务器由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名系统和IP地址的管理。

    在与现有IPv4根服务器体系架构充分兼容基础上,由我国下一代互联网国家工程中心领衔发起的“雪人计划”于2016年在美国、日本、印度、俄罗斯、德国、法国等全球16个国家完成25台IPv6(互联网协议第六版)根服务器架设,事实上形成了13台原有根加25台IPv6根的新格局,为建立多边、民主、透明的国际互联网治理体系打下坚实基础。中国部署了其中的4台,由1台主根服务器和3台辅根服务器组成,打破了中国过去没有根服务器的困境。

  • 顶级域名服务器:负责管理在该顶级域名服务器注册的二级域名。

  • 权限域名服务器:负责一个“区”的域名服务器。

  • 本地域名服务器:本地域名服务器不属于域名服务器的层次结构,但是它对域名系统非常重要。当一个主机发出DNS查询请求时,这个查询请求报文就发送给本地域名服务器。

  • 主从DNS服务器:为了提高域名服务器的可靠性,DNS域名服务器都把数据复制到几个域名服务器来保存,其中的一个就是主DNS服务器(Master name server,负责解析至少一个域。其他的是辅助(从)DNS服务器(Slave name server:负责解析至少一个域,是主DNS服务器的辅助。当主域名服务器出故障时,辅助域名服务器可以保证DNS的查询工作不会中断。主域名服务器定期把数据复制到辅助域名服务器中,而更改数据只能在主域名服务器中进行。这样就保证了数据的一致性。

  • 缓存DNS服务器:不负责解析域,只是缓存域名解析的结果。

DNS解析方式 正向解析:将FQDN----->IP 反向解析:将IP----->FQDN

1、在浏览器中输入www.qq.com 域名,首先查询浏览器的缓存(chrome://net-internals/#dns可查询浏览器缓存,chrome会对每个域名默认缓存60s,若没有则下一步

2、操作系统检查本地的hosts文件(linux:/etc/hosts),若没有则下一步

3、查找本地DNS服务器(设置中的首选DNS服务器,114.114.114.114或8.8.8.8,待查询域名包含在本地区域解析中,则返回解析结果给客户机,此解析具有权威性,若没有则下一步

4、若查询的域名不由本地DNS服务器区域解析,但该服务器已缓存了相关映射信息,则返回该映射关系,完成域名解析,此解析不具有权威性,若没有则下一步

5、若未使用转发模式,本地DNS服务器将请求发至13台根DNS,根DNS服务器收到请求后判断这个域名(.com)是谁来授权管理,并返回一个负责该顶级域名服务器的IP。本地DNS服务器收到IP信息后,将会联系负责.com域的这台服务器。这台负责.com域的服务器收到请求后,如果自己无法解析,它就会找一个管理qq.com的DNS服务器地址给本地DNS服务器。当本地DNS服务器收到这个地址后,就会找qq.com域服务器,重复上面的动作,进行查询,直至找到www.qq.com主机 6、若使用转发模式,本地DNS服务器就会把请求转发至上一级DNS服务器,由上一级服务器进行解析,上一级服务器如果不能解析,或找根DNS或把请求转至上上级,以此循环。找到最后把结果返回给本地DNS服务器,由此DNS服务器再返回给客户机。

:从客户端到本地DNS服务器是属于递归查询,而DNS服务器之间使用的交互查询就是迭代查询。 114.114.114.114是国内移动、电信和联通通用的DNS,手机和电脑端都可以使用,干净无广告,解析成功率相对来说更高,国内用户使用的比较多,而且速度相对快、稳定,是国内用户上网常用的DNS。 8.8.8.8是GOOGLE公司提供的DNS,该地址是全球通用的,相对来说,更适合国外以及访问国外网站的用户使用。

软件名:bind

服务名:named

工作目录:/var/named

配置目录:/etc/named

/var/named/named.ca

正向解析文件资源记录字段含义

FQDNDNS缓存时间资源记录的类别(Class,通常为"IN",表示Internet资源记录的类型资源记录数据a.root-servers.net.518400INA198.41.0.4
domainINRR typeRR data主机名.INAIPv4的IP地址主机名.INAAAAIPv6的IP地址域名.INNSNS记录也叫名称服务器记录,用于说明这个区域有哪些DNS服务器负责解析域名.INSOA起始授权记录指定七个重要参数:管理该域名的主DNS服务器地址、管理员邮箱、区域文件序列号、刷新时间、重试时间、失效时间、最小缓存时间域名.INMX顺序数字,接收邮件的服务器主机名字主机别名.INCNAME实际代表这个主机别名的主机名字

/etc/named.conf

区域类型表

hint提示作用,一般仅用于根区域master主域名服务器slave从域名服务器

注意IP域的写法要倒着写,在服务端root@192.168.235.134:/etc/named.rfc1912.zones加上下面一段区域配置

在服务端192.168.235.134的/var/named下创建并编辑233.168.192.zone文件

PTR类型的记录就是反向解析记录

检验区域配置文件是否有误

反向解析检验

1、域:openlab.com

2、域中需解析的名称

www.openlab.com 192.168.235.129 dns.openlab.com 192.168.235.134

在DNS服务器(192.168.235.134)上配置区域及区域解析文件

进入named的工作目录/var/named下新建并编辑文件openlab.zone作为openlab.com这个域的解析文件

检查区域配置文件的命令

检查配置文件命令

启动named服务

测试命令:host, nslookup, dig

每次修改配置文件后重新刷新配置

如果上网或着ping要使用目前配置的dns服务,则需要在客户端将/etc/resolv.conf中指定的本地DNS服务器改为目前配置的DNS服务器的IP地址

在客户端192.168.235.129上修改之后再ping www.openlab.com​​​​​​

注意在实验过程中,要关闭客户端和服务端的selinux和firewalld

    以上就是本篇文章【DNS简单介绍与正反向解析的配置】的全部内容了,欢迎阅览 ! 文章地址:http://dfvalve.xrbh.cn/news/1939.html 
     资讯      企业新闻      行情      企业黄页      同类资讯      首页      网站地图      返回首页 迅博思语资讯移动站 http://keant.xrbh.cn/ , 查看更多   
最新新闻
“撒旦”人血鞋?碰瓷新疆棉花的耐克,又开始喊冤了?
继主动碰瓷新疆棉花把自己搞得股价大跌之后耐克秉承着“no zuo no die”的精神又开始暗搓搓搞“阴间操作”限量发售含人血的“撒
tiktok怎么搭建外网 详细教程及步骤
TikTok怎么搭建外网(详细教程及步骤)TikTok是一款非常流行的短视频社交应用程序,它在全球范围内拥有数亿用户。在使用TikTok的
《以案释法》步数越多,收益越高?别被“走路也能赚钱”的理财广告忽悠了
  走路也能赚到钱的理财  “丑的人还在睡觉,美的人已经跑出一杯星巴克了。”2016年的一天,一个女孩晒出的朋友圈截图引起了
如何用生意参谋算出同行店铺真实销售额
怎么经过生意顾问算出同行店肆实在销售额?大多数在淘宝天猫工作过的人都知道,他们的背景显现了同行商铺的买卖数据,这被称为买
一款最近比较火的网站统计分析系统,易分析具有什么样的功能呢?
一、产品简介北京普艾斯科技有限公司成立于2009年,服务客户1000+,包括电商、金融、保险、政务服务等行业。私有化部署,全渠道
向佐快乐大本营2024年精彩回顾:四年时光共欢笑
张大大谢娜力捧下的综艺新星张大大一位在娱乐圈中颇具人气的主持人他的成名之路离不开谢娜的提携回顾张大大的成名之路可以说谢娜
PingTools app
《PingTools app》是一款非常好用的实用工具软件,软件内拥有丰富的功能,包含了包括浏览器扫描等。使用非常简单,直接下载安装
抖音能看到谁搜索过自己吗?
尊敬的用户,您好。针对抖音平台是否能够查看谁搜索过自己的问题,我们需要做一些详细说明。首先,根据我们了解到的情况,在抖音
什么是人工智能“语料库”?为什么每个人都在谈论它?
编者按:比尔盖茨(Bill Gates)、Reddit 首席执行官和其他科技领袖越来越多地谈论“语料库”,现在是时候了解它是“何方神圣”
LED行业词语中英对应
1、led 灯具构成英文led 球泡灯:led bulbLed 贴片灯珠:SMD LEDLed驱动电源:led driver隔离电源:isolated driver非隔离电源:
本企业新闻

点击拨打: