第 2 章信息收集
信息收集(InformationGathering)是指通过各种方式获取所需要的信息。信息收集是渗透网络网络取证的第一步,也是关键的一步,最重要的一步。
2.1 名词解释
在做信息收集前,需要了解一些名词的意思,不然不知道如何搜集有用信息,把时间白白浪费了!
2.1.1 DNS信息
DNS是计算机域名(Domain Name System)的缩写,它是由解析器和域名服务器组成的。域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。其中域名必须对应一个IP地址,而IP地址不一定有域名。域名服务器为客户机/服务器模式中的服务器方,它主要有两种形式:主服务器和转化服务器。将域名映射为IP地址的过程称为"域名解析"。在Internet上域名与IP地址之间是一对一或者多对一的,DNS就是进行域名解析器的服务器,用于域名与IP之间的转换工作。
2.1.2 MX信息
MX信息是邮件交换记录,它指向一个邮件服务器,用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件服务器。例如:当Internet上的某用户要发一封电子邮件给XXXX时,该用户的邮件系统通过DNS查找XXXX这个域名的MX记录,如果MX记录存在,用户计算机就将邮件发送到MX记录所制定的邮件服务器上。</