什么是DNS Pollution

通过域名动态解析技术实现被污染的DNS能够正常访问。实现原理是用CDN加速服务器的分布式解析服务实现动态解析,把被污染的网站DNS的解析功能指向CDN提供的解析器,通过CDN的解析功能获得正确的IP。

CDN通过缓存网站的静态资源和JS脚本,并同步到全球不同区域,根据用户访问的距离,解析到就近的IP。国内的CDN普遍要求域名备案,国外的CDN不要求域名备案,例如Imperva(https://www.vultr.com)和Cloudflare(https://www.cloudflare.com/),下面以Cloudflare为例说明动态解析的功能。

首先通过邮箱在Cloudflare注册账号,添加DNS并配置解析内容(A记录和@)和物理IP地址。Cloudflare生成DNS解析信息,Cloudflare内容包括Type、Name、Value、TTL和Proxy Status,配置时Proxy Status(流量分发)先设置成无效,配置完成后再开启流量分发,并设置DNS Only。开启SSL/TLS功能,并确认Universal SSL Status是Active Certificate。

在域名提供商的管理界面,配置CDN提供的域名解析服务地址,等待一段时候后即可生效,CDN根据域名与缓存的资源进行匹配,实现客户能够正常访问网站。Cloudflare是分布式系统,理论上很难屏蔽它的IP地址,从而实现DNS正常解析。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值