被动信息收集之DNS

收集内容

ip地址段
域名信息
邮件地址
文档图片数据
公司地址
公司组织架构
联系电话/传真号码
人员姓名/职务
目标系统使用的技术架构
公开的商业信息

域名解析成ip地址

	域名与FQDN的区别
		www.baidu.com是FQDN
		baidu.com是域名

域名记录

		A记录:域名对应的ip地址的记录
		cname记录:是域名的别名
		ns记录:域名有一个或几个域名服务器,这个域名服务器就是通过ns来定义注册的,用来指定域名由哪台服务器来进行解析。
		mx记录:邮件交换记录
		ptr记录:从ip地址到域名解析的记录

DNS解析过程

	自己电脑的网络配置里面会指定一个DNS服务器地址(默认本地的,就近原则,提高网络效率),

	当你要访问网站时,会把域名提交给DNS服务器,然后DNS服务器在把域名解析成对应的ip地址。

	(当你访问的域名刚好在本地DNS服务器有解析记录就会立马解析ip给你)

	当本地的DNS服务器没有记录时,它会把你要访问的域名(www.baidu.com)先提交给根域服务器,

	根域一查没有记录,就返回给本地的DNS服务器,说:我没有,但我知道我的下一级(.com),你	

	可以去找它;然后再找.com服务器,一查没有记录,就返回给本地的DNS服务器,说:我没有,但我

	查到baidu.com,我的下一级应该有;然后再是exmple.com服务器,一查www.baidu.com我这有,然
	
	后就发给本地DNS服务器一份,本地DNS服务器二话不说,先缓存(一个ttl的生存时间,在这个时间
	
	点,再有人访问就不会再一步一步来了,直接给你记录),然后发给电脑ip地址,电脑再去访问ip对

	应的web页面

在这里插入图片描述

nslookup

	可以直接输入FQDN或域名

在这里插入图片描述
A记录:域名对应的ip地址的记录
在这里插入图片描述
mx记录:邮件交换记录
用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件服务器。域名的MX记录需要到域名管理界面才可以更改。例如,当有人发邮件给“vincen@example.com”时,系统将对“example.com”进行DNS中的MX记录解析(注意在这输入的是域名)。如果MX记录存在,系统就根据MX记录的优先级(权重数字越小越优先),将邮件转发到与该MX相应的邮件服务器上。

在这里插入图片描述
cname记录:是域名的别名
这种记录允许您将多个名字映射到同一台计算机。 通常用于同时提供WWW和MAIL服务的计算机。例如,有一台计算机名为“host”(A记录)。 它同时提供WWW和MAIL服务,为了便于用户访问服务。可以为该计算机设置两个别名(CNAME):WWW和MAIL。 这两个别名的全称就是www开头的域名和以mail开头的域名。实际上他们都指向“host”。
在这里插入图片描述
ns记录:域名有一个或几个域名服务器,这个域名服务器就是通过ns来定义注册的,用来指定域名由哪台服务器来进行解析。

ptr:从ip地址到域名解析的记录
不一定一一对应,一个域名可以解析成多个主机记录
在这里插入图片描述
txt记录
spf记录:反垃圾邮件的,会对发送来的邮件的ip地址进行spf的逆向解析成域名,域名匹配上了,就不是垃圾邮件
在这里插入图片描述
sever 8.8.8.8
可以指定dns服务器地址


学习笔记

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值