DNS
jingyinghai
这个作者很懒,什么都没留下…
展开
-
DNS解析过程
DNS的工作原理及过程分下面几个步骤:第一步:客户机提出域名解析请求,并将该请求发送给本地的域名服务器。第二步:当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该纪录项,则本地的域名服务器就直接把查询的结果返回。第三步:如果本地的缓存中没有该纪录,转载 2011-09-20 22:30:08 · 938 阅读 · 0 评论 -
LINUX-DNS配置
DNS的简介:DNS和BIND的关系:DNS是一种网络通信的名称。BIND是提供DNS服务的软件。DNS使用TCP和UDP的53号端口,一般情况下为了查询速度使用的是UDP53端口。正向解析就是输入域名解析到IP地址,反向解析就是输入IP 地址解析到域名。正向解析和反向解析一般不需要配套配置,也就是说有一个正向解析不一定非要一个反向解析。事实上,需要正反解析成对的仅有邮件服务器。DNS转载 2012-12-20 11:46:32 · 307 阅读 · 0 评论 -
基于TSIG的DNS
DNS的重要性不言而喻,有太多的服务都离不开DNS,有很多基于DNS的攻击,比如DNS欺骗之类的,黑客一旦获取了DNS的zone文件,就可以获得服务器的很多信息。如果主辅DNS服务器之间不做安全验证措施,很容易被其他主机和黑客从中间获得DNS服务器的记录。主配置文件里提供了allow-transfer的选项,可以将它的值设置为辅助DNS服务器的IP。这样虽然能做到一定程度的安全保护,但是依旧是明文转载 2012-11-21 14:12:34 · 821 阅读 · 0 评论 -
常用域名记录解释:A记录、CNAME记录、AAAA记录
A记录A记录是用来创建到IP地址的记录。A记录设置技巧1、如果想创建不带www的记录,即ezloo.com,在主机记录中填写@或者留空,不同的注册商可能不一样。2、创建多个域名到同一个IP,比如给博客建了二级域名,可以使用*.blog.ezloo.com来指向一个IP,这样的话,不管是访问a.blog.ezloo.com还是b.blog.ezloo.com都能到同一个IP。3、转载 2012-02-26 10:40:28 · 2021 阅读 · 0 评论 -
DNSSEC 原理、配置与布署简介
DNSSEC 原理、配置与布署简介Posted onMay 16, 2011by Duan Haixin作者:段海新,清华大学信息网络工程研究中心摘要:DNSSEC是为解决DNS欺骗和缓存污染而设计的一种安全机制。本文概要介绍DNSSEC的背景、工转载 2011-09-26 16:56:20 · 1574 阅读 · 0 评论 -
浏览器访问一个地址的过程
1.若DNS缓存中没有相关数据,则IE浏览器先向DNS服务器发出DNS请求: 这一过程的目的是获取www.sina.com这个域名所对应的IP地址; IE浏览器向本机DNS模块发出DNS请求,DNS模块生成相关的DNS报文; DNS模块将生成的DNS报文传递给传转载 2011-09-20 22:26:59 · 420 阅读 · 0 评论 -
如何实现动态IP的域名解析
例如你有一个域名叫 yourdomain.com ,你可以将此域名解析任意的主机. 1.服务器 (IP: A.A.A.A) 启动DNS动态解析的一个小进程. yourdomain.com的域名文件为 /var/named/yourdomain.com转载 2011-09-20 22:14:14 · 1197 阅读 · 1 评论 -
Java网络编程
(1):Internet地址概述 所有连入Internet的终端设备(包括计算机、PDA、打印机以及其他的电子设备)都有一个唯一的索引,这个索引被称为IP地址。现在Internet上的IP地址大多由四个字节组成,这种IP地址叫做IPv4。除了这种由四个字节组成的转载 2011-09-20 23:26:02 · 485 阅读 · 0 评论 -
DNS 系统解析过程概述
规划和部署 TCP/IP协议通信是基于IP地址的,但是,谁会记住那一串单调的数字呢?因此,大家基本上都是通过访问计算机名字,然后通过某种机制将计算机名字解析为IP地址来实现。而DNS就是一种标准的名字解析机制,在Windows 2000及以后的Windows系统中,DNS转载 2011-09-20 23:13:29 · 2133 阅读 · 0 评论 -
浅析基于公钥技术的DNSSEC
DNSSEC采用公钥技术对DNS 信息进行数字签名,DNSSEC提供两方面的验证:DNS源发送方身份认证;DNS数据包完整性验证。DNS 数据认证需要用请求者接收的公钥对接收的DNS 数据进行解密比对以保证数据完整性与正确性,DNSSEC采用委托信任链机制实现公钥的分发与认证,DNSSEC 建立一个信任链表,使得ZONE 父区对子区的公钥进行认证,保证解析请求者本地DNS 获得正确的公钥。转载 2013-02-19 23:38:28 · 378 阅读 · 0 评论