域名相关的信息
域名是什么
网上的每一台计算机需要互相通信,就要通过像身份证一样的东西,IP地址,才能找到你
- IP地址:逻辑地址
由于IP地址不好识别和记忆,那么可以通过花钱注册一个属于自己的域名
域名的分类
国际域名
- .com
商业公司 - .net
网络服务 - .org
组织协会 - .gov
政府部门 - .edu
教育机构 - .mil
军事领域 - .int
国际组织
国别域名
- .CN
代表中国 - .UK
代表英国 - .US
代表美国
新顶级域名
biz,info,name,pro,aero,coop,museum
域名联系人信息
所属人,注册商,联系邮箱,手机号
- .com
由域名运营商VeriSign管理 - .cn
由CNNIC管理
whois获取
- whois.cnnic.cn/WelcomeServlet
- whois.chinaz.com
- whoissoft.com
- kali直接 whois 域名
域名反查
whois.chinaz.com/reverse
ICP备案
国内网站申请域名需要备案
- beian.miit.gov.cn
- beian88.com
企业域名查询
- 天眼查
百度搜索天眼查
子域名信息
news.baidu.com
map.baidu.com
不需要单独花钱
字典猜解
- phpinfo.me/domain/
- Layer子域名挖掘机
- github.com/lijiejie/subDomainsBrute
域名DNS信息
配置DNS服务器记录类型
- A
A记录是最常用的类型,将域名指向一个IPV4地址 - CNAME
别名,将域名指向另一个域名地址,与其保持相同的解析 - MX
邮件交换,用于邮件服务器,相关参数一般由邮件注册商提供 - TXT
可填写附加文本信息,常用于域名验证 - NS
域名服务器记录,可将指定域名交由其他DNS服务商解析管理 - AAA
将域名指向一个IPV6地址
域名解析查询
- dbcha.com
- sitereport.netcraft.com
- jsons,cn
IP相关信息
DNS服务器的类型
DNS解析流程
迭代查询:主机获得一个域名,会先到本地域名服务器查询,之后告诉你去下一层找,依次查询
递归查询:我帮你去下一个服务器查询,然后层层返回
PING
Packet Internet Groper
因特网包探索器
ping
nslookup
CDN
Content Delivery Network
内容分发网络
让不同的用户可以快速的访问到网络
常见的CDN服务商:腾讯、百度、阿里云等
CDN实现流程
- 当终端用户向www.half.com下的指定资源发起请求时,首先会像本地DNS解析服务器发起域名解析请求。
- 本地DNS解析检查缓存中是否有该域名的IP地址记录,如果有,则直接返回给终端用户;如果没有,则向授权DNS服务器查询。
- 当授权DNS解析该域名时,返回域名CNAME里的www.half.tbcdn.com对应的IP地址。
- 域名解析请求发送至阿里云CDN调度系统,并为请求分配最佳节点的IP地址。
- 本地DNS获取DNS返回的解析IP地址。
- 用户获取解析IP地址。
- 用户向获取的IP地址发起对该资源的访问请求。
如果该IP地址对应的节点已缓存该资源,则会直接返回给用户
如果该IP地址对应的节点未缓存该资源,则节点向源站发起对该资源的请求。获取资源后,结合用户自定义配置的缓存策略,将该资源缓存至节点
如何获取真实IP
查看IP数量
nslookup
超级ping
历史IP信息
dnshistory
toolbar
tools.ipip
bypass-firewalls-by-DNS-history
子域名查询
国外主机解析
asm
host-trcaker
webpagetest
dnscheck
其他
网络空间搜索引擎:fofa、censys
邮件
手机app抓包
微信服务号抓包