DNS服务器部署安全

客户机想要用域名上网如何请求:先看缓存—如果缓存没有看host文件—如果host文件没有问服务器
nslookup用于查询DNS的记录,查询域名解析是否正常
ipconfig /flushdns 刷新本地dns缓存

1、DNS

Domain Name Service
域名服务
作用:为客户机提供域名解析服务

2、域名组成

2.1、域名组成概述
如www.sina.com.cn”是一个域名,从严格意义上讲,“sina.com.cn”才被称为域名(全球唯一),而“www“是主机名。
“主机名,域名“称为完全限定域名(FQDN),一个城名下可以有多个主机,域名全球唯一,那么“主机名,域名“肯定也是全球唯一的。
以sina.com.cn"域名为例,一般管理员在命名其主机的时候会根据其主机的功能而命名,比如网站的是www,博客的是blog,论坛的是bbs,那么对应的FQDN为ww.sina.com.cn,blog.sina.com.cn,bbs.sina.com.cn,这么多个FQDN,然而我们只需要申请一个域名即"sina.com.cn“即可,
2.2域名组成
树形结构
如:www.baid.com.
.为根域
.com为顶级
baidu为一级域名
www为主机名

FQDN=主机名+DNS后缀
FQDN(完整的域名)

3.)监听端口

tcp 53
udp 53

4.)DNS解析种类

递归查询
迭代查询
DNS服务器查询流程
首先DNS 客户端首先把域名.com发送给本地域名服务器(缓存域名服务器,缓存域名服务器里不包含域名解析记录)——本地服务器进行进一步域名查询发送给根域服务器(.域),根域服务器查询不到,会告诉本地服务器去下一个层级查询,并返回一个.com域名服务器的地址,————本地服务器访问com服务器,com服务器也查询不到,但是com服务器会返回一个这个域名域名服务器的NS地址,————本地服务器又根据com服务器返回的地址访问这个域名的域名服务器地址,域名服务器地址查询到有这个域名对应的ip,返回一个ip,本地服务器收到IP首先保存一份在本地服务器里,(保存一个生存时间。当生存时间过了就会删除),本地服务器返回给客户端这个域名的ip地址,客户端开始访问这个域名的web服务器地址
1为递归查询流程在这里插入图片描述

从客户端到本地服务器这一段的查询称之为递归查询
从本地服务器到根域服务器,com服务器等的查询称之为迭代查询
公司的本地DNS服务器一般会设置一个转发器,转发器也是一种递归查询
2.)查询方式
正向解析:已知域名,解析ip地址
反向解析:已知ip地址,解析域名

DNS A记录就是正向解析记录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值