域名系统(DNS)

域名系统(DNS)

域名系统是用来"翻译"域名和ip地址的。相比于麻烦的硬件地址现相比,taobao、jd这样的机器名字更收欢迎。

DNS报文

域名服务器的报文格式,其中询问区,回答区,管理机构区和附加信息区是变长的。在这里插入图片描述
查询问题字段的格式为在这里插入图片描述

回答字段的格式为
在这里插入图片描述

DNS域名解析过程

通过首选DNS服务器(本地域名服务器),以递归或循环的方式查询域名对应的ip地址并返回。(顶级域,二级域,三级域)

当我们在浏览器输入www.taobao.com,电脑会发出一个DNS到本地DNS服务器,此时会首先查询缓存记录,如果有这个记录直接返回结果,如果没有的话向DNS根服务器进行查询。根DNS服务器如果没有记录具体的域名和IP地址的对应关系,就会告诉本地DNS服务器,你可以到域服务器上去继续查询,并给出域服务器的地址。本地DNS服务器继续向域服务器发出请求,域服务器收到请求之后,告诉本地DNS服务器,你的域名的解析服务器的地址。本地DNS服务器不仅要把IP地址返回给用户电脑,还要把这个对应关系保存在缓存中,以备下次别的用户查询时,可以直接返回结果,加快网络访问。

动态DNS

对于变换的IP地址给一个固定的域名。它有两方面的内容:更新通知。更新允许动态的向服务器存储的信息进行修改。通知指,当动态改变时,主服务器向备份服务器发送通知。

DNS安全拓展(DNSSEC)

如果主机的DNS查询结果得到不正确的回答,应用软件或者用户就会上当受骗,DNSSEC提供的主要服务:1.对报文起源的鉴别,鉴别DNS报文是否是由有权限的DNS服务器发出的。2.数据完整性的支持,查看到达的报文的数据有没有被改变。
DNSSEC使用了数字签名机制,除了被请求的信息之外,来自DNSSEC服务器的回答中还包含了一个数字签名,以允许接收方验证报文是否被改变过。它的管理方式为公钥加密技术。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值