DNS的工作原理:
DNS是一种基于TCP/UDP的服务,监听在53端口.
我们通常的网址例如www.qiuye.com其实是www.qiuye.com. 最后面的一个点指向根服务器,只是由于我们现在使用的浏览器都设置了自动指向的关系,所以我们只需要输入网址,而不需要输入最后一个点。
(一)DNS服务器其实就是存放域名和IP对应的数据库文件
1. 递归查询
2. 迭代查询
递归查询,如果A查询不到ibm.com,服务器A会向下一个服务器B查询,直到找到答案返回。
迭代查询,如果A没有ibm.com,但是知道B有,就发送给PC,让它去找B。
(二)DNS服务器的解析是双向的:
NAME----->ip : 正向解析,根据主机名查找到对应的IP 例qiuye.com-->1.1.1.1 NAME=qiuye.com !=www.qiuye.com。
ip------>FQDN: 反响解析,根据ip查找到对应的域名 例1.1.1.1-->www.qiuye.com 反向解析时IP地址要逆着写。
DNS服务器里记录这些解析的信息主要通过一些记录类型来实现:
FQDN ---> IP : A A表示对应的是IP地址
IP -----> FQDN : PTR (pointer) 表示对应的是域名
DOMAIN ----->SERVER : NS (Name Server) 域名服务器的名字
DOMAIN------> MTA : MX (Mail eXchanger) 记录邮箱地址,邮件交换器
aliase-----> jerry : CNAME 解析一个别名的正式名称
SOA (Start Of Authority) 一般标明一个域名的主域名服务器
(三)DNS服务器类型:
本地从服务器
本地主服务器
主服务器----辅助名称服务器
一般来讲,从服务是隔一段时间和其他服务器同步,但是它也有通知的责任,只要它的数据发生变化,它就会通知其他从服务器,不管其他从服务器是否变化都会和它同步
(四)什么是域,区域
DNS的解析需要定义一个域,而这个域下有两个子区域,他们都用来名称解析,名称解析分为两类,一个是正向,一个是反向,需要分别定义:
正向需要一个单独的数据文件
反向需要一个单独的数据文件
所以说区域是物理概念,它和物理文件一一对应。而域是逻辑概念,它指名了一处“地方”。
# 一个域包含了一个正向区域和反向区域,但是区域里也可以开辟出域,.com里有ibm.com域和区域彼此间没有对应关系,并非一定只有两个区域,如果一个域里面划分出多个域,就不止有两个区域
区域传送类型
axfr 完全区域传送-------->传送区域内的所有解析信息
ixfr 部分区域传送-------->只传输变化的内容
如果有一个域名新增或者移过来,那么这个信息的修改是有主服务器来做的,而从服务器每隔一段时间会和主服务器同步信息或者说传送信息,这种传送叫区域传送
(五)DNS服务器响应客户端请求解析流程
请求-----> 本地的/etc/hosts # 如果host文件里有解析,那么返回host文件的解析结果,没有下一步
----> 本地DNS缓存 # 查找本地的DNS缓存,如果有,返回结果,没有下一步
----> 找第一台dns服务器 ---->查找缓存 # 查找自己定义的第一个DNS服务器,DNS服务器查找缓存,如果有,返回结果,如有没有,下一步
----> 看看是不是自己负责的域-------> 返回结果 # 第二个DNS正好负责改域,返回结果
↓ 是
不是 # 第二个自己定义的DNS ,没有结果,直接去找根服务器再一步一步往下级域名找
↓
找根DNS服务器
# 通过根服务器一步一步往下找的答案返回为权威答案,而缓存返回的都是非权威答案
说明:
/etc/host 可以实现域名重定向,因为它被优先使用
缓存名称服务器的目的是为了: 加速,节约带宽 ,它不负责管理区域
**转发器: 仅仅帮用户的请求转发的其他服务器上,实现内外防火墙之间DNS服务器转发数据
转载于:https://blog.51cto.com/summer37/1707159