马哥公众号学习:DNS原理入门指南

DNS协议运行在UDP协议上,使用端口号53
一、查询过程

    工具软件dig可以显示整个查询过程。
    dig www.baidu.com
    上面的命令会输出六段信息
        1.查询参数和统计
        2.查询内容
        3.DNS服务器的答复
        4.显示NS(Name Server)记录;哪些服务器负责管理域名的DNS记录
        5.NS的IP地址
        6.DNS服务器的一些传输信息

二、参数

   dig @114.114.114.114  www.baidu.com  指定DNS

三、域名的层级

    每个域名的尾部都多了一个点,指向所有的根域名.root 
    host.sld.tld.root
    主机名.次域名.顶级域名.根域名。查询时从根域名往主机名方向查询。

    dig +trace www.baidu.com 可查看分级查询过程

四、NS记录的查询

    dig ns com
    dig ns baidu.com

五、DNS记录类型
1.A:地址记录
2.NS:域名服务器记录
3.MX:邮件记录
4.CNAME:规范名称记录
5.PTR:逆向查询记录,用于从IP地址查询域名 :dig -x 192.30.252.153 反向查询域名

六、dig查询指定的记录类型

    dig   a    github.com
    dig   ns   github.com
    dig   mx   github.com

七、其他DNS工具

    1.host命令;host www.baidu.com  ;可逆向查询
    2.nslookup;  可互动式查询域名记录
    3.whois用来查看域名的注册情况

八、DNS安全问题
1.针对域名系统的恶意***;DDOS***造成域名解析瘫痪
2.域名劫持;修改注册信息、劫持解析结果
3.国家性质的域名系统安全事件
4.系统上运行的DNS服务器存在漏洞
5.DNS设置不当,导致泄漏敏感信息

转载于:https://blog.51cto.com/10997991/2338452

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值