DNS协议运行在UDP协议上,使用端口号53
一、查询过程
工具软件dig可以显示整个查询过程。
dig www.baidu.com
上面的命令会输出六段信息
1.查询参数和统计
2.查询内容
3.DNS服务器的答复
4.显示NS(Name Server)记录;哪些服务器负责管理域名的DNS记录
5.NS的IP地址
6.DNS服务器的一些传输信息
二、参数
dig @114.114.114.114 www.baidu.com 指定DNS
三、域名的层级
每个域名的尾部都多了一个点,指向所有的根域名.root
host.sld.tld.root
主机名.次域名.顶级域名.根域名。查询时从根域名往主机名方向查询。
dig +trace www.baidu.com 可查看分级查询过程
四、NS记录的查询
dig ns com
dig ns baidu.com
五、DNS记录类型
1.A:地址记录
2.NS:域名服务器记录
3.MX:邮件记录
4.CNAME:规范名称记录
5.PTR:逆向查询记录,用于从IP地址查询域名 :dig -x 192.30.252.153 反向查询域名
六、dig查询指定的记录类型
dig a github.com
dig ns github.com
dig mx github.com
七、其他DNS工具
1.host命令;host www.baidu.com ;可逆向查询
2.nslookup; 可互动式查询域名记录
3.whois用来查看域名的注册情况
八、DNS安全问题
1.针对域名系统的恶意***;DDOS***造成域名解析瘫痪
2.域名劫持;修改注册信息、劫持解析结果
3.国家性质的域名系统安全事件
4.系统上运行的DNS服务器存在漏洞
5.DNS设置不当,导致泄漏敏感信息
转载于:https://blog.51cto.com/10997991/2338452