web渗透——DNS部署与安全

一、DNS

Domain Name Service
域名服务提供域名解析服务器
作用:为客户机

二、域名组成

2.1、域名组成概述
如“www.sina.com.cn”是一个域名,从严格意义上讲“sina.com.cn”才被称为域名(全球唯一),而“www”是主机名
“主机名.域名”称为完全限定域名(FQDN)。一个域名下可以有多个主机,域名全球唯一,那么“主机名.域名”肯定也是全球唯一的。
在这里插入图片描述
2.2域名组成
树形结构
在这里插入图片描述
www.baidu.com.
平时最后应该有个.但是浏览器默认会加上
在这里插入图片描述
在这里插入图片描述

三、监听端口

TCP53
UDP53

四、DNS解析种类

4.1按照查询方式分类:

1)递归查询:客户机与本地DNS服务器之间
2)迭代查询:本地DNS服务器与根等其他DNS服务器的解析过程
DNS解析过程
在这里插入图片描述
公司部署DNS一定要设置转发器,可以降低公司DNS的压力,提高解析速度

4.2按照查询内容分类:已知域名,解析IP地址

1)正向解析:已知域名,解析IP地址
2)反向解析:已知IP地址,解析域名

五、DNS的部署

1、主要DNS服务器:员工要指向DNS缓存,练习清空DNS缓存、练习nslookup手工解析

需要xp和2003能通信,具体见上一篇部署DHCP与安全
2003装DNS软件:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
需要修改两次
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
此时,如果这个服务器可以上网,这种DNS服务器叫做DNS缓存服务器
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
修改xp的dns服务器进行测试:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
如果此时在DNS服务器上添加pan.baidu.com的地址解析:
在这里插入图片描述
再次使用xp验证不一定成功,因为计算机有缓存,必须清除错误缓存再尝试

ipconfig /flushdns  #清除缓存
ipconfig /displaydns  #显示缓存

在这里插入图片描述

2、反向解析

给服务器起个名字:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
使用xp测试一下:
在这里插入图片描述

3、转发器/根

开启第三台虚拟机2003作为转发器,配置网络,下载DNS服务
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

回到第一台baidu.comDNS服务器上:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在xp上测试:
在这里插入图片描述

4、辅助DNS服务器:成功更新区域解析记录

baidu.comDNS服务器上:
在这里插入图片描述
在这里插入图片描述
在qq.comDNS服务器上:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

5、将xp与2003桥接能上网,部署2003的DNS服务器,xp指向2003,并能实现xp正常上网:

需要两台虚拟机,一台xp,一台2003作为DNS缓存服务器(不作解析,需要下载DNS服务),两台虚拟机都需要上网(虚拟机上网:https://blog.csdn.net/weixin_44321116/article/details/108280385
在这里插入图片描述

在这里插入图片描述
如果有缓存可以清理一下:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

配置xp的dns,清除缓存测试:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
为了减轻此服务器的负担,可以添加转换器(不知道的可以在真机上解析一个地址查看):
在这里插入图片描述
在这里插入图片描述

6、别名

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

xp测试:
在这里插入图片描述

六、客户机域名请求解析顺序:

DNS缓存-》本地host文件-》本地DNS服务器*

七、服务器对域名请求的处理顺序表

DNS高速缓存-》本地区域解析文件-》转发器-》根*

八、域名解析记录类型:

在这里插入图片描述

九、DNS服务器分类

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值