信息收集-DNS

1. DNS

通常,识别主机有两种方式:主机名(类似于www.baidu.com ,www.goole.com等)和IP地址(类似于192.168.1.1)。主机名方便人们记忆,符合人们阅读习惯;而IP地址的定长性和层次结构有利于路由器识别。为了同时满足上述两种需求,我们需要进行主机名到IP地址转换的目录服务(即将主机名映射为IP地址),DNS则是提供了主机名到IP地址映射服务。

1.1 DNS定义

DNS是:

(1) 一个由分层的DNS服务器实现的分布式数据库;

(2)一个使得主机能够查询分布式数据库的应用层协议。

注:DNS协议运行在UDP上,使用53号端口。

1.2 DNS提供的服务

实现主机名到IP地址转换的目录服务。
主机别名:通过DNS服务获取主机别名对应的复杂规范主机名。
邮件服务器别名:类似于主机别名。
负载分配:假设对于一个拥有很大流量的站点,其可能部署在多个服务器上,它们所有的IP构成一个IP集合,这个IP集合与同一个规范主机名相联系。DNS提供了相应的映射服务,使得不同的客户端请求可以轮流访问各个服务器。

dig命令查询

​-b<ip地址>:当主机具有多个IP地址,指定使用本机的哪个IP地址向域名服务器发送域名查询请求; 
-f<文件名称>:指定dig以批处理的方式运行,指定的文件中保存着需要批处理查询的DNS任务信息; 
-P:指定域名服务器所使用端口号; 
-t<类型>:指定要查询的DNS数据类型; 
-x<IP地址>:执行逆向域名查询; 
-4:使用IPv4; 
-6:使用IPv6; 
-h:显示指令帮助信息。

1.A记录查询方法
A (Address) 记录是用来指定主机名(或域名)对应的IP地址记录

2.NS记录查询方法
NS(Name Server)记录是域名服务器记录,用来指定该域名由哪个DNS服务器来进行解析

3.TXT记录查询方法
一般指某个主机名或域名的说明

4.MX记录查询方法
记录的是邮件交换记录,它指向一个邮件服务器 ,用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件服务器

5.CNAME记录查询方法
CNAME记录可以将注册的不同域名都转到一个域名记录上,由这个域名,记录统一解析管理

6.域名信息查询
whois命令

在线工具
IANA WHOIS Service

arin

阿里云

chinaz

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值