DNS伺服器原理簡述

来源:https://www.cnblogs.com/jzbgltb/archive/2018/11/16/9967063.html
-Advertisement-
Play Games

1. TLD:Top Level Domain 頂級功能變數名稱 組織域:.com, .net, .org, .gov, .edu, .mil 國家域:.iq, .tw, .hk, .jp, .cn, ... 2. 功能變數名稱分級 根功能變數名稱: . 頂級功能變數名稱:.com .edu .gov .int .net .cn ...


1. TLD:Top Level Domain 頂級功能變數名稱

組織域:.com, .net, .org, .gov, .edu, .mil
國家域:.iq, .tw, .hk, .jp, .cn, ...

2. 功能變數名稱分級

根功能變數名稱: .
頂級功能變數名稱:.com .edu .gov .int .net .cn .us .jp ........
二級功能變數名稱:baidu.com microsoft.com jd.com qq.com aliyun.com edu.cn
三級功能變數名稱:map.baidu.com nankai.edu.cn
四級功能變數名稱:www.nankai.edu.cn cs.nankai.edu.cn

3. DNS查詢類型

DNS查詢類型分為遞歸查詢和迭代查詢;
遞歸查詢的意思是找了誰誰就一定要給出答案。那麼允許遞歸的意思就是幫忙去找位置,如A對B允許遞歸,那麼B詢問A時,A就去幫忙找答案;
迭代查詢的意思是如果A不允許對B遞歸,那麼A就會告訴B的下一層域的地址讓B自己去找,如果迭代查詢最終得出了答案,那一定是權威答案;

4. DNS名稱解析方式

正向解析: hostname ---> IP
訪問示例:

A客戶端請求www.jzbg.com --> 由DNS伺服器完成(1、查詢本地緩存記錄和hosts文件,如果有直接返回,2、向root"."發起查詢查詢,查詢.com的NS記錄返回其.com的NS伺服器))--->再向.com的NS伺服器查詢"jzbg.com"域的NS伺服器,並返回其結果值---->根據jzbg的NS伺服器記錄地址,---> NS伺服器查詢其所對應的www主機所對應的IP地址,並返回給伺服器。

正向解析的層級如下:
.
com
jzbg
www

由於緩存是多層次緩存的,所以真正的查詢可能並沒有那麼多步驟,上圖的步驟是完全沒有所需緩存的查詢情況。假如某主機曾經向DNS伺服器提交了www.jzbg.com的查詢,那麼在DNS伺服器上除了緩存了www.jzbg.com的記錄,還緩存了".com"和"jzbg.com"的記錄,如果再有主機向該DNS伺服器提交ftp.jzbg.com的查詢,那麼將跳過"."和".com"的查詢過程直接向jzbg.com發出查詢請求。

反向解析: IP ---> hostname
訪問示例:

A客戶端想查詢IP地址4.2.3.1反解記錄 ---> 由DNS發起請求查詢"."域,由"."返回其ip-addr.arpa的NS記錄,--> 伺服器查詢ip-addr.arpa的NS伺服器,由NS伺服器返回"1"區域的NS伺服器地址,並將結果返回到伺服器--->伺服器查詢"1"區域中的記錄,由"1"區域返回"2"區域中的NS記錄--->伺服器向"2"區域查詢"3"區域,由2區域返回3區域中的NS記錄--->伺服器再讓3區域中的NS記錄,3區域查詢並返回4的主機所對應的主機地址。

反向解析的層級如下:
.
ip-addr.arpa
1
2
3
4 

5. 反向解析的作用

DNS伺服器裡面有兩個區域,即“正向查找區域”和“反向查找區域”,正向查找區域就是通常所說的功能變數名稱解析,反向查找區域即是IP反向解析,它得到作用是通過查找IP地址的PTR記錄來得到該IP地址指向的功能變數名稱。要成功得到功能變數名稱就必須有該IP地址的PTR記錄。PTR及記錄是郵件交換記錄的一種,郵件交換記錄中有A記錄和PTR記錄,A記錄解析名字到地址,PTR記錄解析地址到名字。
反向功能變數名稱解析系統(Reverse DNS)的功能確保適當的郵件交換記錄是生效的。反向功能變數名稱解析與通常的正向功能變數名稱解析相反,提供IP地址到功能變數名稱的對應。IP反向解析主要應用到郵件伺服器中來阻攔垃圾郵件。多數垃圾郵件發送者使用動態分配或者沒有註冊功能變數名稱的IP地址來發送垃圾郵件,以避免追蹤,使用功能變數名稱反向解析後,就可以大大降低垃圾郵件的數量。
比如用[email protected]這個郵箱給[email protected]發一封信,lwork郵件伺服器接到這封信會查看這封信的信頭文件,這封信的信頭文件會顯示這封信是由哪個IP地址發出來的。然後根據這個IP地址進行反向解析,如果反向解析到這個IP對應的功能變數名稱是name.com就接收這封郵件,如果反向解析這個IP沒有對應到name.com,那麼就拒絕這封郵件。
由於在功能變數名稱系統中,一個IP地址可以對應多個功能變數名稱,因此從IP出發去找功能變數名稱,理論上應該遍歷整個功能變數名稱樹,但是這在internet上是不現實的。為了完成逆向功能變數名稱解析,系統提供一個特別域,該特別域稱為逆向解析域in-addr.arpa.這樣欲解析的IP地址就會被表達城一種像功能變數名稱一樣的可顯示串形式,尾碼以逆向解析域功能變數名稱“in-addr.arpa”結尾。

測試反解(Windows方法)

C:\Users\Administrator>nslookup -qt=ptr 111.204.53.64
伺服器:  xd-cache-1.bjtelecom.net
Address:  219.141.136.10
非權威應答:
64.53.204.111.in-addr.arpa      name = mail.ybjt.net

[c:\~]$ nslookup -qt=ptr 123.59.246.200
非權威應答:
伺服器:  xd-cache-1.bjtelecom.net
Address:  219.141.136.10
200.246.59.123.in-addr.arpa name = mail.ehousechina.com

測試反解(Linux方法)

[Allen@master ~]$ dig -x 123.59.246.200 | grep -A1 "ANSWER SECTION"
;; ANSWER SECTION:
200.246.59.123.in-addr.arpa. 21599 IN   PTR mail.ehousechina.com.
[Allen@master ~]$ dig -x 111.204.53.64 | grep -A1 "ANSWER SECTION"
;; ANSWER SECTION:
64.53.204.111.in-addr.arpa. 37  IN  PTR mail.ybjt.net.

6. 權威答案與非權威答案

  • 權威答案:直接負責這個域的NS伺服器返回的答案;
  • 非權威答案:伺服器不負責這個域,只是因為之前解析過,所以緩存中有,返回緩存中的答案;將這種答案叫做非權威答案是因為,上級DNS可能隨時會更新,而所查詢的DNS伺服器本地緩存不一定及時更新了,所以這時客戶端得到的答案可能是無效的;

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在上一篇博文《 "[UWP]不那麼好用的ContentDialog" 》中我們講到了ContentDialog在複雜場景下使用的幾個令人頭疼的弊端。那麼,就讓我們在這篇博文里開始愉快的造輪子之旅吧! 首先要向大家說明:這篇博文主要還是寫的構建Picker時的思考過程,如果不感興趣的,可以直接略過這篇 ...
  • 問題如圖所示: 解決辦法: 1. 啟動iis(internet information services)服務。 2. 打開左側網站列表=> 右鍵點擊自己配置的網站 => 點擊管理網站 => 點擊 瀏覽 3. 回到vs 重新打開進程列表,可以看到 w3wp.exe 進程已啟動。 ...
  • " 【.NET Core項目實戰 統一認證平臺】開篇及目錄索引 " 上篇文章我們介紹了2種網關配置信息更新的方法和擴展Mysql存儲,本篇我們將介紹如何使用Redis來實現網關的所有緩存功能,用到的文檔及源碼將會在GitHub上開源,每篇的源代碼我將用分支的方式管理,本篇使用的分支為 。 附文檔及源 ...
  • asp.net MVC Web API 由於項目需要好久沒有弄這些重溫一下,以前都覺得WebServers好用 誰知道技能更新換代實在太快,哈哈不學習就跟不上了 ...
  • .net framework 4.5框架以後,可以直接使用微軟官方的ZipFile類實現壓縮、解壓文件(夾),因為即時通信項目中,需要同步OA中的用戶頭像,用戶頭像是通過文件夾保存的,文件夾內結構比較複雜。在即時通信中需要先將OA伺服器上保存的用戶頭像文件夾下載下來,因為直接下載文件夾方法很難,所... ...
  • 1、下載log4net地址:http://logging.apache.org/log4net/download_log4net.cgi 下載log4net-2.0.8-bin-oldkey.zip到本地,根據自己的需求選擇一個合適的log4net.dll版本即可。 2、log4net.dll放在 ...
  • using System; using System.Collections.Generic; using System.Linq; using System.Linq.Expressions; using System.Reflection; using System.Text; namespac... ...
  • 該錯誤是我在移植sd卡程式時出現的,錯誤如下: error:#20,查看錯誤,可以發現,這些變數都是系統定義過的,沒有修改過。並且該變數也能成功跳轉被找到。那麼到底是什麼原因呢?逛了一些帖子,嘗試了好幾種方法。突然想到是不是頭文件的問題, 果然,spi.h頭文件的問題,添加上stm32l1xx.h; ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...