DNS

合集下载

dns命名规则

dns命名规则

dns命名规则
DNS(域名系统)是一个用于将域名转换为IP地址的分布式命名
系统。

以下是DNS命名的规则:
1. 字母:可以使用英文字母(a-z、A-Z)作为域名的一部分。

2. 数字:可以使用数字(0-9)作为域名的一部分,但不能作为开头。

3. 横线:可以在域名中使用横线(-),但不能作为开头或结尾。

4. 点:域名中的点(.)用于分隔域名的各个部分。

5. 大小写不敏感:域名中的字母大小写不敏感,可以使用大写或小写
字母。

6. 最长长度限制:每个域名的长度不能超过63个字符,而整个域名(包括点和顶级域名)的总长度不能超过255个字符。

通过遵守这些规则,可以创建有效的DNS命名来标识唯一的网络
资源。

名词解释DNS

名词解释DNS

名词解释DNSDNS(DomainNameSystem,域名系统)是一种将域名转换成IP地址的系统,它作为互联网的一种服务,允许用户通过域名访问网站而不是使用IP地址。

它有助于更容易地访问网站,因为每个网站有一个唯一的IP地址,但有时这个地址很难记住和理解。

DNS是一种分布式数据库,它将域名和相关的IP地址关联起来。

当用户输入特定网站的域名时,它将自动将其映射到正确的IP地址,使其可以正确地路由到指定的服务器。

DNS服务器是一种特殊的软件服务器,可以存储域名和IP地址的对应关系。

它将用户的域名解析成可以被路由的IP地址,使用户可以访问指定的服务器。

DNS服务器可以由各个组织运行,也可以通过互联网服务提供商运行。

DNS通过应用层的域名解析服务(DNS)协议来实现。

应用层协议负责传输应用程序之间发送的数据,并提供用户与其他网络上的计算机之间进行通信的手段。

应用层协议不需要提供实际的数据传输,而是负责传输应用程序之间发送的数据,如文件、图像、视频及其他数据。

DNS的主要功能是将域名转换为IP地址,这样,用户可以使用更容易记忆的域名来访问网站,而不是使用IP地址。

它还提供了一些其他有用的功能,例如负载均衡,用于将流量按一定比例分配到多台服务器,以减轻网络压力;隐藏内部信息,用于隐藏内部网络架构,以免被黑客利用;以及记录更改,用于记录域名的拥有者或控制者等。

DNS是建立在分布式数据库系统上的,这意味着DNS的数据可以定期备份,以防止由于单个故障或其他原因而发生的数据丢失。

DNS 的服务也由多个服务提供商提供,以确保可靠性,避免数据损坏、丢失或更改。

总的来说,DNS提供了一种方便的方式来访问网站,它使用域名来映射IP地址,以简化用户在互联网上浏览网页的过程。

它也提供了一些其他有用的功能,如负载均衡和隐藏内部信息等,使得网络更安全、可靠和快速。

DNS的基本知识及设置

DNS的基本知识及设置

DNS的基本知识及设置上⽹或下载软件慢问题,除去少数设备陈旧、感染病毒、⽹卡硬件故障和⽹卡驱动错误⽅⾯的因素,绝⼤部分原因是由于部分上⽹电脑或家⽤⽆线路由器设置了错误的DNS造成的,正确的⽅法是应该在电脑或路由器上使⽤本地互联⽹营运商(以下简称:运营商)的DNS地址。

⽐如您往往会习惯性使⽤8.8.8.8,或上⽹随便搜索⼀个上⽹DNS地址,这样做虽然电脑能上⽹,但⽹速会时快时慢,甚⾄会发现访问许多国内⼤⽹站会很慢。

这是由于⼤型⽹站为了提⾼全国各地⽤户的访问速度,会在各地服务器上缓存源⽹站的内容,实现⽤户就近访问本地附近的服务器来提⾼⽤户的访问速度。

如果⽤户错误设置了DNS往往会造成跨营运商跨地区访问,造成打不开⽹页、上⽹慢、下载慢和⽹上视频卡顿等诸多不良后果。

⽤户最佳的DNS设置应该使⽤本⼈的运营商所在地的DNS。

如果不知道本地运营商的DNS地址,可采⽤⾃动获取DNS或者拨打宽带客服电话咨询。

如果不是特殊情况,建议⼤家不要轻易使⽤国外或者⾮本地运营商的公共DNS地址。

⽤户DNS配置指南⼀、DNS配置指南 当使⽤家庭⽆线路由器上⽹时,⽤户⾸先需要正确配置该路由器的DNS,配置⽅法须按照路由器的说明书来进⾏配置。

如果在单位、学校、医院等单位的局域⽹上⽹,⽤户需要向单位的⽹络管理员询问或反映局域⽹DNS情况,由⽹络管理员改进配置单位的局域⽹DNS。

所配置的DNS均应使⽤⽤户互联⽹营运商所在地的DNS。

在⽤户直接上⽹时候,可以根据电脑的操作系统不同,采⽤下⾯的⽅法进⾏电脑的DNS配置。

1. WindowsXP操作系统的⽤户配置DNS⽅法(1)点击桌⾯左下⾓“开始”菜单,选择“连接到”;(2)选择“显⽰所有连接”(3)右击所⽤的⽹络连接⽅式,(4)选择属性(5)双击Internet协议(TCP/IP),选择“⾃动获取DNS服务器地址”,即可获得正确的DNS地址。

(建议采⽤⾃动获取⽅式设置DNS)(6)如果⽤户从本地营运商得到本地的DNS,也可⼿动填写DNS服务器地址,则在上⼀步选择“使⽤下⾯的DNS服务器地址”,输⼊正确的DNS地址。

DNS是什么?

DNS是什么?

简介DNS 是域名系统(Domain Name System) 的缩写,它是由解析器和域名服务器组成的。

域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。

其中域名必须对应一个IP地址,而IP 地址不一定有域名。

域名系统采用类似目录树的等级结构。

域名服务器为客户机/服务器模式中的服务器方,它主要有两种形式:主服务器和转发服务器。

将域名映射为IP地址的过程就称为“域名解析”。

在Internet上域名与IP地址之间是一对一(或者多对一)的,域名虽然便于人们记忆,但机器之间只能互相认识IP 地址,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。

DNS 命名用于Internet 等TCP/IP 网络中,通过用户友好的名称查找计算机和服务。

当用户在应用程序中输入DNS 名称时,DNS 服务可以将此名称解析为与之相关的其他信息,如IP 地址。

因为,你在上网时输入的网址,是通过域名解析系统解析找到了相对应的查询头位。

解析通常需要遍历多个名称服务器,找到所需要的信息。

然而,一些解析器的功能更简单地只用一个名称服务器进行通信。

这些简单的解析器依赖于一个递归名称服务器(称为“存根解析器”),为他们寻找信息的执行工作。

服务器提供DNS服务的是安装了DNS服务器端软件的计算机。

服务器端软件既可以是基于类linux 操作系统,也可以是基于Windows操作系统的。

装好DNS服务器软件后,您就可以在您指定的位置创建区域文件了,所谓区域文件就是包含了此域中名字到IP地址解析记录的一个文件,如文件的内容可能是这样的:primary name server = dns2(主服务器的主机名是)serial = 2913 (当前序列号是2913。

这个序列号的作用是当辅域名服务器来copy这个文件的时候,如果号码增加了就copy)refresh = 10800 (3 hours) (辅域名服务器每隔3小时查询一个主服务器)retry = 3600 (1 hour) (当辅域名服务试图在主服务器上查询更新时,而连接失败了,辅域名服务器每隔1小时访问主域名服务器)expire = 604800 (7 days) (辅域名服务器在向主服务更新失败后,7天后删除中的记录。

DNS 简介

DNS 简介

DNS: 名称解析服务,不是域名解析服务,因为它解析的是计算机FQDN:FQDN :(Fully Qualified Domain Name)完全合格域名/全称域名,是指主机名加上全路径,全路径中列出了序列中所有域成员。

全域名可以从逻辑上准确地表示出主机在什么地方,也可以说全域名是主机名的一种完全表示形式。

从全域名中包含的信息可以看出主机在域名树中的位置。

DNS 组件:DNS 服务器DNS CLIENTDNS 查询:递归查询:DNS 会回应查询的IP 地址迭代查询:在DNS 迭代查询中,客户端可能得到下一个DNS 服务器的地址根提示:本地的DNS 查询公网的13台根DNS(当DNS 为.域,根提示不可用)转发:将所有的DNS 请求转发给指定的DNS条件转发:windows 2003及之后,主要zone1.辅助zone2.存根zone3.DNS 区域类型正向查找区域 反向查找区域主要区域 辅助区域 存根区域Zone 类型:加入域时,当没有配置DNS 时,可以使用域的netbios 名加入域Enter command 1.Local host name 2.Hosts file 3.DNS server 4.NetBIOS name cache 5.WINS Server 6.Broadcast 7.LMHOSTS File 8.名称解析过程DNS 简介8.LMHOSTS File使用DNSSEC技术保护DNS安全DNSSEC主要依靠公钥技术对于包含在DNS中的信息创建密码签名。

密码签名通过计算出一个密码hash数来提供DNS中数据的完整性,并将该hash数封装进行保护。

私/公钥对中的私钥用来封装hash数,然后可以用公钥把hash数译出来。

如果这个译出的hash值匹配接收者刚刚计算出来的hash树,那么表明数据是完整的。

不管译出来的hash数和计算出来的hash数是否匹配,对于密码签名这种认证方式都是绝对正确的,因为公钥仅仅用于解密合法的hash数,所以只有拥有私钥的拥有者可以加密这些信息。

DNS

DNS

DNS一、D NS的含义DNS,是域名系统(Domain Name System),负责IP地址和域名之间的相互解析。

二、域名空间结构1.根域(。

)2.顶级域1)组织域:.com(商业组织)、.org(非商业组织)、.edu(教育组织)、.net(网络支持组织)、.mil`(美国军事组织)、.gov(美国政府组织)、.int(国际组织)2)地理域:.cn(中国)、.us(美国)、.fr(法国)、.au(澳大利亚)3)反向域:.arpa3.子域:顶级域之后的域。

三、D NS解析的方法1.hosts文件1)单机解析:位于%SYSTEMROOT%/SYSTEM32/DRIVERS/ETC下;2)保存在解析服务器上:所有解析服务器上的hosts文件要保持致2.DNS服务器3.域名解析顺序四、DNS名称解析的查询模式1.递归查询:在DNS客户端向DNS服务器发起查询时使用。

当收到DNS客户端的递归查询请求后,DNS服务器只会向当前DNS客户端返回两种信息:一是在该DNS 服务器上查询到了结果,二是查询失败。

如果当前服务器没有查询到结果,它会自行向其它DNS服务器查询至解析完成。

2.迭代查询:在DNS服务器向其它DNS服务器发起查询时使用。

当其它DNS服务器收到源DNS服务器的迭代查询后,如果没有查询结果,它会告诉源DNS服务器另一台DNS服务器的IP地址;源服务器然后再向另一台DNS服务器发起查询,以此类推,直至得到查询结果。

五、DNS服务器的类型1.主DNS服务器:主DNS服务器保存着自主生成的区域文件,该文件可读可写,且区域信息变化时,都会保存到主DNS服务器区域文件中;2.辅助DNS服务器:辅助DNS服务器的区域文件是从主DNS服务器中复制生成的,作为主DNS服务器的区域文件的只读副本保存在辅助DNS服务器中。

辅助DNS服务器用于均衡负载(对域名解析可做权威解答)和容错(主DNS出故障后可将辅助DNS服务器转换为主DNS服务器)。

全国DNS地址大全,电信,联通,移动,教育网,国外服务器,全国各地DNS

全国DNS地址大全,电信,联通,移动,教育网,国外服务器,全国各地DNS

全国各地电信DNS:北京DNS地址:202.96.199.133202.96.0.133202.106.0.20202.106.148.1202.97.16.195上海DNS地址:202.96.199.132202.96.199.133202.96.209.5202.96.209.6202.96.209.133天津DNS地址:202.99.96.6810.10.64.68广东DNS地址:202.96.128.68202.96.128.86202.96.128.110202.96.128.143广州DNS地址:61.144.56.10061.144.56.101深圳DNS地址:202.96.128.86202.96.128.166202.96.134.133202.96.134.188202.96.154.8202.96.154.15 河南DNS地址:202.102.227.68 202.102.245.12 202.102.224.68 广西DNS地址:202.96.128.68 202.103.224.68 202.103.225.68 福建DNS地址:218.85.157.99 202.101.115.55 厦门DNS地址:202.101.103.55 202.101.103.54 湖南DNS地址:202.103.0.68 202.103.96.68 202.103.96.112 江苏DNS地址:202.102.15.162 202.102.29.3 202.102.3.141 202.102.24.35 陕西DNS地址:202.100.13.11 202.100.4.16西安DNS地址:202.100.4.15 202.100.0.68202.103.0.68 202.103.0.117 202.103.24.68山东DNS地址:202.102.154.3 202.102.152.3 202.102.128.68 202.102.134.68浙江DNS地址:202.96.102.3 202.96.96.68 202.96.104.18辽宁DNS地址:202.98.0.68 202.96.75.68 202.96.75.64 202.96.69.38 202.96.86.18 202.96.86.24安徽DNS地址:202.102.192.68 202.102.199.68 10.89.64.5重庆DNS地址:61.128.128.68 10.150.0.1黑龙江DNS地址:202.97.229.133 202.97.224.68202.99.160.68 10.17.128.90保定DNS地址:202.99.160.68 202.99.166.4吉林DNS地址:202.98.5.68 202.98.14.18 202.98.14.19江西DNS地址:202.101.224.68 10.117.32.40 202.109.129.2 202.101.240.36 山西DNS地址:202.99.192.68 202.99.198.6新疆DNS地址:61.128.99.133 61.128.99.134 贵州DNS地址:202.98.192.68 10.157.2.15云南DNS地址:202.98.96.68 202.98.160.68 222.172.200.68 61.166.150.123 四川DNS地址:61.139.2.69重庆DNS地址:61.128.128.68 61.128.192.4成都DNS地址:202.98.96.68 202.98.96.69内蒙古DNS地址:202.99.224.68 10.29.0.2青海DNS地址:202.100.128.68 10.184.0.1海南DNS地址:202.100.192.68 202.100.199.8宁夏DNS地址:202.100.0.68 202.100.96.68甘肃DNS地址:202.100.72.13 10.179.64.1香港DNS地址:205.252.144.228 208.151.69.65香港DNS地址:205.252.144.228 208.151.69.65 202.181.202.140澳门DNS地址:202.175.3.8202.175.3.3台湾DNS地址:168.95.192.1168.95.1.1嘻嘻网更新于:1:15 2010-1-21全国各地移动(原铁通)DNS:香港DNS地址: 205.252.144.228澳门DNS地址: 202.175.3.8深圳DNS地址: 202.96.134.133 202.96.154.8 /202.96.154.15 北京DNS地址: 202.96.0.133 202.96.199.133 202.97.16.195 202.106.0.20/202.106.148.1广东DNS地址: 202.96.128.143 202.96.128.68上海DNS地址: 202.96.199.132/202.96.199.133/202.96.199.133浙江DNS地址: 202.96.102.3/202.96.96.68/202.96.104.18陕西DNS地址: 202.100.13.11天津DNS地址: 202.99.96.68辽宁DNS地址: 202.96.75.68 202.96.64.68 202.96.91.58江苏DNS地址: 202.102.29.3四川DNS地址: 61.139.2.69河北DNS地址: 202.99.160.68山西DNS地址: 202.99.198.6吉林DNS地址: 202.98.0.68山东DNS地址:202.102.152.3/202.102.128.68福建DNS地址: 202.101.98.55湖南DNS地址:202.103.100.206广西DNS地址:10.138.128.40江西DNS地址:202.109.129.2/202.101.224.68/202.101.240.36云南DNS地址: 202.98.160.68重庆DNS地址:61.128.128.68河南DNS地址:202.102.227.68/202.102.224.68/202.102.245.12新疆DNS地址:61.128.97.73/61.128.97.74保定DNS地址:202.99.160.68/202.99.166.4武汉DNS地址:202.103.24.68/202.103.0.117西安DNS地址:202.100.4.15/202.100.0.68成都DNS地址:202.98.96.68/202.98.96.69重庆DNS地址:61.128.192.4乌鲁木齐DNS地址:61.128.97.73厦门DNS地址:202.101.103.55全国各地网通DNS(新联通):香港DNS地址: 205.252.144.228澳门DNS地址: 202.175.3.8深圳DNS地址: 202.96.134.133 202.96.154.8 202.96.154.15 北京DNS地址: 202.96.0.133 202.96.199.133 202.97.16.195 202.106.0.20 202.106.148.1 202.106.196.115广东DNS地址: 202.96.128.143 202.96.128.68上海DNS地址: 202.96.199.132 202.96.199.133 202.96.209.5202.96.209.133浙江DNS地址: 202.96.102.3 202.96.96.68 202.96.104.18陕西DNS地址: 202.100.13.11西安DNS地址:202.100.4.15 202.100.0.68天津DNS地址: 202.99.96.68辽宁DNS地址: 202.96.75.68 202.96.75.64 202.96.64.68 202.96.69.38 202.96.86.18 202.96.86.24江苏DNS地址: 202.102.29.3 202.102.13.141 202.102.24.35安徽DNS地址:202.102.192.68 202.102.199.68四川DNS地址: 61.139.2.69重庆DNS地址:61.128.128.68 61.128.192.4 211.158.2.68 211.158.2.69成都DNS地址:202.98.96.68 202.98.96.69河北DNS地址: 202.99.160.68保定DNS地址:202.99.160.68 202.99.166.4山西DNS地址: 202.99.198.6 202.99.192.68 202.99.192.66 吉林DNS地址: 202.98.5.68山东DNS地址:202.102.152.3 202.102.128.68福建DNS地址: 202.101.98.55湖南DNS地址:202.103.100.206广西DNS地址:10.138.128.40 202.103.224.68 202.103.225.68江西DNS地址:202.109.129.2云南DNS地址: 202.98.160.68河南DNS地址:202.102.227.68 202.102.224.68 202.102.245.12新疆DNS地址:61.128.97.73乌鲁木齐DNS地址:61.128.97.73 61.128.97.74武汉DNS地址:202.103.24.68 202.103.0.117厦门两个DNS地址:202.101.103.55 202.101.103.54山东DNS地址:202.102.134.68长沙DNS地址:202.103.96.68 202.103.96.112全国教育网DNS:202.114.64.2武大DNS1 (一区)202.114.96.1 武大DNS2 (二区)202.114.96.2 武大DNS3 (二区)202.114.112.13 武大DNS4 (三区)202.114.0.242 华工DNS202.112.0.35 华工DNS2202.112.20.131 华中地区网络中心DNS166.111.8.28 清华DNS1166.111.8.29 清华DNS2166.111.8.30 清华DNS 166.111.168.12清华DNS202.117.0.20 西交DNS1 202.117.0.21 西交DNS2202.112.26.34上交202.112.112.100 人大162.105.129.27北大202.203.128.33 cernet云南中心主dns202.203.128.34202.115.64.33 and 202.115.64.34 西南交大202.201.48.1 and 202.201.48.2 nwnu210.33.116.112 浙江电大202.116.160.33 华南农业202.114.240.6 wust202.194.48.130 ytnc202.112.0.33 and 202.112.0.34 cernet 华北网国外DNS服务器地址美国DNS服务器地址:208.67.222.222208.67.220.220165.87.13.129165.87.201.244205.171.3.65205.171.2.65198.41.0.4198.41.0.4198.32.64.12192.33.4.12192.203.230.10192.5.5.241192.112.36.4192.36.148.17192.58.128.30192.9.9.3193.0.14.129128.9.0.107128.8.10.9066.33.206.206.208.96.10.22166.33.216.216205.171.3.65205.171.2.65165.87.13.129165.87.201.244加拿大DNS服务器地址:209.166.160.36209.166.160.132英国DNS服务器地址:193.0.14.129日本DNS服务器地址:202.12.27.33202.216.228.18韩国DNS服务器地址:164.124.101.31203.248.240.31168.126.63.60168.126.63.61新西兰DNS服务器地址:202.27.184.3泰国DNS服务器地址:209.166.160.132202.44.8.34202.44.8.2印度DNS服务器地址:202.138.103.100202.138.96.2OpenDNS免费DNS:208.67.222.222208.67.220.220Google免费DNS:8.8.8.88.8.4.4国内域名注册服务商DNS大全中国万网DNS服务器: 万网域名控制面板:新网互联DNS服务器: 新网互联域名控制面板:新网DNS服务器: 新网域名控制面板:商务中国DNS服务器: 商务中国域名控制面板:/domainportal中国频道DNS服务器: 中国频道域名控制面板:时代互联DNS服务器: 时代互联域名控制面板:/domain-admin/domainLogin.php中资源DNS服务器: 中资源域名控制面板:第一商务DNS服务器第一商务域名控制面板:/hostadm/?domainGoDaddy DNS服务器:……Godaddy域名控制面板:域名信息查询:、、www.who.is、免费DNS服务器DNSPod的免费DNS服务器DNSPod域名控制面板:(大陆版)、(国际版)DNSPod VIP客户专有DNS服务器(非VIP客户,不要填写)DNSPod合法对外提供DNS服务的域名:/dns.html几个国外的免费DNS解析服务网站如何获取本机的DNS服务器地址?只要你能上网,那么按照如下方法操作:打开“开始”菜单,选择“运行”,输入命令“CMD”,点击“确定”按钮,进入DOS窗口。

名词解释 dns

名词解释 dns

名词解释 dnsDNS(Domain Name System)是一种用于将域名解析为IP地址的网络协议系统。

它是互联网的一部分,用于将人类可读的域名转换为计算机可识别的IP地址,以便进行网络通信。

DNS的工作原理是通过域名解析器(DNS Resolver)将用户输入的域名发送给域名服务器(DNS Server)。

域名服务器将根据域名的层级结构进行逐级解析,找到对应的IP地址,并将结果返回给域名解析器,使得用户的请求可以正常地与目标服务器进行通信。

DNS的作用在于提供了一种方便的方式来访问互联网上的资源。

它可以将复杂且难以记忆的IP地址转换为简单易记的域名,使得用户能更加方便地访问所需的网站、应用程序和服务。

除了将域名解析为IP地址外,DNS还可以提供其他各种信息,例如域名的邮件服务器、域名的授权管理等。

它还支持一些特殊的记录类型,如MX记录(邮件服务器记录)、CNAME记录(别名记录)等,使得域名有更多的灵活性和可扩展性。

DNS系统由多个层级的域名服务器构成,这些服务器根据功能分为不同的类型,包括根域名服务器、顶级域名服务器、权威域名服务器和本地域名服务器等。

它们协同工作,互相查询和转发域名解析请求,保证了整个DNS系统的可靠性和高效性。

尽管DNS在互联网中起着重要的作用,但它也存在一些安全隐患,如DNS劫持、DNS缓存污染等。

为了解决这些问题,现有一些技术和协议来保护DNS的安全性,如DNSSEC (DNS安全扩展)和DoH(DNS over HTTPS)等。

总之,DNS是互联网中重要的基础设施,它通过将域名解析为IP地址,使得用户能够方便地访问互联网上的资源,并为互联网通信提供了必要的支持和便利。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
• BIND (Berkeley Internet Name Domain ) – Berkeley University – ISC • 组成 – 域名系统服务器(named) – 域名系统解析库 – 域名系统服务器调试工具 • 版本 – BIND V4 – BIND V8 – BIND V9
4、BIND
DNS的特点
• DNS的特点:
* 树形结构:
* 采用Client/Server工作方式;
* 一个Domain一般是一个工作站群,可有一 个主域名服务器及若干辅域名服务器; * 应用层协议是标准TCP/IP协议的一个组成部 分。
DNS结构与作用机制

DNS树状结构图
root
最高级域名
.
edu ac 163 albert info mit www wisc cs ftp
选项 domaiearch
nameserver
指定域名搜索表(最多六个域名参数)
列出域名服务器的IP地址(最多可以出现三个nameserver指令) 为解析器定义处理方式,常用的选项有: rotate 打开客店端轮询查询选项。当nameserver中定义多个 域名服务器时,进行轮询查询
8、DNS协议的简单分析
1、什么是DNS
什么是DNS
DNS (英文单词的全称是:Domain Name System,域名系统), DNS是因特网的一项核心服务,它作为可以将 域名和IP地址相互映射的一个分布式数据库, 能够使人更方便的访问互联网,而不用去 记住能够被机器直接读取的IP数串
DNS作用
2、区文件
• 定义一个区的域名信息,通常也称域名数 据库文件。每个区由若干资源记录和区文 件指令构成。
9.1 资源记录
Domain Time to Live Class record type record data Domain:要定义的资源记录的域名 Time to Live:存活期 class:类别,采用IN,代表INTERNET record data:记录数据 record type:记录类型
用以提供域名空间结构及信息的服务器程序
LINUX默认是BIND,提供域名解析服务
域名服务器分类
分类: 根(root)服务器
由NIC来维护
主域名服务器(Primary Servers)
负责一个域的名称解析,通常为一个
辅助域名服务器(Secondary Servers)
域的冗余和备份
专用缓存域名服务器(Cache-only Servers)
缓存非授权的DNS信息
转发域名服务器(Forwarding Servers)
(3)解析器(Resolver)
• 作用是应客户程序的要求从名字服务器抽 取信息
3、DNS如何工作
DNS工作

DNS作用机制
地址是什么? 根服务器 向cn域查询 地址是什么 ·
cn
cn服务器 com
A主机 CNAME别名 MX邮件交换记录 NS域名服务器 PTR地址解析成主机 SOA定义服务器资源信息
启动DNS
/etc/rc.d/init.d/named start、restart、stop 或者 在setup中设置
9.4 测试DNS
• nslookup
– nslookup - dnsserver – nslookup hostname – nslookup
directory“path”
forwarders{IPaddr}
定义转发器
区(zone)声明
• zone “zone-name” IN ( • type子句; • file 子句; • 其他子句; • ); • 一条区声明需要说明:(1)域名;(2)服务 器的类型;(3)域信息源。
常用的区声明子句
更新named.ca
• 1、ftp 登陆名:anonymous 密码:your_account@your.mail.server cd domain get named.root 退出:bye • 2、cp /var/named/named.ca /var/named/named.ca.bak 3、cat named.root > /var/named/named.ca
1、主配置文件
• /etc/named.conf
设置named的参数,指向该服务器使用的 域数据库的信息源
主配置文件named.conf的配置语句
配置语句
acl controls include key
说明
定义IP地址的访问控制清单 定义rndc命令使用的控制通道 将其他文件包含到本配置文件当中 定义授权的安全密钥
logging
options server trusted-keys zone
定义日志的记录规范
定义全局配置选项 定义远程服务器的特征 为服务器定义DNSSEC加密密钥 定义一个区
全局配置语句options
• 语法: • options( 配置子句; 配置子句; • );
全局配置语句options
/etc/host.conf
• 2)Multi • 以off和on为参数。与host查询一起使用,用来确 定一台主机是否在/etc/hosts文件中, • 制订了多个IP地址(该项对于DNS和NIS无效) • 3)Nospoof • 若在反向解析找出与指定的地址匹配的主机名, 则对返回的地址进行解析以确认它确实与 • 您的查询地址相匹配。为了防止“骗取”IP地址, 通过指定nospoof on来允许此功能
(1)域名空间
• 域名空间被设计成树状层次结构,类似于 UNIX的文件系统结构
域名空间
• Internet的域名组成最上层设有九类组织: COM EDU GOV MIL NET ORG INT ARPA 商业组织 教育机构 政府机构 军事单位 提供网络服务的单位 非赢利性组织 国际组织 由ARPANET沿留的名称国家名称
子句 说明
recursion yes|no transfer-format oneanswer|many-anser
是否使用递归式DNS服务器,默认为yes 是否允许在一条消息中放入多条应答信息,默认 值为one-answer。 定 义 服 务 器 区 配 置 文 件 的 工 作 目 录 , Red Hat Linux 9 默认为/var/named
• BIND提供linux下的域名服务。 简介: BIND是C/S系统 客户端是转换程序(resolver) 服务器端是named守护进程
配置实例
通过例子学习DNS
解析域名: 服务器:192.168.1.120
相关配置文件
• 1)客户端:(默认安装) /etc/host.conf 系统自带 /etc/resolv.conf 系统自带 2)服务器端: • /etc/named.conf系统自带 • /var/named/named.local /var/named/named.ca • /var/named/localhost.zone • /var/named/name2ip.conf(正向解析,自建,可由 localhost.zone拷贝生成) • /var/named/ip2name.conf (反向解析,自建,可由 named.local拷贝生成) • 3)其他: • /etc/hosts 系统自带 /etc/nsswitch.conf
DNS
目标
• 了解DNS的概念 • 掌握使用Linux/bind配置域名服务器 的基本方法 • 了解不同类型域名服务器的配置方法 • 掌握域名服务调试原理及调试工具
课程组成
1、什么是DNS ? 2、DNS工作原理 3、DNS系统组成 4、BIND 5、典型服务器配置 6、DNS安全、日志分析入门
资源记录
• 资源记录是与名字相关联的数据, • 域名空间的每一个节点包含一系列的资源 信息。
资源记录
• 一条资源记录共有5项,分别是 域名(Domain_name)、 生存时间(Time_to_live)、 类型(Type)、 类别(Class)、 值(Value)
(2)域名服务器(Name Server)
cn net cnnic rds panda
第二级 第三级 第四级
com 263 isd vhost
2、DNS系统组成
DNS包含三个主要组成部分:
• (1)、域名空间(Name Space)和资源记录 (Resource Record) • (2)、域名服务器(Name Server)用以提供 域名空间结构及信息的服务器程序。 • (3)、解析器(Resolver)作用是应客户程序 的要求从域名服务器抽取信息。
/etc/host.conf
• 4)Alert • 以off和on为参数。若为on,则任何试图骗 取IP地址的行为都通过syslog工具进行记 录 • 5)Trim • 以域名为参数。在查找名字前先删除此域 名,再从文件/etc/hosts查找匹配的主机名
/etc/resolv.conf
• 当配置转换程序使用BIND域名服务查询主 机时,必须告诉转换程序使用哪一个域名 服务器。用来完成这项任务的工具就是 /etc/resolv.conf文件
options
nocheckna mes inet6
禁止检测被查询的域名是否符合RFC952,当需要使 用带有下划线“_”的域名时,需设置该项
可以使解析器查询ipv6地址
服务器端文件配置详解
服务器端配置文件详解
• /etc/named.conf:主配置文件 /var/named/named.ca :根域名服务器指向文件 • /var/named/localhost.zone 默认的localhost区文件 • /var/named/named.local • /var/named/name2ip.conf 用户配置的区文件 • /var/named/ip2name.conf
相关文档
最新文档