配置与管理DNS服务器

news2024/11/23 4:21:35

DNS概念

DNS是一种新的主机名称和IP地址转换机制,使用分层的分布式数据库来处理Internet上众多的主机和IP地址转换。当一个应用需要将域名翻译成为IP地址时,这个应用便成为域名系统的一个客户。这个客户将待翻译的域名放在一个DNS请求信息中,并将这个请求发送给域名空间中的DNS服务器。服务从请求中取出域名,将其翻译为对应的IP地址,然后将回答信息返回给应用。如果接到请求的DNS服务器不能把域名翻译为IP地址,则向其他DNS服务器查询。

域名系统由3个部分组成:

DNS域名空间

整个DNS域名空间呈树状结构分布,称为“域树”。树的每个等级都可以代表树的一个分支或叶,分支是多个名称被用于标识一组命名资源的等级;叶代表在该等级中仅使用一次来指明特定资源的单独名称
在这里插入图片描述

DN域名树的顶部是一个无名的根(.)域,用(.)表示。这个域用来定位,并不包含任何信息。在根DNS域的下面是顶级域,有三种顶级域:

  • 组织域:这种域是根据DNS域中组织的主要职能或行为的编码来定义的。例如:“.com” | “.net” | ".edu"等
  • 地理域:这些域根据国际标准化组织(ISO)3166规定的地区和区域双字符码来命名。例如:“.uk” | ".it"等
  • 反解域:这是一种称为in-addr.arpa的特殊域,用来从IP地址到名称的解析(也称为逆向查询)

在DNS域名树中,每一个节点都用一个简单的字符串( 不带点 )标识。这样,在DNS域名空间的任何一台计算机都可以用从叶节点到根节点的标识,中间用“.”相连接的字符串来标识:叶节点名.三级域名.二级域名.顶级域名
在这里插入图片描述

域名使用的字符包括字母、数字和连字符,而且必须以字母或数字开头或结尾。级别低的写在左侧,级别高的写在右侧。高一级域包含低一级域,整个域名总长度不得超过255字符,在实际中,每个域名长度一般小于8字符,级数不多于5。

DNS服务器

DNS服务器用于保持和维护域名空间中的数据。由于域名服务是分布式的,每一个DNS服务器含有一个域名空间的完整信息,其控制范围称为区。对于本区内的请求由负责本区的DNS服务器解释,对于其它区的请求由本区的DNS服务器与负责该区的相应服务器联系,为了完成DNS客户机提出的查询请求,DNS服务器必须具有以下功能:

  1. 具有保存主机对应IP地址的数据库,即管理一个或多个区的数据
  2. 可以接受DNS客户机提出的主机名称对应IP地址的查询请求
  3. 查询所请求的数据,若不在本服务器中,能够自动向其他DNS服务器查询
  4. 向DNS客户机提供其主机名称对应的IP地址的查询结果

解析器

简单的程序或子程序,它从服务器中提取信息以响应对域名空间中主机的查询,用于DNS客户机。

查询的工作原理

用DNS将计算机名解析成对应的IP地址或将IP地址解析成对应的计算机名称的过程是通过正向查询或反向查询过程来完成的。DNS客户机需要查询所使用的名称时,它会查询DNS服务器来解析该名称。

1、本地解析

客户机平时得到的DNS查询记录都存在本地DNS缓存中,在客户机的操作系统上都运行着一个DNS客户机程序。当程序提出DNS请求时,该查询首先使用本地缓存信息进行解析,如果解析成功则直接与应答该查询。
在这里插入图片描述

2、直接解析

如果DNS客户机不能从本地DNS缓存中回答客户机的DNS查询,则向客户机的所设定的局部DNS服务器发送一个查询请求,要求本地DNS服务器进行解析。
在这里插入图片描述

3、递归查询

当本地DNS服务器不能回答客户机的DNS的查询时,它就需要向其他DNS服务器进行查询。可以使递归查询,如果要查询center.meaauf.com的地址,首先DNS服务器通过分析完全合格的域名,向顶层域com查询,而com的DNS服务器与meaauf.com服务器联系,进一步获取地址。

在这里插入图片描述

4、迭代查询

当局部的DNS服务器不能回答客户机的DNS查询时,也可以使用迭代查询的方式进行解析。如果要查询center.meaauf.com的地址,首先DSN服务器在本地查询不到客户机请求的信息时,就会以DNS客户机的身份向其他配置的DNS服务器继续查询,以便解析该域名。
在这里插入图片描述

虚拟主机技术

虚拟主机

目前使用的虚拟主机大多是通过使用同一个IP地址对应多个主机域名或主机名。一台服务器只分配一个IP地址,在实际网络中,需要安装WWW服务器可能存在多个,还需要安全FTP服务器和邮件服务器等多种服务器,这些具有不同主机名而使用相同IP地址的计算机主机被称为虚拟主机 (virtual host)

虚拟主机的技术类型

  • 基于IP地址的虚拟主机技术:这种形式要求每一个虚拟主机都具有一个IP地址,实现比较困难。早起的WWW服务器使用的就是基于这种技术的虚拟主机技术。
  • 基于主机名的虚拟主机技术:这种方法提供了一种在一台主机上运行多个虚拟主机的技术,目前多数系统使用的是此技术。

虚拟主机的实现

不同系统配置多个虚拟主机的方式有所不同。目前常用的技术是基于主机名的虚拟主机技术,这是一种通过DNS服务器实现的、为不同主机名配置同一个IP地址的技术。

资源记录

主机(A)

主机记录是将DNS域名映射到一个单一的IP地址,在网络上提供共享资源的计算机如服务器、邮件服务器等,则需要为其创建主机记录,当网络中的其他计算机通过域名访问网络上的服务器时,可使用主机资源记录提供IP地址与DNS域名解析。

别名(CNAME)

新建别名可以为同一个主机创建不同的DNS域名。例如:在一台计算机上同时运行ftp服务器和web服务器,用户可以通过ftp.server.meaauf.com访问ftp服务器,通过www.server.meaauf.com访问web服务器。

邮件交换器(MX)

用于将DNS域名映射为交换或转发邮件的计算机名称。邮件交换器资源记录由电子邮件服务器使用,用来根据在目标地址中使用的DNS域名为电子邮件客户机定位邮件服务器。

指针(PTR)

用来指向域命名空间的另一个部分。如在反向查找区域中,指针记录包含IP地址到DNS域名的映射。

服务位置(SRV)

服务位置用来标识哪一个服务器容纳了特定的服务。例如:客户机需要找到AD域控制器来验证相关请求,客户机可以向DNS服务器发送一个查询来获取域控制器及它们相关联的IP地址列表。

具体实施

KTOM集团有3台web服务器,1台FTP服务器,具体配置如下:

  • Web服务器的IP地址分别为:192.168.1.1、192.168.1.2、192.168.1.3;域名分别为www1.meaauf.com、www2.meaauf.com、www3.meaauf.com
  • FTP服务器的IP地址分别为:192.168.1.4;域名为ftp.meaauf.com

请添加图片描述

测试结果

在测试机将DNS指向DNS服务器的IP
在这里插入图片描述

使用nslookup测试dns

在这里插入图片描述

快捷创建指针

在正向查找区域中新建主机时,可以勾选“ 创建相关的指针(PTR)记录”,这样在新建主机后,会自动在反向查找区域新建相关指针(前提是需要提前建立反向查找区域)

在这里插入图片描述
请添加图片描述

设置DNS服务器的动态更新

不使用动态更新,要修改DNS服务器的解析数据,就要修改服务器上的数据文件,然后重启服务或者重新加载数据。在这个过程中会影响某些数据的使用。使用动态更新,当DSN主机的IP地址发送变化时,会在DNS服务器中自动更新。

请添加图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/168782.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

CHAPTER 10 Web服务与应用(二)

Web服务与应用10.1 Tomcat10.1.1 准备工作10.1.2 编写dockerfile10.1.3 创建tomcat用户和密码脚本文件10.1.4 编写启动脚本10.1.5 创建和测试镜像10.1.6 相关资源10.2 Jetty10.2.1 使用官方镜像10.2.2 相关资料10.3 LAMP10.3.1 使用官方镜像10.4 持续开发与管理10.4.1 Jenkins及…

[前端笔记——HTML介绍] 5.文档与网站架构

[前端笔记——HTML介绍] 5.文档与网站架构1.文档的基本组成部分(1)页眉(2)导航栏(3)主内容(4)侧边栏(5)页脚2.用于构建内容的HTML3.HTML布局元素细节3.1无语义…

205:vue+openlayer: 点击某feature,列表滑动,定位到相应的点的列表位置

第205个 点击查看专栏目录 本示例的目的是介绍演示如何在vue+openlayers做一个互动,点击某个feature,在左侧的列表中显示出来,滚动条滑动,能显示在视觉区内。 直接复制下面的 vue+openlayers源代码,操作2分钟即可运行实现效果; 注意如果OpenStreetMap无法加载,请加载其…

HTB打靶(Active Directory 101 Resolute)

nmap扫描 nmap -A -T4 10.10.10.169 Starting Nmap 7.93 ( https://nmap.org ) at 2023-01-16 01:30 EST Stats: 0:00:04 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan SYN Stealth Scan Timing: About 74.65% done; ETC: 01:30 (0:00:01 remaining) St…

Maven学习(一):Maven简介及安装配置

Maven简介及安装配置一、Maven简介1.1、Maven是什么1.2、Maven的作用二、Maven安装配置2.1、大前提2.2、Maven下载2.3、windows版1、安装2、配置环境3、配置本地仓库2.4、mac版1、安装2、配置环境3、需要注意的点4、配置本地仓库一、Maven简介 1.1、Maven是什么 先对Maven做一…

从 Spectral Clustring 推导到 Regularized Diffusion Process

Spectral Clustring 参考:bilibili 机器学习-白板推导系列(二十二)-谱聚类(Spectral Clustering) Background 首先看一种数据分布: 对于以上分布的数据,可以直接利用K−meansK-meansK−means或者GMM(高…

2、linux_CentOS_6_64位常用命令远程操作--yum云用不了_建议学习Ubuntu

Linux的概述 学习Linux之前先了解Unix Unix是一个强大的多用户、多任务操作系统。于1969年在AT&T的贝尔实验室开发。UNIX的商标权由国际开放标准组织(The Open Group)所拥有。UNIX操作系统是商业版,需要收费,价格比Microsof…

洞悉获客之道,林肯汽车开展高端社区精准营销俘获消费者芳心

一、出场即焦点 全新领航员诠释顶级美式豪华“强大的外部气场,肌肉与优雅完美结合”,一直以来,美式豪华汽车以沉稳、古典的高端奢华气质演绎“出场即焦点”的恢弘气场,吸引着无数精英人士为之着迷、追捧。2022 年,林肯…

C/C++宏定义注意事项

宏定义后不能加“;”,如果想查找宏可能带来的bug,可以增加编译选项:/P,然后选择仅编译, 这时会生成*.i的文件,打开后可以看到编译器替换宏以后的实际内容,然后再去查看相关的替换有没有错误。带…

夏普MX-M2658N复印机显示请放入载体组件

故障描述: 一台夏普MX-M2658N复印机一开机就显示请放入载体组件,重新再次开机有可能不显示但是复印或打印的时候一定会卡纸,卡纸有时候卡在硒鼓附近或者加热组件的位置; 故障处理: 1、碳粉质量差; 2

fiddler的自动响应器_小实验

目录 一、小实验介绍 二、fiddler的自动响应器的应用 1.找对自动响应器的位置,添加规则 2.编辑规则,将这个请求用fiddler的内置响应; 3.编辑规则,将这个请求重定向到本地资源; 4.编辑响应 一、小实验介绍 承接上…

【自学Docker 】Docker ps命令

Docker ps命令 大纲 Docker ps命令概述 docker ps 命令可以用来列出 Docker容器 相关信息。 Docker ps命令语法 haicoder(www.haicoder.net)# docker ps [OPTIONS]Docker ps命令参数 选项说明无参默认显示正在运行的容器。-a显示所有的容器,包括未运行的。-f根…

[HCTF 2018]admin (三种解法详细详解)

目录 信息收集 思路一&#xff1a;弱口令爆破 思路2&#xff1a;垂直越权 代码审计 Unicode欺骗 Unicode 简介 伪造flask session 信息收集 注册登录 然后查看源码 <!-- you are not admin --> 看来需要伪造admin的身份 在changepassword页面查看源代码 <!-…

C++ 语法基础课8 —— STL/位运算和常用库函数

文章目录STL1. #include\<vector>(尾部增删)(1) 声明(2) size/empty(3) clear(4) 迭代器(iterator)(5) begin/end(遍历)(6) front/back(7) push_back()/pop_back()2. #include\<queue>(队列先进先出)(1) 声明(2) 循环队列 queue(队列结构)(3) 优先队列 priority_qu…

基于Python分析气象数据教程-1

前言本笔记介绍了如何使用 Python、pandas 和 SciPy 对天气数据进行基本分析。 它不包含对气象科学的贡献&#xff0c;但说明了如何生成简单的图和基本模型来拟合一些真实的物理观测。一、相关库引入import numpy import scipy.stats import pandas import matplotlib.pyplot a…

【零基础】学python数据结构与算法笔记13-贪心算法

文章目录前言80.贪心算法&#xff08;新一章&#xff1a;算法进阶&#xff09;81.分数背包82.分数背包实现83.数字拼接问题84.数字拼接问题实现85.活动选择问题86.活动选择问题实现87.贪心算法总结总结前言 学习python数据结构与算法&#xff0c;学习常用的算法&#xff0c; b…

LeetCode(Array)1656. Design an Ordered Stream

1. 问题 There is a stream of n (idKey, value) pairs arriving in an arbitrary order, where idKey is an integer between 1 and n and value is a string. No two pairs have the same id. Design a stream that returns the values in increasing order of their IDs b…

2023年网络安全比赛--网页渗透测试中职组(超详细)

一、竞赛时间 180分钟 共计3小时 二、竞赛阶段 1.访问服务器网站目录1,根据页面信息完成条件,将页面中的flag提交; 2.访问服务器网站目录2,根据页面信息完成条件,将页面中的flag提交; 3.访问服务器网站目录3,根据页面信息完成条件,将页面中的flag提交; 4.访问服务器网…

【Java】流式编程学习笔记

文章目录一、流简介二、创建流2.1 由值创建流&#xff1a;of2.2 由列表创建流&#xff1a;stream2.3 由 Builder 创建流&#xff1a;build2.4 由文件生成流&#xff1a;lines2.5 由函数生成流2.5.1 迭代&#xff08;如果不做限制&#xff0c;就是创建无限流&#xff09;&#x…

线性结构之单链表详解

文章目录前言一.单链表的结构体二、单链表的基本接口1.SListMalloc&#xff08;申请节点&#xff09;2.SListPushBack&#xff08;尾插&#xff09;3.SListPushFront&#xff08;头插&#xff09;4.SListPopBack&#xff08;尾删&#xff09;5.SListPopFront&#xff08;头删&a…