国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

探索全球DNS體系 | 從根服務器到本地解析

這篇具有很好參考價值的文章主要介紹了探索全球DNS體系 | 從根服務器到本地解析。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

DNS 發(fā)展

DNS(Domain Name System)的起源可以追溯到互聯(lián)網(wǎng)早期。

  1. 早期的挑戰(zhàn):

    • 早期互聯(lián)網(wǎng)主要通過IP地址進行通信,用戶需要記住復雜的數(shù)字串來訪問網(wǎng)站。
  2. 需求的催生:

  • 隨著互聯(lián)網(wǎng)的擴大,更簡單、易記的命名系統(tǒng)的需求逐漸增大。
  1. 創(chuàng)建DNS的動機:

    • Paul Mockapetris和Jon Postel于1983年共同設計了DNS,旨在提供一種分布式的、層級的域名解析系統(tǒng),以解決通過域名而非IP地址訪問網(wǎng)絡資源的問題。
  2. DNS的關鍵設計元素:

    • 分層結構: DNS采用了分層的域名結構,包括頂級域名(TLD)、次級域名、主機名等,使得域名管理更為靈活。
    • 分布式數(shù)據(jù)庫: DNS的數(shù)據(jù)存儲采用了分布式數(shù)據(jù)庫的方式,由各級域名服務器負責管理特定域的解析信息。

DNS的發(fā)展歷程:

  • 1980年: DNS被正式引入互聯(lián)網(wǎng),成為解決命名和地址解析問題的標準。
  • 1990年: 隨著互聯(lián)網(wǎng)的快速增長,DNS逐漸成為互聯(lián)網(wǎng)基礎設施的重要組成部分。
  • 2000年以后: DNS不斷演進,引入了各種改進和擴展,例如DNSSEC(DNS Security Extensions)、IPv6支持等。

DNSSEC 引入:

  • DNSSEC是為了提高DNS的安全性而引入的,使用數(shù)字簽名來確保域名解析的數(shù)據(jù)完整性和認證性。

DNS over HTTPS (DoH) 和 DNS over TLS (DoT):

  • 這兩種協(xié)議通過加密通信方式提高DNS請求和響應的隱私和安全性。
    探索全球DNS體系 | 從根服務器到本地解析,DNS,Root DNS,DNS 迭代查詢,DNS 遞歸查詢,Root DNS 分布,DNS 本地解析,Win/linux DNS

根 DNS 服務器

  • 根 DNS 服務器負責處理頂級域(TLD)DNS 服務器的查詢,例如 .com、.org、.net 等。
  • 當本地 DNS 服務器收到一個域名查詢時,首先向根 DNS 服務器發(fā)送查詢請求。
  • 根 DNS 服務器不直接提供完整的域名解析,而是指示本地 DNS 服務器繼續(xù)向適當?shù)?TLD DNS 服務器發(fā)出查詢。

根 DNS 服務器分布

  • 世界上的根 DNS 服務器共有13個,分別用字母 A 到 M 表示。
  • 這些根 DNS 服務器由不同的組織和機構管理,分布在全球不同的地理位置。
  • 每個根 DNS 服務器都有多個實際的 IP 地址,提供冗余和負載均衡。
  • 根 DNS 服務器分布在世界各地,包括北美、歐洲、亞洲等地區(qū)。
  • 這種分布有助于提高 DNS 查詢的效率和可用性,并減少對特定地理區(qū)域的依賴性。
  • DNS 結構是動態(tài)演進的,ICANN 和相關組織定期評估和調(diào)整根 DNS 的配置。根據(jù)評估新的根 DNS 服務器會添加到系統(tǒng)中,以應對互聯(lián)網(wǎng)的擴展和增長。

中國 DNS 體系

我國的 DNS 體系中,本地 DNS 服務器會向全球的根 DNS 服務器發(fā)送查詢請求,并由根 DNS 服務器引導本地 DNS 服務器到相應的頂級域(TLD)DNS 服務器,從而完成域名解析。

我國在國內(nèi)維護自己的頂級域(TLD)DNS 服務器,例如 .cn 域的 DNS 服務器。這些服務器負責管理國內(nèi)頂級域的域名解析服務。與根 DNS 服務器不同,這些服務器是針對特定頂級域而不是全球性的。

DNS 的作用

  1. 域名解析: 提供域名到 IP 地址的解析服務,允許用戶通過好記的域名訪問網(wǎng)絡資源而無需記住復雜的 IP 地址。

  2. 層次化結構: 將互聯(lián)網(wǎng)上的域名劃分為層次化的結構,每一級域名(如.com、.org)都由不同的注冊機構管理,實現(xiàn)了分布式管理和維護。

  3. 負載均衡: 允許一個域名映射到多個 IP 地址,從而實現(xiàn)負載均衡。當一個域名對應多個服務器時,DNS 可以輪流分配請求,分散流量。

  4. 電子郵件交換: 管理電子郵件系統(tǒng)中的郵件路由,通過 MX 記錄指定郵件服務器,確保郵件能夠正確地路由到目標郵件服務器。

  5. 提供別名(CNAME): 允許一個域名指向另一個域名,提供了域名的別名機制。

DNS 的工作原理

  1. 域名查詢: 當用戶在瀏覽器中輸入一個域名時,操作系統(tǒng)將首先檢查本地 DNS 緩存,如果沒有找到對應的 IP 地址,將發(fā)起 DNS 查詢。

  2. 本地 DNS 解析: 操作系統(tǒng)將查詢發(fā)送到本地 DNS 服務器,由互聯(lián)網(wǎng)服務提供商(ISP)或其他網(wǎng)絡服務提供商提供。本地 DNS 服務器具有緩存功能,如果有記錄則直接返回 IP 地址,否則將向更高層次的 DNS 服務器發(fā)起查詢。

  3. 緩存: 為了提高查詢效率,DNS 服務器會在查詢過程中進行緩存。本地 DNS 服務器和中間 DNS 服務器都會在配置時間內(nèi)保存查詢結果,以便下次查詢時能夠直接返回。

  4. TTL(Time to Live): DNS 記錄中包含 TTL,指定該記錄在緩存中的存活時間。一旦過期,DNS 服務器將重新查詢獲取最新的 IP 地址。

總結,DNS 通過分布式數(shù)據(jù)庫、域名層次結構以及查詢實現(xiàn)域名到 IP 地址的解析服務。這種分布式的設計保證了 DNS 的高可用性和擴展性。

DNS 查詢方式

在 DNS 中,迭代查詢是一種查詢過程,其中請求者(本地 DNS 服務器)向其他 DNS 服務器發(fā)出查詢,并要求返回最終結果,而不是通過遞歸查詢的方式由服務器一級一級地向上查詢。這種查詢方式減輕了根 DNS 服務器的負擔,提高了查詢效率。

DNS 查詢包含兩種主要類型:

  1. 遞歸查詢(Recursive Query): 遞歸查詢是請求服務器提供完整的查詢結果。當一個 DNS 服務器收到遞歸查詢時,將負責迭代地查詢其他 DNS 服務器,直到找到最終的查詢結果,然后將結果返回給請求者。

  2. 迭代查詢(Iterative Query): 迭代查詢是請求服務器提供最好的信息,并允許請求者繼續(xù)查詢其他 DNS 服務器以獲取更多信息。當一個 DNS 服務器收到迭代查詢時,會返回自己所知道的最佳信息,如果無法提供完整的結果,將指示請求者繼續(xù)向其他 DNS 服務器查詢。

在 DNS 查詢過程中,遞歸查詢和迭代查詢結合使用。本地 DNS 服務器(請求者)發(fā)起一個遞歸查詢,然后向根 DNS 服務器發(fā)出迭代查詢。根 DNS 服務器返回指向頂級域名服務器(TLD)的迭代查詢結果,然后本地 DNS 服務器繼續(xù)向 TLD 服務器發(fā)出迭代查詢。這個過程一直持續(xù),直到找到最終的查詢結果。

迭代查詢在 DNS 查詢過程中也是一種常見的機制,通過允許 DNS 服務器返回部分信息,然后繼續(xù)向其他服務器查詢,提高 DNS 查詢的效率。

Windows/Linux DNS 記錄配置差別

Windows DNS和Linux DNS的記錄(域名解析記錄)在語法和配置上有些差異。
常見的DNS記錄類型,在Windows和Linux環(huán)境中的差別:

  1. A記錄(IPv4地址記錄):
  • Windows:

    example.com.    IN    A    192.168.1.1
    
  • Linux:

    example.com.    A    192.168.1.1
    
  1. AAAA記錄(IPv6地址記錄):
  • Windows:

    example.com.    IN    AAAA    2001:db8::1
    
  • Linux:

    example.com.    AAAA    2001:db8::1
    
  1. CNAME記錄(別名記錄):
  • Windows:

    www.example.com.    IN    CNAME    example.com.
    
  • Linux:

    www.example.com.    CNAME    example.com.
    
  1. MX記錄(郵件交換記錄):
  • Windows:

    example.com.    IN    MX    10    mail.example.com.
    
  • Linux:

    example.com.    MX    10    mail.example.com.
    
  1. PTR記錄(反向解析記錄):
  • Windows:

    1.1.168.192.in-addr.arpa.    IN    PTR    example.com.
    
  • Linux:

    1.1.168.192.in-addr.arpa.    PTR    example.com.
    
  1. NS記錄(域名服務器記錄):
  • Windows:

    example.com.    IN    NS    ns1.example.com.
    
  • Linux:

    example.com.    NS    ns1.example.com.
    
  1. SOA記錄(起始授權機構記錄):
  • Windows:

    example.com.    IN    SOA    ns1.example.com. admin.example.com. (
                            2022010101 ; Serial
                            3600       ; Refresh
                            600        ; Retry
                            1209600    ; Expire
                            3600       ; Default TTL
                          )
    
  • Linux:

    example.com.    SOA    ns1.example.com. admin.example.com. (
                            2022010101 ; Serial
                            3600       ; Refresh
                            600        ; Retry
                            1209600    ; Expire
                            3600       ; Default TTL
                          )
    

windows dns 特有記錄

在 Windows DNS 中,與 Active Directory(AD)相關的特有 DNS 記錄主要是 SRV 記錄。這些記錄用于服務發(fā)現(xiàn)和域控制器的定位。
SRV 記錄:

  1. 域控制器發(fā)現(xiàn)記錄:

    • _ldap._tcp.dc._msdcs.example.com.
    • _kerberos._tcp.dc._msdcs.example.com.
    • _gc._tcp.dc._msdcs.example.com.
  2. 其他與域控制器相關的記錄:

    • _ldap._tcp.pdc._msdcs.example.com.
    • _ldap._tcp.gc._msdcs.example.com.
    • _ldap._tcp.rras._msdcs.example.com.

記錄用于指示 LDAP 服務、Kerberos 認證服務、全局編錄服務、主域控制器(PDC)、全局編錄服務器(GC)和遠程訪問服務器(RRAS)的位置。

Windows DNS 在配置 AD 時會自動創(chuàng)建這些記錄,來支持域環(huán)境運作和服務發(fā)現(xiàn)。文章來源地址http://www.zghlxwxcb.cn/news/detail-820879.html


~喜歡的話,請收藏 | 關注(?ω?)~
~萬一有趣的事還在后頭呢,F(xiàn)ight!!(o^-^)~''☆ミ☆ミ~……

到了這里,關于探索全球DNS體系 | 從根服務器到本地解析的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • DNS服務器配置

    DNS服務器配置

    目錄 一,正向解析 1安裝軟件bind 2對三個配置文件進行修改 /etc/named.conf /etc/named.rfc1912.zones /var/named 關閉防火墻并重啟服務 測試 在第二臺虛擬機上將DNS服務器IP改成服務器IP 重新加載網(wǎng)卡 在第二臺客戶端進行測試 二,反向解析 配置文件的設置 /etc/named.rfc1912.zones /var/named/19

    2024年02月11日
    瀏覽(22)
  • 【DNS服務器的配置】

    【DNS服務器的配置】

    這是【W(wǎng)indows Server 2016 服務器配置與管理】的一些實操 下面是我自己做實驗過程當中的一些簡單記錄,可能會有小錯誤,歡迎大家的指正! Slogan:日拱一卒,功不唐捐?。?! DNS服務器收到客戶機提出的域名解析請求,先查詢本地的緩存,如果有該記錄項,則本地的域名服務

    2024年02月08日
    瀏覽(18)
  • 配置dns主從服務器

    配置dns主從服務器

    目錄 1、DNS:域名解析服務器 2、DNS解析過程 3、認識基本配置 3.1 /etc/named/文件剖析 3.2 正反向解析資源文件 4、配置主從服務器 4.1 主服務器 4.2 從服務器 我們通常記憶域名,例如www.baidu.com,而不記百度的ip地址為128.13.45.56,所以我們的服務器需要將我們輸入的域名轉(zhuǎn)換為ip地

    2024年01月20日
    瀏覽(17)
  • DNS主從服務器傳遞

    實驗步驟 一、為網(wǎng)關服務器配置雙網(wǎng)卡 在關機狀態(tài)下再添加一塊網(wǎng)卡,重啟系統(tǒng) ifconfig ? ? ? ? ? //先查看增加的網(wǎng)卡名稱 cd /etc/sysconfig/network-scripts/ cp ifcfg-ens33 ifcfg-ens36 vim ifcfg-ens33 DEVICE=ens33 IPADDR=192.168.1.1 NETMASK=255.255.255.0 vim ifcfg-ens36 DEVICE=ens36 IPADDR=12.0.0.1 NETMASK=255.255.25

    2024年01月20日
    瀏覽(27)
  • DNS域名解析服務器

    DNS域名解析服務器

    一、DNS簡介 1、因特網(wǎng)的域名結構 2、域名服務器的類型劃分 二、DNS域名解析的過程 三、DNS服務器配置 兩個都定義,ttl的優(yōu)先: 能解析,不能拼通(沒有13這個主機) 別名: 測試: 主(192.168.168.138): 從(192.168.168.130): 先啟主,再啟從: 測試: 主: 從重啟也不行:沒

    2024年02月11日
    瀏覽(19)
  • DNS服務器的搭建

    DNS服務器的搭建

    DNS服務 (Domain Name System,域名系統(tǒng)), 因特網(wǎng)上作為域名和IP地址相互映射的一個分布式數(shù)據(jù)庫 ,能夠使用戶更方便的訪問互聯(lián)網(wǎng),而不用去記住能夠被 機器直接讀取的IP數(shù)串。 ?DNS服務器類型 ·主域名服務器Master 是特定域所有信息的權威性信息源, 對于某個指定域,主域

    2024年02月10日
    瀏覽(19)
  • SDNS免費DNS服務器簡介和其它免費DNS服務IP地址

    公共云解析是中國互聯(lián)網(wǎng)絡信息中心(CNNIC)推出的免費公共解析服務(Secure DNS,簡稱SDNS)。旨在為用戶提供更加安全、智能、調(diào)整的上網(wǎng)接入解析服務。 SDNS依托CNNIC自主研發(fā)的高性能解析軟件系統(tǒng)、可靠的廣域服務集群和專業(yè)的運行監(jiān)測平臺等三大技術優(yōu)勢,全面提升互

    2024年02月06日
    瀏覽(29)
  • DNS: 使用 Bind 9 配置權威 DNS 服務器

    分享一些通過 Bind9 配置 DNS 服務器的筆記 博文內(nèi)容涉及 一個基本的 DNS 權威服務器 配置流程 理解不足小伙伴幫忙指正 我承認愛情是空幻的,只有情感才是真實的,是情感在促使我們?nèi)プ非螅刮覀儺a(chǎn)生愛情的真正的美 ----盧梭《愛彌兒》 在 DNS 系統(tǒng)中,權威 DNS 用于存儲

    2024年02月05日
    瀏覽(43)
  • 一個簡單的DNS服務器

    DNS數(shù)據(jù)包的格式如下: 頭部:會話標識ID,用于標識報文的ID標識,對于請求報文和其對應的應答報文,這個字段是相同的,通過它可以區(qū)分DNS應答報文是哪個請求的響應。 正文: Queries區(qū)域 查詢名QNAME:要查找的名字,是一個或多個標識符的序列。 查詢類型QTYPE:每一個問

    2024年02月09日
    瀏覽(25)
  • Linux-搭建DNS服務器

    操作系統(tǒng):CentOS 7 IP地址:10.27.106.201 測試域名:aec.testuc.com 作用:主要提供解析aec.testuc.com域名的服務 主要修改以下兩個地方 末尾添加如下配置: 拷貝其他區(qū)域數(shù)據(jù)文件,保留源文件的權限和屬主的屬性復制 修改該文件,結果如下: 僅檢查語法不檢查邏輯關系。當顯示的

    2023年04月17日
    瀏覽(23)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包