网安学习笔记-day9,DNS服务器介绍

文章目录

  • DNS服务器部署
    • 域名介绍及分类
    • DNS解析
      • 解析过程
        • 1.递归查询
        • 2.迭代查询
    • DNS服务器部署
      • 准备阶段
        • 安装DNS服务
      • 部署过程
        • 在另一台虚拟机查看是否能解析到baidu.com的地址
        • 测试解析
      • 转发器
    • 扩展命令

DNS服务器部署

DNS(Domain Name System)

域名介绍及分类

常用的www.baidu.com就是一个域名

顶级域名(一级域名TOP-Level Domain,TLD):后缀

例如“.com”,“.cn”,“.net”

二级域名(Second-Level Domain,SLD):二级域名+后缀

例如“baidu.com”,“csnd.net”

三级域名(Third-Level Domain):主机名(子域名 | 三级域名)+域名+后缀

例如“blog.csdn.net”

我们一般购买的是二级域名,国家代码顶级域名,等等

DNS解析

DNS解析有两种方式,分别为递归查询(可以理解为函数递归)和迭代查询(可以理解为循环)

根域名服务器(Root Name Servers):它会返回顶级域名的权威域名服务器(TLD Name Servers)的地址,不会直接提供IP地址。

顶级域名服务器:(TLD Name SErvers):返回负责二级域名的权威名称服务器。

权威域名服务器(Authoritative Name Server):返回请求域名的IP地址。

本地DNS服务器:如果缓存中有改域名记录则直接返回客户端,如果就没有会作为DNS客户端的代表向根域名发送请求。

解析过程

一共有两种查询方法

1.递归查询
  • 一般应用于客户端和本地DNS服务器之间,客户端向服务器发送递归查询请求,要求本地DNS服务器提供一个完整的解析结果,相当于是把任务交给了本地DNS服务器。

具体还得看本地DNS会不会接受递归查询

2.迭代查询

一般应用于本地服务器与其他DNS服务器的请求

  • 本地DNS服务器收到客户端请求解析之后,如果本地缓存中有改域名的记录,则会直接返回解析结果给客户端
  • 如果本地DNS服务器缓存中没有记录,则代替客户端向根域名服务器发送一个迭代查询请求
  • 根域名服务器收到请求后,返回一个指向顶级域名服务器的引用给本地DNS服务器
  • 本地DNS服务器收到引用后,会向顶级域名服务器发送一个新的迭代查询请求
  • 顶级域名服务器收到请求后,返回一个指向权威域名服务器的引用给本地DNS服务器
  • 本地DNS服务器收到引用后,会向权威域名服务器发送一个新的迭代查询请求
  • 权威域名服务器收到请求后,返回该域名的IP地址给本地DNS服务器
  • 本地DNS服务器将IP地址返回给客户端

DNS服务器部署

准备阶段

准备winXP和win2003两台虚拟机

win2003作为DNS服务器

配置静态IP

192.168.1.1/24

安装DNS服务

打开虚拟机光盘选择安装可选的Windows组件2

在这里插入图片描述

找到网络服务并双击打开
选择域名系统(DNS)

成功后就可以在开始菜单->管理工具里面看到DNS
在这里插入图片描述

打开dns
在这里插入图片描述

正向查找区域(正向解析):域名解析IP地址

反向查找区域(反向解析):IP地址解析域名

部署过程

右键正向查找区域,点击新建区域,点击下一步,会弹出以下界面

在这里插入图片描述

这里选择主要区域->下一步,辅助区域主要起到备份作用

区域名称需要写自己单位的域名,这里我们可以写baidu.com

一直点击下一步即可

成功标志

在这里插入图片描述

右键空白处点击新建主机
输入www,并设置IP地址为`192.168.1.2`(并没有此主机,但不影响服务器)
在另一台虚拟机查看是否能解析到baidu.com的地址

首先需要把xp和2003连接到同一个vmnet2

如果在2003上配置了DHCP服务器则在服务器上进行如下配置:(如果没有DHCP服务器则进行手动配置DNS服务器192.168.1.1

右键空白处点击配置选项
勾选dns服务器,名称自己起,并设置IP地址为`192.168.1.1`点击添加
!!!图片上书写错误192.168.1.2是我们自定义的www.baidu.com的IP地址

返回新xp虚拟机,使用以下命令从DHCP服务器重新获取IP地址,如果没有DHCP服务器则,手动配置同一网段的IP地址即可

ipconfig /renew

完成之后使用ipconfig /add查看所有IP配置,可以看到DNS服务器地址已更改
在这里插入图片描述

测试解析

在xp命令行输入nslookup www.baidu.com,可以看到成功解析域名

在这里插入图片描述

如果在真实机输入上条命令会出现“非权威应答”,是因为本地DNS服务器已有缓存,而我们在虚拟机创建的DNS服务器属于权威服务器。

这个命令其实也存在一个反向解析,前几行报错就因为,没有收到服务器的IP地址反向解析的域名是多少。

转发器

在2003的克隆机里安装DNS服务

配置qq.com权威域名服务器设置2003克隆机IP地址为192.168.1.10

在2003本机上右键baidu.com的作用域选择属性
设置IP地址为`192.168.1.10`点击添加

扩展命令

ipconfig /flushdns		# 刷新DNS缓存
ipconfig /displaydns	# 展示DNS缓存

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/572090.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Linux进阶之路】理解UDP,成为TCP。

前言 学了TCP 和UDP之后,感觉UDP就像是初入职场的年轻人,两耳不闻 “窗外事”,只管尽力地把自己的事情做好,但收获的却是不可靠,而TCP更像是涉世极深的"职场老油条",给人的感觉就是 “城府极深&a…

servlet开发详解

一、什么是servlet,干什么用的??? tomcat作为一个web服务器,也称作servlet容器。servlet只有放在web服务器中才能运行,不能独立运行。tomcat这个容器要做三件事:接收请求、处理请求和响应请求。…

金融投贷通(金融投资+贷款通)项目准备

金融投贷通(金融投资贷款通)项目准备 专业术语投资专业术语本息专业术语还款专业术语项目介绍三个子系统技术架构核心流程发布借款标投资业务 项目实施测试流程测试步骤 专业术语 投资专业术语 案例:张三借给李四5W,约定期满1年后…

大模型论文阅读:ADAPTIVE BUDGET ALLOCATION FOR PARAMETEREFFICIENT FINE-TUNING

大模型论文阅读:ADAPTIVE BUDGET ALLOCATION FOR PARAMETEREFFICIENT FINE-TUNING 论文链接:https://arxiv.org/pdf/2303.10512v1.pdf 当存在大量下游任务时,微调所有预训练模型的参数变得不可行。因此,为了以参数高效的方式学习预训练权重的增量更新,提出了许多微调方法,…

【Linux】详细分析/dev/loop的基本知识 | 空间满了的解决方法

目录 前言1. 基本知识2. 内存满了2.1 清空2.2 扩增 3. 彩蛋 前言 服务器一直down机,翻找日志文件一直找不到缘由,最终发现是挂载的内存满了,那本身这个文件就什么用呢? 1. 基本知识 /dev/loop是一种特殊的设备文件,…

【题解】—— LeetCode一周小结12

【题解】—— 每日一道题目栏 上接:【题解】—— LeetCode一周小结11 18.区域和检索 - 数组不可变 题目链接:303. 区域和检索 - 数组不可变 1.计算索引 left 和 right (包含 left 和 right)之间的 nums 元素的 和 ,其…

倍压器电路原理及仿真

倍压器是利用二极管单向导通的特性和电容两端电压不能突变且可以存储能量的特性,使得能量逐步往后级输送,同时线路上的电压也逐渐升高。因此,它可以实现将较低的交流电压转换成一个较高的直流电压。根据倍压的原理,有二倍压、三倍…

WEB DDOS的安全策略

近年来网络攻击的数量和频率急剧上升,针对Web应用程序的DDoS海啸攻击就是其中增长非常迅速的一个种类。过去常见的HTTP/S洪水攻击正在大范围的转变为更难对付的Web DDoS海啸攻击,网络安全空间攻防对抗越演越烈,企业用户面临更加严峻的网络安全…

视频号下载提取器如何下载视频,该方法永不过时

如今我们每天都会在社交媒体、视频平台上发现无数精彩的内容。无论是教育性讲座、创意短片还是生活分享,我们都希望能将这些视频保存到本地以便日后观看。特别是遇到自己特别好玩的视频就特别想把他下载下来。 这时,一款高效且免费的“视频号下载提取器”…

centos7.9下安装Redis

1. 概述 官网:https://redis.io/download/ Redis(Remote Dictionary Server),即远程字典服务,是一个开源的使用ANSI C语言编写、支持 网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言…

目前2024年腾讯云4核8G服务器租用优惠价格表

2024年腾讯云4核8G服务器租用优惠价格:轻量应用服务器4核8G12M带宽646元15个月,CVM云服务器S5实例优惠价格1437.24元买一年送3个月,腾讯云4核8G服务器活动页面 txybk.com/go/txy 活动链接打开如下图: 腾讯云4核8G服务器优惠价格 轻…

单臂路由和三层交换机

目录 一.单臂路由 1.单臂路由的工作原理 2.单臂路由的配置 2.1画出拓扑图 2.2配置PC 2.3配置交换机 2.4配置路由器 2.5测试 二.三层交换机 1.三层交换机的概述 2.三层交换机的配置 2.1画出拓扑图 2.2配置PC 2.3配置二层交换机 2.4配置三层交换机 2.5测试 3.拓展 三.总结 一.…