DNS 요약

DNS


도메인 이름 (보통 3급: 3급. 2급. 최고급) 을 통해 호스트 IP를 찾는 과정
  • 클라이언트->도메인 해석 시작->층층이 찾기...-> 루트 도메인 서버 (가장 권위 있는 13개 기구, 1개 주, 12개 보조)
  • 서버

  • 의 원리


    UDP 메시지는 질의에 반환됩니다.모든 도메인 이름 서버는 결과를 캐시합니다. 시간은ttl로 설정됩니다.ttl이 클수록 네트워크 비용이 적고 정확성이 낮습니다.

    프로세스

  • 응용 프로그램(예를 들어 브라우저) 캐시를 검사하고 해석된 IP 주소가 있는지 확인합니다.
    캐시 보존 시간은ttl에서 설정합니다.
  • 운영 체제 캐시를 검사하여 해결된 결과가 있는지 확인합니다.
    운영 체제에서 먼저 hosts 파일, 즉 로컬 도메인 이름 해석 설정을 검사합니다.도메인 이름 납치도 이로부터 시작된다.hosts 파일은 해커에 의해 수정되었고 그가 원하는 IP 주소로 지정되었다.
  • 로컬 도메인 이름 서버(LDNS)에 이 도메인 이름 확인을 요청합니다.
    이 서버는 일반적으로 당신의 도시 어딘가에 있습니다. 당신은 멀지 않을 것입니다. 그리고 이 서버의 성능도 매우 좋습니다. 일반적으로 도메인 해석 결과를 캐시합니다. 약 80%의 도메인 해석이 여기에 완성됩니다.
  • 로컬 도메인네임 서버(LDNS)가 루트 도메인네임 서버(ROOT Server)에 대한 분석을 요청하여 최고급 도메인네임 서버(TLD Server-Top Level Domain)를 가져옵니다.
    TLD 서버는 [.com], [.cn] 등 최고급 도메인을 해석할 수 있는 서버로 두 가지로 나뉘는데 그것이 바로 nTLD-국가 최고급 도메인이다.gTLD - 일반 최상위 도메인 이름입니다.
  • 로컬 도메인네임 서버(LDNS)가 최고급 도메인네임 서버(TLD Server)에 대한 분석을 요청하여 이름 지정 서버(Name Server)를 가져옵니다. 권한 도메인네임 서버라고도 합니다.
    Name Server는 웹 사이트에 등록된 도메인 이름 서버로, 서비스 업체가 도메인을 유지하는 데 사용하는 서버입니다.
  • (Name Server)는 매핑 관계표에 따라 대상 IP를 찾아 LDNS에 반환합니다.LDNS 캐시가 사용자에게 반환됩니다.
  • 사용자는ttl값을 사용하여 로컬에 캐시합니다.

  • 서비스 업체 및 해결사

  • 서비스 업체: 도메인 이름 매매를 제공합니다.일반적인 상황에서 서비스 업체도 해석 능력이 있고 다른 dns 해석 업체와 협력할 수도 있다.
  • 해석자: (Name Server) dns 서버로 이해할 수 있으며 [도메인 이름/IP] 매핑 관계를 저장하고 여러 곳에 동시 설치할 수 있습니다.

  • 1. 도메인을 등록하여 구매한 경우 사용권을 가진 것으로 간주되지만 해석이 설정되지 않았습니다. 즉, 도메인/IP 매핑 관계가 존재하지 않기 때문에 도메인을 통해 귀하의 사이트를 직접 방문하거나 이메일 접미사로 메일을 발송할 수 없습니다.
    2. 해석(즉 도메인 이름/IP)을 설정한 후 해석자는 해석된 설정을 지정한 dns 해석 서버에 저장한다. 해석 서버는 여러 곳에 설치할 수 있고 곳마다 한 부를 동기화할 수 있다.예를 들어'xxx.xyz'도메인 이름을 구매한 후 아리 클라우드 설정에서 자신의 클라우드 서버인'xxx.xx.xxx.xxx.xxxxxxxx'를 해석하면 아리가 다음과 같이 알릴 것이다. 현재 분배된 DNS 서버는 다음과 같다. dns9.hichina.com, dns10.hichina.com", 즉 이 해석 설정은 이 두 dns 도메인 이름 아래의 서버가 해석을 맡고 권한 도메인 이름 서버입니다.
    이 두 dns 도메인 이름 서버는 nslookup을 통해 서버 그룹을 볼 수 있습니다.

    지정 dns 해석


    두 각도로 나뉘어집니다.
  • 서버 측 해석 설정을 할 때 dns를 지정하면 누가 이 도메인을 해석할 수 있는지 결정합니다. 보통 안전하고 안정적인 dns 해석 업체를 선택하고 아리 도메인은 기본적으로 아리계를 사용합니다.
  • 클라이언트, 지정 dns, 클라이언트에서 발동한 dns 해석 회선을 선택
  • 테스트: 도메인 이름 분석 사이트

    뻗치다

  • nslookup DNS 정보 보기
  • nslookup   #  A 
    nslookup -q=cname   #  cname 
    nslookup -q=ns   #  dns 
    nslookup -debug   #  
    
     :nslookup -q=ns -debug baidu.com
    

    보류 중

  • dns 부하 균형: dns 해석도 하나의 서비스 프로그램으로 부하 균형을 실현할 수 있다. 즉, 여러 개의 IP를 지정할 수 있고 부하 균형 정책을 통해 그 중의 어떤 IP를 지정할 수 있다.
  • dns납치
  • 좋은 웹페이지 즐겨찾기