注册
登录
标签
统计
帮助
中神通公司技术论坛
»
应用过滤
»
DNS过滤
» DNS迭代解析和DNS记录类型及含义
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
DNS迭代解析和DNS记录类型及含义
linda
琳达
版主
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2017-9-3 00:46
显示全部帖子
DNS迭代解析和DNS记录类型及含义
0x00
最近研究DNS数据,借此机会简单分析DNS解析的过程和DNS记录类型及含义。
0x01 DNS记录类型及含义记录类型含义简介A(Address)指定域名对应的IPv4地址AAAA指定域名对应的IPv6地址NS(Name Server)指定该域名由哪个DNS服务器来进行解析MX(Mail Exchanger)邮件交换记录,用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件服务器CNAME(Canonical Name )别名记录,多个域名映射到同一台计算机(如同一主机提供mail和www服务)TXT主机名或域名的说明TTL(Time-To-Live)DNS服务器中保存的时间PTR将一个主机地址映射到对应的域名HINFO说明映射到特定 DNS 主机名的 CPU 类型和操作系统类型0x02DNS解析过程
如下是DNS迭代解析流程图
1. 客户端向本地DNS服务器发出请求(如:
www.jd.com
)
2. 本地DNS服务器向根域名服务器发出请求,得到com顶级域名服务器的地址
3. 本地DNS服务器向com顶级域服务器发出请求,得到jd.com权威域名服务器的地址
4. 本地DNS服务器向jd.com顶级域服务器发出请求,得到
www.jd.com
的地址
5. 本地DNS服务器返回
www.jd.com
的ip地址给客户端
0x03 实际操作
利用Linux自带的dig +trace选项追踪
www.jd.com
的DNS解析过程,具体结果如下:
1.向根域名服务器发出请求,得到com顶级域名服务器的地址
2.向com顶级域服务器发出请求,得到jd.com权威域名服务器的地址
3.向jd.com顶级域服务器发出请求,得到
www.jd.com
的地址
4.返回
www.jd.com
的ip地址给客户端
原文:
http://blackwolfsec.cc/2016/06/23/DNS/
搜索更多相关主题的帖子:
DNS
UID
123
帖子
1826
精华
5
积分
50
阅读权限
100
在线时间
761 小时
注册时间
2013-8-15
最后登录
2024-11-25
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
官方发布
通知公告
产品下载
购买咨询
技术讨论
系统管理
系统管理
状态统计
访问控制
基础策略
内置服务
网络设置
应用过滤
特殊应用
网络审计
WEB审计过滤(WAF)
DNS过滤
WEB代理及过滤
FTP、POP3、SMTP过滤
MSN、QQ过滤
VOIP应用
防病毒、防垃圾邮件引擎
入侵防御
蜜罐检测
IDP规则及IPS状态
远程接入
用户认证
IKEv2/IPsec
OCSERV
PPTP/L2TP
OpenVPN/SSLVPN
WireGuard
SoftEther/SSTP
SSL接入
大地云控
IT技术交流
硬件选型
虚拟化&云计算&SDN&NFV
真实IT经验
灌水聊天
同行动态
行业信息
龙门阵