4.11周二 DNS.note
DNS服务
将不容易记忆的IP地址转换为好记忆的字符串

WINS服务 -- DNS的前身,目前已被DNS服务取代

DNS整体架构:

点:“ . ”为最顶级的域名
公用DNS服务器,由域名提供商去提供和维护
要注册域名,需要先申请(中国万网【阿里云等】,然后他们再往上层提交)

授权服务器:
自己创建的自己管理,有着完全权威
数据库在谁那里,谁就是它的授权服务器
SOA记录
每一个DNS数据都有一个SOA,它是唯一的能够标识谁是掌控者的标识

PRI区域 | Seco区域
PRI区域能够进行写入删除、修改(也叫主区域)
Seco区域是备份,不能修改,需要提供PRI区域的服务器路径(必须要有PRI区域才能创建Seco区域)
Master Server(逻辑存在的角色):
假设PRI服务器在A设备上,他的Seco服务器区域在B设备上,那么对于Seco服务器来说,A设备上的PRI服务器就是他的Master Server


放行防火墙ICMP的流量:

DNS解析带有缓存,需要释清除其缓存:
#ipconfig /flushdns区域传输过来的SOA也是权威的
普通区域的文件会会存储在文件夹,存储在本地
AD域文件的存储会存储在注册表里面
存根区域:

存储区域副本,是一个弱化的复制区域,只存储SOA和NS记录
NS:指向DNS服务器的路径(DNS服务器所处的位置)
辅助区域会把服务器所有的区域复制过来
正向区域:
从字符串到达IP地址的过程
反向区域:
从IP地址到达字符串的过程
【IIS跟邮件会用到反向查询】
创建反向区域时,可用勾选跟新PTR记录
先把DNS缓存记录删除
如何验证反向:
ping -a 【IP地址】
反向区域也是用文件存储
辅助区域只读DNA
DNS区域传输使用
TCP的53端口
DNS的区域查询
UDP的53端口
SOA序列号:
与主要区域匹配,若不一致,则会主动与主区域同步

nslookup不支持在主用DNS出现问题时进行切换DNS
ping能够在主用DNS出现问题时进行切换DNS

子域:
子域的委派(谁能够管理该子域)
新建域 - 添加
新建委派

SOA:



递归:
用于客户端与服务器之间
迭代:
用于服务器与服务器之间
将另一个服务器的地址告诉给请求的服务器,让其自己去查询



A记录是IPv4
AAAA记录是IPv6

邮件记录(MX):

首先查询邮件服务器,邮件服务器上有MX记录
通过MX记录找到离得最近的”邮箱“在哪里
必须需要MX才能找到邮箱

更改计算机全名,后缀为该的dns服务器


·客户端后缀
·服务器后缀
单标签名称
超长URL:
例如 :www.a.b.c.d.e.f.g.Skills39.com

然后随意创建一个别名


新建一个区域,对其特殊使用,当访问它时,就相当于访问那个超长URL
查询的顺序:

DNS缓存文件:

客户端的解析:

HOSTS记录不能写别名,只能写IP对应主机名

转发器:
自身没有DNS,转给别的服务器,让别的服务器帮助查询
(跟默认路由比较像)
条件转发器:
可以设定当有人找A服务器时,就一定会将其转发到B服务器

根提示
重建根提示:只需要将默认根提示删掉就可以
迭代查询顺序:
条件转发器 --> 转发器 ---> 根提示