DNS部署与安全

1、DNS

  Domain Name Service

  作用:为客户机提供域名解析服务

2、域名组成

2.1 域名组成概述

  如:"www.sina.com.cn"是一个域名,从严格意义上讲,"sina.com.cn"才被称为域名(全球唯一),而"www"是主机名。

  "主机名.域名"称为完全限定域名(FQDN)。一个域名下可以有多个主机,域名全球唯一,那么"主机名.域名"肯定也是全球唯一的。

  以"sina.com.cn"域名为例,一般管理员在命名其主机的时候会根据其主机的功能而命名,比如网站的是www,博客的是blog,论坛的是bbs,那么对应的FQDN为www.sina.com.cn,blog.sina.com.cn,bbs.sina.com.cn。这么

多么FQDN,然而我们只需要申请一个域名即"sina.com.cn"即可。

2.2 域名组成

树形结构

跟域
顶级域
    国家顶级域 cn jp hk uk
    商业顶级域 
        gov 政府机构
        mil 军事机构
        com 商业机构
        edu 教育机构
        org 民间组织架构
        net 互联网
    一级域名
    二级域名
    。。。。
如:www.baidu.com.
    .为跟域 
    .com为顶级域
    baidu为一级域名
    www为主机名
    
FQDN主机名.DNS后缀
FQDN(完整的域名)

3、监听端口

  TCP 53

  UDP 53

4、DNS解析种类  

4.1 按照查询方式分类:

  1) 递归查询: 客户机与本地DNS服务器之间

  2) 迭代查询: 本地DNS服务器与跟其他DNS服务器的解析过程

 DNS解析过程

  全世界目前一共13个根域名服务器

4.2 按照查询内容分类:

  1) 正向解析: 已知域名,解析IP地址

  2) 反向解析: 已知IP地址,解析域名

5、DNS服务器搭建过程

注意:配置前一定要配置IP地址

5.1 插入光驱双击打卡,安装可选的windows组件

 5.2  网络服务 – 域名系统DNS

5 3  "开始菜单"--"管理工具"--打开DNS服务

 查看装完后dns服务是否打开

 

 5.4 正向解析-新建区域

  • 主要区域就是主服务器;
  • 辅助区域是备份区域,如果公司已经有一台DNS服务器了,想要做一台备份服务器,就选辅助区域;
  • 存根区域就是根域,一般由国家级的来创建;

   之后baidu.com这个区域的都有它来解析,它就是这个区域的权威服务器;

   baidu.com.dns这个文件是区域解析文件,以后www.baidu.com,pan.baidu.com都会写入这个文件;

  后面直接"下一步"--"完成"即可。

  • 名称:baidu.com
  • 类型:主要区域(本服务器是baidu.com的主DNS服务器)
  • 查找类型:正向(正向解析)
  • 文件名:baidu.com.dns

 5.5 新建主机

 www.baidu.com解析后的IP地址为111.111.111.111

 5.6 验证解析是否正确

  配置DNS,客户机的DNS地址指向 服务器地址

   在客户机终端窗口输入nslookup www.baidu.com

 5.7 反向解析

  给DNS服务器命名为 dns.baidu.com

   反向区域配置,按下图配置,下一步完成即可

   新建指针 – 配置反向解析(通过访问IP可以解析到服务器名)

 

   验证

   www.baidu.com 交给IP为10.0.1.22 服务器名为dns.baidu.com 去解析,解析出来www.baidu.com的IP地址为111.111.111.111

6、清除DNS缓存

6.1 客户机上清除缓存

ipconfig /flushdns        # 清除DNS缓存记录
ipconfig /displaydns    # 显示缓存的DNS记录

6.2 服务器上清楚缓存

  windows服务器: dns工具--查看--高级,调出缓存来,然后右键清除缓存。

7、域名解析记录类型:

A记录: 正向解析记录
CNAME记录: 别名
PTR记录: 反向解析记录
MX: 邮件交换记录
NS: 域名服务器解析

8、反向DNS

  nslookup手工解析,会进行一个反向解析

9、DNS服务器分类

  主要名称服务器

  辅助名称服务器

  根域名服务器

  高速缓存名称服务器

10 、客户机域名请求解析顺序

  • 1.DNS缓存
  • 2.本地hosts文件
  • 3.找本地DNS服务器

11、服务器对域名请求的处理顺序

  • 1.DNS高速缓存
  • 2.本地区域解析文件
  • 3.转发器
  • 4.根
原文地址:https://www.cnblogs.com/xmtxh/p/13636516.html