1. 首页 / 百科

什么是dns 什么是 DNS,它是如何工作的? | Linux 中国

什么是dns 什么是 DNS,它是如何工作的? | Linux 中国

什么是dns 导读:域名系统解析互联网网站的名称及其底层 IP 地址,并在此过程中增加了效率和安全性。           本文字数:4772,阅读时长大约:8分钟https://linux.cn/article-12602-1.html作者:Keith Shaw, Josh Fruhlinger译者:Xingyu.Wang域名系统(Domain Name System)(DNS)是互联网的基础之一,然而大多数不懂网络的人可能并不知道他们每天都在使用它来工作、查看电子邮件或在智能手机上浪费时间。就其本质而言,DNS 是一个与数字匹配的名称目录。这些数字,在这里指的是 IP 地址,计算机用 IP 地址来相互通信。大多数对 DNS 的描述都是用电话簿来比喻,这对于 30 岁以上的人来说是没有问题的,因为他们知道电话簿是什么。如果你还不到 30 岁,可以把 DNS 想象成你的智能手机的联系人名单,它将人们的名字与他们的电话号码及电子邮件地址进行匹配,然后这个联系人名单的就像地球上的人一样多。DNS 简史当互联网还非常、非常小的时候,人们很容易将特定的 IP 地址与特定的计算机对应起来,但随着越来越多的设备和人加入到不断发展的网络中,这种简单的情况就没法持续多久了。现在仍然可以在浏览器中输入一个特定的 IP 地址来到达一个网站,但当时和现在一样,人们希望得到一个由容易记忆的单词组成的地址,也就是我们今天所认识的那种域名(比如 linux.cn)。在 20 世纪 70 年代和 80 年代早期,这些名称和地址是由一个人指定的,她是斯坦福大学的 Elizabeth Feinler,她在一个名为 HOSTS.TXT 的文本文件中维护着一个主列表,记录了每一台连接互联网的计算机。随着互联网的发展,这种局面显然无法维持下去,尤其是因为 Feinler 只处理加州时间下午 6 点之前的请求,而且圣诞节也要请假。1983 年,南加州大学的研究人员 Paul Mockapetris 受命在处理这个问题的多种建议中提出一个折中方案。但他基本上无视了所有提出的建议,而是开发了自己的系统,他将其称为 DNS。虽然从那时起,现今的它显然发生了很大的变化,但在基本层面上,它的工作方式仍然与将近 40 年前相同。DNS 服务器是如何工作的将名字与数字相匹配的 DNS 目录并不是整个藏在互联网的某个黑暗角落。截至 2017 年底,它记录了超过 3.32 亿个域名,如果作为一个目录确实会非常庞大。就像互联网本身一样,该目录分布在世界各地,存储在域名服务器(一般简称为 DNS 服务器)上,这些服务器都会非常有规律地相互沟通,以提供更新和冗余。权威 DNS 服务器与递归 DNS 服务器的比较当你的计算机想要找到与域名相关联的 IP 地址时,它首先会向递归(recursive) DNS 服务器(也称为递归解析器)提出请求。递归解析器是一个通常由 ISP 或其他第三方提供商运营的服务器,它知道需要向其他哪些 DNS 服务器请求解析一个网站的名称与其 IP 地址。实际拥有所需信息的服务器称为权威(authoritative) DNS 服务器。DNS 服务器和 IP 地址每个域名可以对应一个以上的 IP 地址。事实上,有些网站有数百个甚至更多的 IP 地址与一个域名相对应。例如,你的计算机访问 www.google.com 所到达的服务器,很可能与其他国家的人在浏览器中输入相同的网站名称所到达的服务器完全不同。该目录的分布式性质的另一个原因是,如果这个目录只在一个位置,在数百万,可能是数十亿在同一时间寻找信息的人中共享,那么当你在寻找一个网站时,你需要花费多少时间才能得到响应 —— 这就像是排着长队使用电话簿一样。什么是 DNS 缓存?为了解决这个问题,DNS 信息在许多服务器之间共享。但最近访问过的网站的信息也会在客户端计算机本地缓存。你有可能每天使用 google.com 好几次。你的计算机不是每次都向 DNS 名称服务器查询 google.com 的 IP 地址,而是将这些信息保存在你的计算机上,这样它就不必访问 DNS 服务器来解析这个名称的 IP 地址。额外的缓存也可能出现在用于将客户端连接到互联网的路由器上,以及用户的互联网服务提供商(ISP)的服务器上。有了这么多的缓存,实际上对 DNS 名称服务器的查询数量比看起来要少很多。如何找到我的 DNS 服务器?一般来说,当你连接到互联网时,你使用的 DNS 服务器将由你的网络提供商自动建立。如果你想看看哪些服务器是你的主要名称服务器(一般是递归解析器,如上所述),有一些网络实用程序可以提供关于你当前网络连接的信息。Browserleaks.com 是一个很好的工具,它提供了很多信息,包括你当前的 DNS 服务器。我可以使用 8.8.8.8 的 DNS 吗?但要记住,虽然你的 ISP 会设置一个默认的 DNS 服务器,但你没有义务使用它。有些用户可能有理由避开他们 ISP 的 DNS —— 例如,有些 ISP 使用他们的 DNS 服务器将不存在的地址的请求重定向到带有广告的网页。如果你想要一个替代方案,你可以将你的计算机指向一个公共 DNS 服务器,以它作为一个递归解析器。最著名的公共 DNS 服务器之一是谷歌的,它的 IP 地址是 8.8.8.8 和 8.8.4.4。Google 的 DNS 服务往往是快速的,虽然对 Google 提供免费服务的别有用心的动机有一定的质疑,但他们无法真正从你那里获得比他们从 Chrome 浏览器中获得的更多信息。Google 有一个页面,详细说明了如何配置你的电脑或路由器连接到 Google 的 DNS。DNS 如何提高效率DNS 的组织结构有助于保持事情的快速和顺利运行。为了说明这一点,让我们假设你想访问 linux.cn。如上所述,对 IP 地址的初始请求是向递归解析器提出的。递归解析器知道它需要请求哪些其他 DNS 服务器来解析一个网站(linux.cn)的名称与其 IP 地址。这种搜索会传递至根服务器,它知道所有顶级域名的信息,如 .com、.net、.org 以及所有国家域名,如 .cn(中国)和 .uk(英国)。根服务器位于世界各地,所以系统通常会将你引导到地理上最近的一个服务器。一旦请求到达正确的根服务器,它就会进入一个顶级域名(TLD)名称服务器,该服务器存储二级域名的信息,即在你写在 .com、.org、.net 之前的单词(例如,linux.cn 的信息是 “linux”)。然后,请求进入域名服务器,域名服务器掌握着网站的信息和 IP 地址。一旦 IP 地址被找到,它就会被发回给客户端,客户端现在可以用它来访问网站。所有这一切都只需要几毫秒的时间。因为 DNS 在过去的 30 多年里一直在工作,所以大多数人都认为它是理所当然的。在构建系统的时候也没有考虑到安全问题,所以黑客们充分利用了这一点,制造了各种各样的攻击。DNS 反射攻击DNS 反射攻击可以用 DNS 解析器服务器的大量信息淹没受害者。攻击者使用伪装成受害者的 IP 地址来向他们能找到的所有开放的 DNS 解析器请求大量的 DNS 数据。当解析器响应时,受害者会收到大量未请求的 DNS 数据,使其不堪重负。DNS 缓存投毒DNS 缓存投毒可将用户转移到恶意网站。攻击者设法在 DNS 中插入虚假的地址记录,这样,当潜在的受害者请求解析其中一个中毒网站的地址时,DNS 就会以另一个由攻击者控制的网站的 IP 地址作出回应。一旦访问了这些假网站,受害者可能会被欺骗,泄露密码或下载了恶意软件。DNS 资源耗尽DNS 资源耗尽攻击可以堵塞 ISP 的 DNS 基础设施,阻止 ISP 的客户访问互联网上的网站。攻击者注册一个域名,并通过将受害者的名称服务器作为域名的权威服务器来实现这种攻击。因此,如果递归解析器不能提供与网站名称相关的 IP 地址,就会询问受害者的名称服务器。攻击者会对自己注册的域名产生大量的请求,并查询不存在的子域名,这就会导致大量的解析请求发送到受害者的名称服务器,使其不堪重负。什么是 DNSSec?DNS 安全扩展是为了使参与 DNS 查询的各级服务器之间的通信更加安全。它是由负责 DNS 系统的互联网名称与数字地址分配机构(Internet Corporation for Assigned Names and Numbers)(ICANN)设计的。ICANN 意识到 DNS 顶级、二级和三级目录服务器之间的通信存在弱点,可能会让攻击者劫持查询。这将允许攻击者用恶意网站的 IP 地址来响应合法网站的查询请求。这些网站可能会向用户上传恶意软件,或者进行网络钓鱼和网络欺骗攻击。DNSSec 将通过让每一级 DNS 服务器对其请求进行数字签名来解决这个问题,这就保证了终端用户发送进来的请求不会被攻击者利用。这就建立了一个信任链,这样在查询的每一步,请求的完整性都会得到验证。此外,DNSSec 可以确定域名是否存在,如果不存在,它就不会让该欺诈性域名交付给寻求域名解析的无辜请求者。随着越来越多的域名被创建,越来越多的设备继续通过物联网设备和其他“智能”系统加入网络,随着更多的网站迁移到 IPv6,将需要维持一个健康的 DNS 生态系统。大数据和分析的增长也带来了对 DNS 管理的更大需求。SIGRed: 蠕虫病毒 DNS 漏洞再次出现最近,随着 Windows DNS 服务器缺陷的发现,全世界都看到了 DNS 中的弱点可能造成的混乱。这个潜在的安全漏洞被称为 SIGRed,它需要一个复杂的攻击链,但利用未打补丁的 Windows DNS 服务器,有可能在客户端安装和执行任意恶意代码。而且该漏洞是“可蠕虫传播”的,这意味着它可以在没有人为干预的情况下从计算机传播到计算机。该漏洞被认为足够令人震惊,以至于美国联邦机构被要求他们在几天时间内安装补丁。DNS over HTTPS:新的隐私格局截至本报告撰写之时,DNS 正处于其历史上最大的一次转变的边缘。谷歌和 Mozilla 共同控制着浏览器市场的大部分份额,他们正在鼓励向 DNS over HTTPS(DoH)的方向发展,在这种情况下,DNS 请求将被已经保护了大多数 Web 流量的 HTTPS 协议加密。在 Chrome 的实现中,浏览器会检查 DNS 服务器是否支持 DoH,如果不支持,则会将 DNS 请求重新路由到谷歌的 8.8.8.8。这是一个并非没有争议的举动。早在上世纪 80 年代就在 DNS 协议上做了大量早期工作的 Paul Vixie 称此举对安全来说是“灾难”:例如,企业 IT 部门将更难监控或引导穿越其网络的 DoH 流量。不过,Chrome 浏览器是无所不在的,DoH 不久就会被默认打开,所以让我们拭目以待。via: https://www.networkworld.com/article/3268449/what-is-dns-and-how-does-it-work.html作者:Keith Shaw, Josh Fruhlinger 选题:lujun9972 译者:wxy 校对:wxy本文由 LCTT 原创编译,Linux中国 荣誉推出

什么是dns相关文章

相关推荐

  • 无互联网连接怎么解决 苹果手机连wifi无网络解决方法

    无互联网连接怎么解决 苹果手机连wifi无网络解决方法

    无互联网连接怎么解决 苹果手机连wifi无网络解决方法,解决方法,苹果手机,网络,连接,互联网,点击,重置,设置,苹果手机连wifi无网络解决方法 可以重置一下手机网络。 1、点击设置 2、点击通用 3、点击传输或还原iPhone 4、点击还原 5、点击还原网络设置...

  • 绝对地址在excel上怎么用出来?

    绝对地址在excel上怎么用出来?

    绝对地址在excel上怎么用出来?,绝对地址,怎么用,拖动,公式,输入,单元,格中,引用,1、打开Excel表格,在D4单元格中输入“=C4”,那么将D4向下拖动到D5时,里面的公式是“=C5”,将D4向右拖动到E4,里面的公式变成了“=D4”。 2、然后接下来在D4单元格中输入“=$C4”,将D4向右拖动到E4,E4中的公式还是“=$C4”以此类推的方式。 3、在D4单元格中输入“=C$4”,那么将D4向右拖动到E4时,E4中的公式变为“=D$4”。 4、最后,...

  • 美团怎么删除收货地址 手把手教你删除

    美团怎么删除收货地址 手把手教你删除

    美团怎么删除收货地址 手把手教你删除,删除,地址,美团,怎么删除,点击,右边,美团外卖,右下角,美团删除收货地址步骤:1、打开美团外卖进去,再点击右下角的(我的)2、页面拉到中间,找到(我的地址),点击进去3、再找到你要删除的地址,点右边的笔的图案4、然后在右上角有个(删除),直接点击就可以,希望可以帮到你,...

  • 中国历史上票房第一高的电影 历史以来票房最高的国产

    中国历史上票房第一高的电影 历史以来票房最高的国产

    中国历史上票房第一高的电影 历史以来票房最高的国产电影前十名,中国,地球,哪吒,水门,流浪,精神,计划,战役,大家好!今天我将带您一起探索中国电影市场中的佼佼者,那些在票房上收获巨额利润的精彩电影。中国电影工业近年来取得了飞速发展,其中十大高票房电影更是成为了人们津津乐道的谈资。让我们一同来揭开这个引人入胜的电影宝库! 1、《长津湖 》(57.7574亿元) 《长津湖》是由陈凯歌、徐克、林超贤联合执导,吴京、易烊千玺领衔主演,段奕宏、欧豪特别出演,朱亚文、李晨、胡...

  • 快手在哪里设置收货地址 快手买东西新增收货地址方法

    快手在哪里设置收货地址 快手买东西新增收货地址方法

    快手在哪里设置收货地址 快手买东西新增收货地址方法,地址,快手,方法,设置,点击,收货,小店,打开快手,快手买东西新增收货地址方法 1、打开快手。 2、点击左上角的三。 3、点击快手小店。 4、点击收货地址。 5、点击编辑。 6、修改后,点击保存即可。...

  • 中国十大最长大桥 中国跨海大桥排名

    中国十大最长大桥 中国跨海大桥排名

    中国十大最长大桥 中国跨海大桥排名,大桥,中国,海湾大桥,青岛,正式,舟山,经济发展,香港,此前我们看过了世界十大最长跨海大桥排名,中国大桥就占据了五个席位,不得不感叹中国工程的强大。今天为大家盘点了中国最长跨海大桥排名,中国最长的跨海大桥在哪里?中国跨海大桥有哪些?一起来看看吧! 一、港珠澳大桥,55公里 中国最长的跨海大桥是哪座?在网上搜所的答案都是青岛海湾大桥,但如今港珠澳大桥已经建成,成为了中国乃至世界第一长。桥隧全长55公里,其中主桥29.6公里、香港口...

  • qq邮箱怎么看 怎么查询自己的qq邮箱地址

    qq邮箱怎么看 怎么查询自己的qq邮箱地址

    qq邮箱怎么看 怎么查询自己的qq邮箱地址,邮箱,查询,邮箱地址,点击,上方,查看,图标,自己的,qq邮箱怎么看?怎么查询自己的qq邮箱地址? 1、打开电脑QQ,点击上方的QQ邮箱图标 2、点击“收件箱”即可查看...

  • 中国最早的航海家是谁 中国航海史上著名人物

    中国最早的航海家是谁 中国航海史上著名人物

    中国最早的航海家是谁 中国航海史上著名人物,日本,出海,中国,航海,史上,童男童女,美洲,到达,前言 徐福,秦朝时期著名的方士,也是中华历史中最能忽悠的方士之一,连千古一帝嬴政都被他连坑数次。徐福的出海经历与最后一次出海的去向,一直是后世历史学者的一个研究话题,那么徐福到底去了哪里? 公元前219年,身为秦始皇御医的徐福上书说,渤海湾里有三座仙山,叫蓬莱,方丈,瀛洲。山上居住着三个仙人,手里掌握着长生不老药。寻仙心切的秦始皇当即派徐福率领童男童女数千人,预备了可供...

  • 打印机端口号怎么查看 查打印机ip地址和端口名方法

    打印机端口号怎么查看 查打印机ip地址和端口名方法

    打印机端口号怎么查看 查打印机ip地址和端口名方法,端口,地址,端口号,方法,怎么查看,电脑上,查看,选项,查打印机ip地址和端口名方法 查看打印机的IP地址和端口名需要在电脑的控制面板中查看,首先,找到电脑上的控制面板选项并打开 进入控制面板后,可以看到电脑上所有设备的设置选项,在这些选项当中找到“设备和打印机”,并点击进入“设备和打印机”。 在进入“设备和打印机”后可以看到电脑上所有的打印机和其他设备,这时候选择电脑连接的打印机,右击,选择“打印机属性”。 在...

  • 中国电信彩铃怎么设置 电信开通彩铃业务方法

    中国电信彩铃怎么设置 电信开通彩铃业务方法

    中国电信彩铃怎么设置 电信开通彩铃业务方法,开通,彩铃怎么设置,中国电信,方法,设定,右下角,我的彩铃,手机营业厅,打开电信手机营业厅,点右上角我的彩铃 点立即开通 点确认开通 选择喜欢的彩铃,点右下角铃铛设定即可...

  • 中国集邮网上营业厅网址 中国集邮网上营业厅电话

    中国集邮网上营业厅网址 中国集邮网上营业厅电话

    中国集邮网上营业厅网址 中国集邮网上营业厅电话,网址,营业厅,集邮网,中国集邮网上营业厅网址:https://11185.cn/web/#/index中国集邮网上营业厅电话:地址:北京 北京市东城区珠市口东大街17号电话:010-67075785联系人:范磊Email:Liuye-8898@163.com邮编:100051传真:86 010 63013735中国集邮网上营业厅如何登录?登陆中国集邮...

  • 历史上最不可思议的事 中国历史上不可思议的事情

    历史上最不可思议的事 中国历史上不可思议的事情

    历史上最不可思议的事(中国历史上不可思议的事情),不可思议,事情,历史上,网友提问:历史上有哪些不可思议的事情?优质回答:当1921年共产党成立时,当毛主席上井岗山时,有谁能想到就这么几个人能解放全中国?当抗美援朝时,中国一穷二白,有谁能想到中国人民志愿军能打败美帝?有谁能想到一穷二白的新中国能研发核武器成功发射?能让东方红卫星上天?连外国人都不相信这些不可思议的事情中国人居然做到了。旧时的中国人...

  • 考研笔记| 中国文学史 明代文学 《水浒传》与英雄传奇

    考研笔记| 中国文学史 明代文学 《水浒传》与英雄传奇

    考研笔记| 中国文学史 明代文学 《水浒传》与英雄传奇的演化,明代,水浒传,英雄,星期一发布古代汉语,星期三发布古代文学。发布时间分别为7:00、9:00。提示:古代汉语文学QQ群[2](314120068)、古代汉语文学QQ群[1](933201038)中有高清PDF版《中国古典文献学》《中国古代文化常识》《中国古代文学》《说文解字》《古代汉语词典》等古代汉语、古代文学、辞书、历史书籍300多部...

  • 中国五千年为什么这么落后 中国几千年历史为什么落后

    中国五千年为什么这么落后 中国几千年历史为什么落后

    中国五千年为什么这么落后(中国几千年历史为什么落后),中国,几千年,落后,网友提问:中国五千年的历史,为什么后来会出现衰败,而不是越来越好?优质回答:龙哥认为,中国五千年来越来越走向衰败的主要原因是因为皇权越来越强大,广大老百姓的利益(包括生存的权利)越来越受到忽视。封建社会早期,地广人稀,统治者对老百姓的管治是较弱的。随着时代的发展,统治者对老百姓的管治越来越严密,横征暴敛,导致老百姓的生存越来...

  • dg品牌为什么下架 dg 在中国现在怎么样了

    dg品牌为什么下架 dg 在中国现在怎么样了

    dg品牌为什么下架(dg 在中国现在怎么样了),下架,中国,怎么样了,网友提问:DG会不会倒闭?优质回答:D&G道歉了。然而该道歉是中国“锁区”了。截至发稿前,该道歉视频只现于新浪微博,而D&G的ins和推特账号没有任何表示。据悉,其起筷吃饭的“宣传”视频也并未下架。在Ins装大爷,在微博装孙子?在发布的道歉视频中,两位设计师端坐于前,眼神闪躲,画面颇有做错事的孩子在老师面前悔过之感。内容大意是:...

  • 中国电影里的经典台词 电影中的最霸气的台词

    中国电影里的经典台词 电影中的最霸气的台词

    中国电影里的经典台词(电影中的最霸气的台词),中国电影,台词,霸气,网友提问:中国电影中有哪些霸气侧漏的台词?优质回答:叶问:“我要打十个”其他网友回答台词是电影的灵魂,好的台词甚至一句话就能霸气侧漏,甚至代表一部电影。1、“做人如果没梦想,跟咸鱼有什么分别?”——这是周星驰在《少林足球》里的经典台词,激励了一代年轻人。2、“耶稣也留不住他,我说的!”——张家辉在电影《扫毒》里的霸气台词,铿锵有力...

  • 中国式的教育问题 中国式教育的缺陷

    中国式的教育问题 中国式教育的缺陷

    中国式的教育问题 中国式教育的缺陷,中国式,教育,父母,网友提问:中国式的教育到底缺失了什么?优质回答:中国式教育太放纵小孩的任性,小孩爱怎样就怎样,导致小孩不上进学习,乱吵乱动,甚至打架,长大了也不会乖。其他网友回答说起中国式教育其实大家都不陌生,个人以为,中国式教育最大的特点就是先以学校应试教育为主线,再以家长辅导教育来配合的教育方式。那中国式教育到底缺乏什么?我想下面的例子也许能说明个一二。...

  • 中国散打王排名前10位是谁 中国散打王有哪些人

    中国散打王排名前10位是谁 中国散打王有哪些人

    中国散打王排名前10位是谁(中国散打王有哪些人),散打,无差,级别,中国武术散打最重的级别是“无差级别”。“无差级别”可谓英雄辈出,诞生了一批又一批的“神人”!我们这里的神人排行榜仅仅是举例说明,找出了其中有特点的几位选手。啥叫无差级别?标准经常改!此文一开始,还是先带大家了解一下“无差级别”。中国散打的无差级体重标准一直在演变。无差级的定义可以说是随着社会不断发展、物质文化水平不断提高而变化的。...

  • 中国除了川菜还有什么菜系齐名的? 川菜是中国最有名的

    中国除了川菜还有什么菜系齐名的? 川菜是中国最有名的

    中国除了川菜还有什么菜系齐名的? 川菜是中国最有名的菜系么,川菜,直辖,红苕,网友提问:在中国最受欢迎的是什么菜系?川菜可不可以排第1位?优质回答:最受欢迎的是渝菜,又称“直辖菜”、“中西部唯一直辖菜”去西南山区猎奇玩耍,品尝渝菜经典——“直辖红苕”是不能缺席的体验项目。一直以来,山区生产力欠发达,红苕、山苕是山区人的基本口粮。红苕之于山区的意义某种程度上堪比燕窝之于平原,两者都是高级享受。该传统...

  • 中国十大禁区有哪些 中国十大禁区是什么

    中国十大禁区有哪些 中国十大禁区是什么

    中国十大禁区有哪些 中国十大禁区是什么,之谜,灵异,禁区,“中国十大禁区”你都知道几个?我们都知道世界上的危险地带并不在少数,一旦误入其中必定有去无回,这些地区也被人类称为“生命的禁区”,而在我国的历史中也有着许多令人望而却步的神秘地段,今天我们就来讲解一下“中国十大禁区”。第十名封门村河南封门村是出了名的灵异村,它坐落在沁阳市郊外的一座无名深山中,十多年前因为各种灵异事件的散布让这个村庄名声大噪...