新聞中心
什么是DNS的查詢模式﹖查詢過(guò)程是怎樣進(jìn)行的﹖?

創(chuàng)新互聯(lián)公司是專業(yè)的環(huán)縣網(wǎng)站建設(shè)公司,環(huán)縣接單;提供成都網(wǎng)站建設(shè)、成都網(wǎng)站制作,網(wǎng)頁(yè)設(shè)計(jì),網(wǎng)站設(shè)計(jì),建網(wǎng)站,PHP網(wǎng)站建設(shè)等專業(yè)做網(wǎng)站服務(wù);采用PHP框架,可快速的進(jìn)行環(huán)縣網(wǎng)站開(kāi)發(fā)網(wǎng)頁(yè)制作和功能擴(kuò)展;專業(yè)做搜索引擎喜愛(ài)的網(wǎng)站,專業(yè)的做網(wǎng)站團(tuán)隊(duì),希望更多企業(yè)前來(lái)合作!
當(dāng)客戶端程序要通過(guò)一個(gè)主機(jī)名稱來(lái)訪問(wèn)網(wǎng)絡(luò)中的一臺(tái)主機(jī)時(shí),它首先要得到這個(gè)主機(jī)名稱所對(duì)應(yīng)的IP地址,因?yàn)镮P數(shù)據(jù)報(bào)中允許放置的是目地主機(jī)的IP地址,而不是主機(jī)名稱。可以從本機(jī)的hosts文件中得到主機(jī)名稱所對(duì)應(yīng)的IP地址,但如果hosts文件不能解析該主機(jī)名稱時(shí),只能通過(guò)向客戶機(jī)所設(shè)定DNS服務(wù)器進(jìn)行查詢了。
DNs共有的種查詢方法,分別是遞歸查詢和迭代查詢。遞歸查詢即由該計(jì)算機(jī)指定的DNS服務(wù)器代表客戶端向其他DNs服務(wù)器進(jìn)行查詢,以便完全解析該域名,并將結(jié)果返回至客戶端。選代查詢即由該計(jì)算指定的DNs服務(wù)器向客戶端返問(wèn)一個(gè)可以解析該域名的其他DNs服務(wù)器地址,客戶端再繼續(xù)向其他DNs服務(wù)器進(jìn)行查詢。下面分別對(duì)這兩種解析方法進(jìn)行詳細(xì)介紹。
當(dāng)局部DNs服務(wù)器自己不能回答客戶機(jī)的DNS查詢請(qǐng)求時(shí),那么該DNS服務(wù)器就需要向其他DNs服務(wù)器進(jìn)行查詢。此時(shí)有遞歸查詢和迭代查詢兩種查詢方式。如圖1所示的是遞歸變?cè)兎绞?。由局部DNs服務(wù)器自己負(fù)責(zé)向其他DNs服務(wù)器進(jìn)行查詢,一般是先向該域的根域服務(wù)器進(jìn)行查詢,再由根域名服務(wù)器一級(jí)級(jí)向下查詢。最后,將得到的查詢結(jié)果返回結(jié)局部DNs服務(wù)器,再由局部DNs服務(wù)器返回給客戶端。當(dāng)局部DNs服務(wù)器自己不能回答客戶機(jī)的DNs查詢請(qǐng)求時(shí),也可以通過(guò)迭代查詢的方式進(jìn)行域名解析,如圖2所示。局部DNs服務(wù)器不是自己向其他DNs服務(wù)器進(jìn)行查詢,而是把能解析該域名的其他DNs服務(wù)器的IP地址返回給客戶端DNS程序,客戶端DNs程序再繼續(xù)向這些DNs服務(wù)器發(fā)出查詢請(qǐng)求,直到得到查詢結(jié)果為止。dns根域示例有哪些?
dns,domainnamesystem或者domainnameservice(域名系統(tǒng)或者余名服務(wù))。域名系統(tǒng)為internet上的主機(jī)分配域名地址和ip地址。用戶使用域名地址,該系統(tǒng)就會(huì)自動(dòng)把域名地址轉(zhuǎn)為ip地址。域名服務(wù)是運(yùn)行域名系統(tǒng)的internet工具。執(zhí)行域名服務(wù)的服務(wù)器稱之為dns服務(wù)器,通過(guò)dns服務(wù)器來(lái)應(yīng)答域名服務(wù)的查詢。為什么域控需要DNS服務(wù)器?
因?yàn)橛蛐枰狣NS來(lái)解析,所以就需要DNS服務(wù)器來(lái)完成。
DNS服務(wù)主要起到兩個(gè)作用:
1)可以把相對(duì)應(yīng)的域名解析為對(duì)應(yīng)的IP地址,這叫正向解析。
2)可以把相對(duì)應(yīng)的IP地址解析為對(duì)應(yīng)的域名,這叫反向解析。
域名空間采用分層結(jié)構(gòu)
1、根域(root)
2、頂級(jí)域
組織域
國(guó)家或地區(qū)域
反向域ddos防護(hù)辦法?
1、DDoS網(wǎng)絡(luò)攻擊防護(hù):當(dāng)面臨大量SYN Flood、UDP Flood、DNSFlood、ICMP Flood攻擊時(shí),能迅速封鎖攻擊源保證正常業(yè)務(wù)的運(yùn)行。
2、域名解析功能障礙災(zāi)備:當(dāng)根域、頂級(jí)域服務(wù)器發(fā)生故障不能正常服務(wù)時(shí),甚至所有外部的授權(quán)服務(wù)器都出現(xiàn)故障時(shí),某公司下一代防火墻DNS代理系統(tǒng)仍可以作為解析孤島,提供正常的域名解析服務(wù)。
3、DNS安全策略聯(lián)動(dòng):對(duì)重點(diǎn)域/域名的解析請(qǐng)求進(jìn)行跟蹤監(jiān)控,當(dāng)出現(xiàn)異常情況時(shí),啟動(dòng)相關(guān)安全聯(lián)動(dòng)措施,僅對(duì)正常域名進(jìn)行應(yīng)答服務(wù)。
4、DNS放大攻擊防護(hù):當(dāng)某IP流量異常突增時(shí),自動(dòng)啟動(dòng)IP分析和安全聯(lián)動(dòng)措施,對(duì)該IP限速,對(duì)應(yīng)答結(jié)果修剪,有效防止DNS服務(wù)器成為放大攻擊源。
5、多線路流量調(diào)度災(zāi)備:能夠針對(duì)有多線路出口的客戶,可配置不同的出口策略。
6、弱憑證感知:當(dāng)合法用戶通過(guò)弱口令登錄各類應(yīng)用管理系統(tǒng)時(shí),會(huì)被智能感知并通知安全管理員存在弱口令安全風(fēng)險(xiǎn),從而提高賬號(hào)安全等級(jí)。
7、漏洞攻擊防護(hù):當(dāng)攻擊者對(duì)企業(yè)信息資產(chǎn)進(jìn)行口令暴力枚舉或系統(tǒng)漏洞攻擊時(shí)能很快被檢測(cè)到攻擊行為,并形成有效的防御。
8、僵尸網(wǎng)絡(luò)檢測(cè):當(dāng)組織內(nèi)部員工通過(guò)即時(shí)通訊工具或郵件的方式接收到了惡意軟件,在惡意軟件與外界發(fā)生通訊過(guò)程中能很快被檢測(cè)出來(lái),進(jìn)而有效保護(hù)組織內(nèi)部信息不被外泄。
9、APT定向攻擊檢測(cè):某公司下一代防火墻可以通過(guò)多種流量識(shí)別算法對(duì)APT定向攻擊和Zero Day攻擊及傳輸過(guò)程中的惡意軟件進(jìn)行有效檢測(cè),將APT攻擊拒于千里之外。
當(dāng)前題目:什么是DNS的查詢模式﹖查詢過(guò)程是怎樣進(jìn)行的﹖?根域服務(wù)器
網(wǎng)頁(yè)路徑:http://m.fisionsoft.com.cn/article/dhocgip.html


咨詢
建站咨詢
