`

DNS的运行机制

 
阅读更多
归根结底,DNS服务是要提供internet上主机的信息。

域命名空间:
DNS的分布式数据库通过域名进行索引。每个域名本质上就是一棵大型逆向树(inverted tree)的一条路径,而这棵逆向树又被称作域命名空间(domain namespace).树的深度最多可达到127层,实际树中的每个节点都有一个最长为63个字符的文本标签(不包括“.”号)。

DNS要求同一父节点下的子节点,要有不同的标签。

一个域(domain)就是域命名空间的一棵子树。一个域的名称也就是该域最顶端节点的域名。一个域名可以属于多个域,域名music.baidu.com是baidu.com域的一部分,同时它也是com域的一部分。

顶级域组成:
com:商业组织
edu:教育组织
gov:政府机构
mil:军事组织
net:原仅用于网络基础设施的组织,现已像com一样,开放提供给商业组织
org:原仅提供给非营利性组织,96年解除限制,同net一样
int:国际组织

2000年底新增了7个新的通用顶级域:
aero:用于航空工业
biz:通用的
coop:合作企业
info:通用的
museum:博物馆领域
name:个人
pro:专业人员
分享到:
评论

相关推荐

    基于Centos7.4的DNS的解析原理和相应的配置文件,完成DNS服务器的配置和测试.docx

    它是一种将ip地址转换成对应的主机名或将主机名转换成与之相对应ip地址的一种机制。其中通过域名解析出ip地址的叫做正向解析,通过ip地址解析出域名的叫做反向解析。 2)、DNS的配置文件有: /etc/named.conf 主配置...

    DNS的工作原理图解说明

    Ven发现了一幅图片,这幅图片非常形象地描述了DNS查找下的连锁反应,对不了解DNS运行的人们可能会有些帮助。 下面这张图片来自Verisign,为了简化过程,图片忽略缓存的影响(正常情况下,查找结果经常在不同查找...

    渲染篇 2:知己知彼——解锁浏览器背后的运行机制(2).md

    我们现在站在性能优化的角度,一起简单地复习一遍这个经典的过程:首先我们需要通过 DNS(域名解析系统)将 URL 解析为对应的 IP 地址,然后与这个 IP 地址确定的那台服务器建立起 TCP 网络连接,随后我们向服务端抛...

    Windows server 2003 组策略运行机制分析研究

    针对现行网络教材在Windows Server2003组策略方面讲解的不足和组策略在企业网络...给出了组策略从编辑、管理及实施应用的运行机制,有利于网络管理员在企业网络中正确应用及维护组策略,实现大批量管理计算机和用户。

    docker-dns-lookup-example:关于使用DNS作为服务发现机制(+ DockerConsul)的文章

    使用DNS搜索域查找服务 DNS解析工具具有从更特定的域查找到较不特定的域的功能。 在Mac上运行示例 ... 首次运行时,DNS将配置错误的IP地址,因为它们是动态的。 前往https:// docker_host_ip:10000 /并使用

    dns323-firmware-tools:为 DNS-323 和类似 NAS 盒创建和剖析固件的工具

    如果您已经在运行自定义固件,那么这些工具可能对您没有用处,您将需要使用固件提供的任何更新机制。要求为了运行,这个程序需要: Ruby 1.9 或以上; ffi gem ( gem install ffi ); 兼容的固件文件,或输入文件 ...

    互联网DNS安全研究现状与挑战

    现有研究主要通过设计增强协议、监测机制和使用方法来提高DNS系统的安全防护能力,但近期的DNS攻击事件表明,DNS安全依然存在很多极具挑战性的问题没有解决。从安全增强、行为监测和隐私保护等方面对现有成果和挑战...

    DNS重新绑定对Web浏览器的影响 (2010年)

    根据DNS重新绑定攻击的机制,分析使用较短TTL响应DNS请求重新绑定主机到目标服务器的IP地址,使浏览器误认为2个服务器属于相同区域源,阐述浏览器访问相同区域源策略与多插件浏览器的易受攻击性。提出预防直接套接字...

    详解如何在 CentOS7.0 上搭建DNS 服务器

    BIND也叫做NAMED,是现今互联网上使用最为广泛的DNS 服务器程序。这篇文章将要讲述如何在 chroot 监牢中运行 BIND,这样它就无法访问文件系统中除“监牢”以外的其它部分。 例如,在这篇文章中,我会将BIND的运行根...

    doh-proxy:概念验证DNS-Over-HTTPS代理实现https

    DOH提供了一种通过HTTPS运行加密DNS的方法,该协议可以在其他加密机制被阻止时自由穿越防火墙。 该项目带有一组4个工具: :一种通过HTTP2接收DOH查询并将其转发到递归解析器的服务。 :与doh-proxy相似,但是...

    Windows DNS服务器曝蠕虫级漏洞,已存在长达17年

    漏洞运行机制 攻击者可以通过将恶意DNS查询发送到Windows DNS服务器并实现任意代码执行来利用SigRed漏洞,从而使黑客能够拦截和操纵用户的电子邮件和网络流量,使服务不可用,收获用户的电子邮件。 当DNS服务器无法...

    基于区块链的数据安全共享网络体系研究

    其次,设计了开放式数据索引命名结构,含一级基础ODIN和多级扩展ODIN,且阐述了开放数据索引命名运行机制.再次,基于ODIN技术,设计了基于ODIN的去中心化DNS的域名协议模块,为数据间P2P安全可信共享奠定基础.最后,针对...

    acme-dns-client:https的客户端软件

    acme-dns-client 客户端软件,着重于可用性和通过设置和其他安全防护机制提供的指导。 它设计用于最小配置的现有ACME客户端。安装从预构建的二进制文件,解压缩并运行! 或者如果您最近安装了go编译器: go get -u ...

    网络协议仿真教学系统

    通过对各种数据帧的灵活编辑、仿真发送、捕获解析和会话分析,学生可以深入地理解和掌握网络协议的内部原理和运行机制。支持基础协议实验、网络攻防实验、网络故障实验、网络编程实验等多种实验类型 该系统以太网帧的...

    LoalaSam_Beta_V0.3.0 网络爬虫

    LoalaSam是一个由VC6.0开发,运行在Windows平台上的网络爬虫(蜘蛛)程序,它可以高效地从互联网...3、多线程下载及异步DNS请求机制 4、深度优先爬行算法 5、可选择性的遍历单个域名、多个域名、公司网站或者整个互联网

    Android IPC机制ACtivity绑定Service通信代码实例

    其中Server,Client,ServiceManager运行于用户空间,驱动运行于内核空间。这四个角色的关系和互联网类似:Server是服务器,Client是客户终端,SMgr是域名服务器(DNS),驱动是路由器。 book.java package ...

    nacos2.2.3软件包(win+linux).zip

    这有助于实现微服务架构中的服务发现机制,使得服务之间的通信更加灵活和可靠。 2. 配置管理:Nacos 支持动态配置管理,能够在运行时更改配置而无需重启应用。开发人员可以使用 Nacos 集中管理应用程序的所有配置,...

    2016年中国互联网网络安全报告pdf.pdf

    门建立了网络安全信息通报和事件处置协作机制,依托所掌 握的丰富数据资源和信息实现对网络安全威胁和宏观态势的 分析预警,在维护我国公共互联网环境安全、保障基础信息 网络和网上重要信息系统安全运行、保护...

    postfix 权威指南

    队列管理 qmgr的运行原理 队列管理工具 第六章 E-mail与DNS DNS概论 决定邮件路由 Postfix与DNS 常见问题 第七章 本地投递与 POP/IMAP Postfix的投递代理程序 邮箱格式 本地邮件的投递操作 POP与IMAP 本地邮件传输...

    samba命令 控制Samba服务器

    Samba采用C/S模式, 其工作机制是让NetBIOS( Windows 网上邻居的通信协议)和SMB两个协议运行于TCP/IP通信协议之上,并且用NetBEUI协议让Windows在“网上邻居”中能浏览Linux服务器。 samba服务器可实现如下功能:WINS...

Global site tag (gtag.js) - Google Analytics