DNS基础培训.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * 查询的结果或者来自于DNS服务器缓存、或者来自于权威服务器(题外话,来自于浏览器缓存、本机缓存) 查询的结果超过512字节就使用TCP进行查询 当然这也有特例(edns) * 1、客户端向本地DNS服务器发出域名查询(); 2、本地DNS服务器不能解析改域名,则转发DNS请求到根域名服务器; 3、根域名服务器查询对应的的域名服务器; 4、本地DNS服务器向的域名服务器查询地址; 5、本地DNS服务器返回的域名地址给客户; * 1、客户端向本地DNS服务器发出域名查询(); 2、本地DNS服务器不能解析改域名,给出根域名地址,客户直接查询根域名服务器; 3、根域名服务器返回的域名服务器地址; 4、本地DNS服务器向的域名服务器查询地址; 5、的域名服务器返回地址给客户; 实际上本地的DNS总是设置为递归的 * 在DNS的结构中,有很多专业的术语需要了解。 * 注意这里的域名如果是用FQDN的方式来写,不能省略表示根域名的. 这样的几个记录也被称作RR。 * 备注:SOA记录称为权威授权服务器,其实在域名配置文件中,SOA记录主要是用来声明域名解析的基本参数的:序列号、同步刷新时间、Slave重试间隔、超时时间等信息。 * NS记录是一个域的权威服务器 * 为什么使用别名 一台计算机有多个域名,管理更方便 RFC中有描述,不能将MX或者NS记录指向CNAME * 为什么使用别名 一台计算机有多个域名,管理更方便 RFC中有描述,不能将MX或者NS记录指向CNAME * 区域委派 子域授权 DNS的基础概念:域的授权,域的权威DNS服务器上具有域的全部数据 * Mail记录仅仅表示smtp服务器 邮件服务器在默认情况下,如果找不到mx记录,则会查询对应的A记录 (如果A记录还是找不到,就会超找*.. IN MX . MX记录的权重值是最小优先的 如果一个mx不能连接,mta就要连接下一级的mx记录 如果连接成功,那么即使在发送邮件失败的时候,mta也不会选择下一个mx记录,报smtp错误 * * 全局的TTL默认有效 如果一个RR有设定自己的TTL值,则替代全局TTL SOA中可以社会自NXDOMAIN的TTL值 Authoritative answer的ttl值,不会变动 Cache的ttl值,逐渐递减 IE的TTL,30分钟。浏览器的Keep-Alive属性是可以覆盖TTL和浏览器的时间间隔的,也就是说,只要保持会话不间断,是不可能需要重新进行DNS查询的。 重启DNS Client会清空系统的DNS Cache,重启浏览器会清空浏览器的DNS Cache Windows下查看dns缓存 Ipconfig/displaydns Lame ttl * SPF是跟DNS相关的技术。 如何使用SPF来区分垃圾邮件? SPF的原理是使用电子邮件头部信息中的Return Path或者Mail from这两个邮件头,去对应域名DNS里面验证发送服务器是否有冒充行为。 邮件到达MTA; MTA检查邮件头; 根据Return Path或者Mail From进行DNS查询; 如果这个域的IP地址没有在SPF的设置中,则认为是冒充的。 -all表示硬限制 ~all表示软限制 ?all表示不确认是否为垃圾邮件 参考RFC4408 * 在DNS的结构中,有很多专业的术语需要了解。 * 使用watch dig -t mx 命令来查看dns查询的随机性 * 使用watch dig -t mx 命令来查看dns查询的随机性 * 使用watch dig -t mx 命令来查看dns查询的随机性 * 使用watch dig -t mx 命令来查看dns查询的随机性 * 使用watch dig -t mx 命令来查看dns查询的随机性 名词解释之:CNAME记录 CNAME记录:别名记录。 [root@cmailVirtual ~]# dig ; DiG 9.3.3rc2 ;; global options: printcmd ;; Got answer: ;; -HEADER- opcode: QUERY, status: SERVFAIL, id: 18820 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;. IN A ;; ANSWER SECTION: . 3600 IN CNAME . ;; Query time: 1494 msec ;; SERVER: 33#53(33) ;; WHEN: Mon Ap

文档评论(0)

飞扬的岁月 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档