本文主要是介绍DNS资源记录详解权威|递归解析区别(超细致),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
资源记录
DNS服务器通过主机名解析出IP地址或者相反都要借助资源记录,常用的资源类型有A、AAAA、SOA、NS、PTR、CNAME、MX等
资源记录格式:
Name [ttl] IN PR_TYPE VALUE
name:域名
ttl:缓存时间
PR_TYPE:资源记录类型
VALUE:数值(不同资源记录有不同意义)
SOA:
起始授权记录,一个区域解析库有且只能有一个SOA记录,而且必须放在第一条。
name:当前域的名称,如 “baidu.com.”,或"4.3.2.in-addr.arpa."。
value:由多部分组成。
(1) 当前域的名称(也可使用主DNS服务器名称);
(2) 当前域管理员的邮箱地址,但地址中不能使用@符号,一般使用 “.” 来代替;
(3) 主从服务协调属性的定义;
第一个值是区域数据文件的序列编号serial,每次修改此区域数据文件都需要修改该编号值以便让slave dns服务器同步该区域数据文件。第二个值是刷新refresh时间间隔,表示slave dns服务器找master dns服务器更新区域数据文件的时间间隔。第三个值是重试retry时间间隔,表示slave dns服务器找master dns服务器更新区域数据文件时,如果联系不上master,则等待多久再重试联系,该值一般比refresh时间短,否则该值表示的重试就失去了意义。第四个值是过期expire时间值,表示slave dns服务器上的区域数据文件多久过期。第五个值是negative answer ttl,表示客户端找dns服务器解析时,否定答案的缓存时间长度。这几个值可以分行写,也可以直接写在同一行中使用空格分开。
例如:
test.com. IN SOA test.com. admin.test.com. (2018110601 ;serial2H ;refresh 2 hours 10M ;retry 10 min1W ;expire 1 week1D ;negative answer ttl 1 day
)
============================================================================
NS(Name Server):
存储的是该域内的 DNS 服务器相关信息。即 NS 记录标识了哪台服务器是 DNS 服务器。
name:当前域的名称。
value:当前域的某 DNS 服务器的名称,如 “ns.test.com.”。
例如
test.com IN NS ns1.test.com
test.com IN NS ns2.test.com
注:一个域内可以有多个 ns 记录,即可以存在多台 DNS 服务器。
============================================================================
A(Address):
存储的是域内主机名所对应的ip地址。
name:某 FQDN,如 “www.test.com.”。
value:某 ipv4 地址.
例如:
www.test.com. IN A 192.168.100.200
注:AAAA记录格式和A记录格式相似,但 value 是某 IPv6 地址。
FQDN:(Fully Qualified Domain Name)全限定域名:同时带有主机名和域名的名称。(通过符号“.”)
例如:主机名是bigserver,域名是mycompany.com,那么FQDN就是bigserver.mycompany.com。
============================================================================
PTR(Pointer):
和A记录相反,存储的是 ip 地址对应的主机名,该记录只存在于反向解析的区域数据文件中(并非一定)。
name: IP 地址,有特定格式,且加上特定后缀,如:"1.2.3.4" 的记录应该写为 "4.3.2.in-addr.arpa"。
value:某 FQDN
例如:
4.3.2.in-addr.arpa IN PTR www.test.com.
PTR记录可以用来做垃圾邮件核验,比如你以baidu域名发送邮件到163邮箱,163邮箱会对你的域名和你的IP地址校验看是否是baidu对应的地址,如果不是会被退信。
如上图,反向域名的写法遵循根的结构,一般第一位是被屏蔽的(10 张绍峰公司),有这个需求是需要提交申请的。
============================================================================
CNAME(Canonical Name):(用的最多个人感觉)
表示规范名的意思,其所代表的记录常称为别名记录。之所以如此称呼,就是因为为规范名起了一个别名。什么是规范名?可以简单认为是 FQDN。
name: FQDN 格式的别名
value: FQDN 格式的初始名
例如: 别名 规范名
web.test.com IN CNAME www.test.com
访问的是web.test.com 实际上提供数据的是www.test.com
========================================================================
MX(Mail Exchanger):
邮件交换器 。
name:当前的域名
value:当前域内某邮件交换器的主机名
例如
test.com. IN MX 10 mx1.test.com.
test.com. IN MX 20 mx2.test.com.
注:MX记录可以有多个,但每一个记录的value之前应该有一个数字表示优先级 。优先级:0-99,数字越小优先级越高。
============================================================================
权威解析:
以访问www.qq.com为例
存储着qq.com的权威解析服务器(10.244.5.18):权威服务器本身存储着qq.com的IP地址以及子域域名对应的IP地址。当你用10.244.5.18作为解析器去请求www.qq.com的地址时,提供的解析就是权威解析,它不向外查询,有就是有,没有就是没有。
对于一个特定的域名,必须将域名交由某个DNS服务器进行解析,才能将域名指向对应的IP地址,才能让客户通过域名访问对应的站点。这个负责最终解析域名的服务器就是权威服务器。权威服务器与递归服务器不同,它不负责帮助客户端进行递归查询返回解析记录,它本身的用途就是对于域名进行解析设置操作。
递归解析:
当客户端发起上网请求时,在查询了本机各种缓存之后没有获得相应的解析记录,就会向本地域名服务器发起查询请求。本地域名服务器会先查询自己的本地缓存,如果有结果直接返给客户端,如果没有结果就会代替客户端向根域名服务器、顶级域名服务器、二级域名服务器等一级一级递归查询下去,最终找到域名对应的权威服务器取得结果并返回给客户端,同时将记录保存到本地缓存中。当客户端在TTL值内再次发起查询请求,本地域名服务器会直接将该结果发给客户端,而无需再次发起全球查询。
在整个DNS查询过程中,客户端除了在一开始向本地域名服务器发起请求外,其余时间都是由本地域名服务器代替进行递归查询。这里的本地域名服务器就是递归DNS服务器,它大多数在运营商端,负责则网络接入终端的DNS查询。通俗讲,就是电脑或手机上配置的那种DNS服务器IP。
这篇关于DNS资源记录详解权威|递归解析区别(超细致)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!