域名解析
1.什么是域名解析
域名解析也叫域名指向、服務(wù)器設(shè)置、域名配置以及反向IP登記,是指計(jì)算機(jī)專家通過DNS技術(shù)在域名和IP地址之間建立對應(yīng)關(guān)系.由解析服務(wù)器來完成將域名轉(zhuǎn)換成IP地址的任務(wù),幫助人們方便地找到網(wǎng)站。[1]說得簡單點(diǎn)就是將好記的域名解析成IP,服務(wù)由DNS服務(wù)器完成,是把域名解析到一個(gè)IP地址,然后在此IP地址的主機(jī)上將一個(gè)子目錄與域名綁定。
然而,在這一至關(guān)重要的領(lǐng)域.美國不僅擁有網(wǎng)絡(luò)域名的??貦?quán)和否決權(quán),還擁有國際互聯(lián)網(wǎng)高速公路的主干線。任何國家和地區(qū)的支干線間的通信都要經(jīng)過美國的主線。目前。美國的“互聯(lián)網(wǎng)域名與地址管理公司”(ICANN),乃是全球互聯(lián)網(wǎng)的最高管理機(jī)構(gòu).它決定著互聯(lián)網(wǎng)技術(shù)的取舍、網(wǎng)絡(luò)通信協(xié)議的制定、域名和IP地址的分配、域名登記與出售以及相關(guān)政策的制定。2005年7月,美國商務(wù)部宣布無限期保留對13臺域名根服務(wù)器的監(jiān)控權(quán)。從安全角度看,美國壟斷了“域名解析”的根服務(wù)器,也就控制了相應(yīng)的所有域名。如果美國不想讓人訪問某些域名.就可以屏蔽掉這些域名.使它們的IP地址無法解析出來.那么這些域名所指向的網(wǎng)站就相當(dāng)于從互聯(lián)網(wǎng)的世界中消失了。有鑒于此,包括銀行業(yè)在內(nèi)的關(guān)系國脈安全的域名解析必須引起我國決策部門的高度重視,以防患于末然。[1]
2.域名解析的過程[2]
域名解析的工作過程分下面幾個(gè)步驟:
第一步:客戶端檢查自己的名稱緩存,有否該紀(jì)錄項(xiàng),若有則直接使用該記錄.若無則進(jìn)行第二步.
第二步:客戶端提出域名解析請求,并將該請求發(fā)送給本地的域名服務(wù)器.
第三步:當(dāng)本地的域名服務(wù)器收到請求后,就先查詢本地的緩存,如果有該紀(jì)錄項(xiàng),則本地的域名服務(wù)器就直接把查詢的結(jié)果返回.
第四步:如果本地的緩存中沒有該紀(jì)錄,則本地域名服務(wù)器就直接把請求發(fā)給根域名服務(wù)器,然后根域名服務(wù)器再返回給本地域名服務(wù)器一個(gè)所查詢域(根的子域,如CN)的主域名服務(wù)器的地址.
第五步:本地服務(wù)器再向上一步驟中所返回的域名服務(wù)器發(fā)送請求,然后收到該請求的服務(wù)器查詢其緩存,返回與此請求所對應(yīng)的記錄或相關(guān)的下級的域名服務(wù)器的地址.本地域名服務(wù)器將返回的結(jié)果保存到緩存.
第六步:重復(fù)第五步,直到找到正確的紀(jì)錄.
第七步:本地域名服務(wù)器把返回的結(jié)果保存到緩存,以備下一次使用,同時(shí)還將結(jié)果返回給客戶機(jī).
3.域名解析的常用類型
1、A記錄解析
記錄類型選擇“A”;記錄值填寫空間商提供的主機(jī)IP地址;MX優(yōu)先級不需要設(shè)置;TTL設(shè)置默認(rèn)的3600即可。
2、CNAME記錄解析
CNAME類型解析設(shè)置的方法和A記錄類型基本是一樣的,其中將記錄類型修改為“CNAME”,并且記錄值填寫服務(wù)器主機(jī)地址即可。
3、MX記錄解析
MX記錄解析是做郵箱解析使用的。記錄類型選擇MX,線路類型選擇通用或者同時(shí)添加三條線路類型為電信、網(wǎng)通、教育網(wǎng)的記錄;記錄值填寫郵局商提供的服務(wù)器IP地址或別名地址;TTL設(shè)置默認(rèn)的3600即可,MX優(yōu)先級填寫郵局提供商要求的數(shù)據(jù),或是默認(rèn)10,有多條MX記錄的時(shí)候,優(yōu)先級要設(shè)置不一樣的數(shù)據(jù)。
4.域名解析的相關(guān)概念
1.泛域名解析
泛域名解析是指將*域名解析到同一IP。在域名前添加任何子域名,均可訪問到所指向的WEB地址。假如域名為a.com,也就是說域名a.com之下所設(shè)的*.a.com全部解析到同一個(gè)IP地址上去。比如設(shè)**.a.com就會自己自動(dòng)解析到與a.com同一個(gè)IP地址上去。
2.域名智能解析
域名智能解析就是除了具備一般的基本DNS解析功能外,還可以自動(dòng)識別瀏覽者的來源,并把相同的域名智能DNS解析到雙線路機(jī)器的網(wǎng)通或電信的IP,以便就近訪問您的網(wǎng)站。
3.MX記錄
路由記錄,用戶可以將該域名下的郵件服務(wù)器指向到自己的mailserver上,然后即可自行操控所有的郵箱設(shè)置。您只需在線填寫您服務(wù)器的IP地址,即可將您域名下的郵件全部轉(zhuǎn)到您自己設(shè)定相應(yīng)的郵件服務(wù)器上。
4.CNAME記錄
CNAME也是一個(gè)常見的記錄類別,它是一個(gè)別名記錄(Canonical Name)。當(dāng)DNS系統(tǒng)在查詢CNAME左面的名稱的時(shí)候,都會轉(zhuǎn)向CNAME右面的名稱再進(jìn)行查詢,一直追蹤到最后的PTR或A名稱,成功查詢后才會做出回應(yīng),否則失敗。這種記錄允許您將多個(gè)名字映射到同一臺計(jì)算機(jī)。與A記錄不同的是,CNAME別名記錄設(shè)置的可以是一個(gè)域名的描述而不一定是IP地址。通常用于同時(shí)提供WWW和MAIL服務(wù)的計(jì)算機(jī)。
5.TTL值
全稱是“生存時(shí)間(Time To Live)”,簡單的說它表示DNS記錄在DNS服務(wù)器上緩存時(shí)間。
6.A記錄
WEB服務(wù)器的IP指向A(Address)記錄是用來指定主機(jī)名(或域名)對應(yīng)的IP地址記錄。
7.URL轉(zhuǎn)發(fā)
轉(zhuǎn)發(fā)功能:如果您沒有一臺獨(dú)立的服務(wù)器(也就是沒有一個(gè)獨(dú)立的IP地址)或者您還有一個(gè)域名B,您想訪問A域名時(shí)訪問到B域名的內(nèi)容,這時(shí)您就可以通過URL轉(zhuǎn)發(fā)來實(shí)現(xiàn)。url轉(zhuǎn)發(fā)可以轉(zhuǎn)發(fā)到某一個(gè)目錄下,甚至某一個(gè)文件上。而cname是不可以,這就是url轉(zhuǎn)發(fā)和cname的主要區(qū)別所在域名A記錄:A(Address)記錄是域名與IP對應(yīng)的記錄。域名別名記錄:別名(CName,Canonical Name)記錄,是域名與域名的別名對應(yīng)的記錄。動(dòng)態(tài)域名解析:A記錄中域名對應(yīng)的IP是靜態(tài)IP,把域名解析到動(dòng)態(tài)IP上,就叫動(dòng)態(tài)域名解析。域名服務(wù)商一般只免費(fèi)提供A記錄,不免費(fèi)提供動(dòng)態(tài)域名解析。
8.域名解析器
域名解析器,是把域名轉(zhuǎn)換成主機(jī)所在IP地址的中介。通常上網(wǎng)的時(shí)候,敲入一個(gè)域名地址,電腦會首先向DNS服務(wù)器搜索相對應(yīng)的IP地址,服務(wù)器找到對應(yīng)值之后,會把IP地址返回給你的瀏覽器,這時(shí)瀏覽器根據(jù)這個(gè)IP地址發(fā)出瀏覽請求,這樣才完成了域名尋址的過程。操作系統(tǒng)會把你常用的域名IP地址對應(yīng)值保存起來,當(dāng)你瀏覽經(jīng)常光顧的網(wǎng)站時(shí),就可以直接從系統(tǒng)的DNS緩存里提取對應(yīng)的IP地址,加快連線網(wǎng)站的速度。
9.域名解析軟件
DNS系統(tǒng)是由各式各樣的DNS軟件所驅(qū)動(dòng)的,包括:BIND(Berkeley Internet Name Domae most commonly used name daemon. DJBDNS(Dan J Bernstein's DNS implementation) MaraDNS NSD(Name Server Daemon) PowerDNS等。
DNS通過允許一個(gè)名稱服務(wù)器把他的一部分名稱服務(wù)(眾所周知的zone)“委托”給子服務(wù)器而實(shí)現(xiàn)了一種層次結(jié)構(gòu)的名稱空間。此外,DNS還提供了一些額外的信息,例如系統(tǒng)別名、聯(lián)系信息以及哪一個(gè)主機(jī)正在充當(dāng)系統(tǒng)組或域的郵件樞紐。