登錄

域名解析

1.什么是域名解析

  域名解析也叫域名指向、服務器設置、域名配置以及反向IP登記,是指計算機專家通過DNS技術(shù)在域名和IP地址之間建立對應關(guān)系.由解析服務器來完成將域名轉(zhuǎn)換成IP地址的任務,幫助人們方便地找到網(wǎng)站。[1]說得簡單點就是將好記的域名解析成IP,服務由DNS服務器完成,是把域名解析到一個IP地址,然后在此IP地址的主機上將一個子目錄與域名綁定。

  然而,在這一至關(guān)重要的領(lǐng)域.美國不僅擁有網(wǎng)絡域名的??貦?quán)和否決權(quán),還擁有國際互聯(lián)網(wǎng)高速公路的主干線。任何國家和地區(qū)的支干線間的通信都要經(jīng)過美國的主線。目前。美國的“互聯(lián)網(wǎng)域名與地址管理公司”(ICANN),乃是全球互聯(lián)網(wǎng)的最高管理機構(gòu).它決定著互聯(lián)網(wǎng)技術(shù)的取舍、網(wǎng)絡通信協(xié)議的制定、域名和IP地址的分配、域名登記與出售以及相關(guān)政策的制定。2005年7月,美國商務部宣布無限期保留對13臺域名根服務器的監(jiān)控權(quán)。從安全角度看,美國壟斷了“域名解析”的根服務器,也就控制了相應的所有域名。如果美國不想讓人訪問某些域名.就可以屏蔽掉這些域名.使它們的IP地址無法解析出來.那么這些域名所指向的網(wǎng)站就相當于從互聯(lián)網(wǎng)的世界中消失了。有鑒于此,包括銀行業(yè)在內(nèi)的關(guān)系國脈安全的域名解析必須引起我國決策部門的高度重視,以防患于末然。[1]

2.域名解析的過程[2]

  域名解析的工作過程分下面幾個步驟:

  第一步:客戶端檢查自己的名稱緩存,有否該紀錄項,若有則直接使用該記錄.若無則進行第二步.

  第二步:客戶端提出域名解析請求,并將該請求發(fā)送給本地的域名服務器.

  第三步:當本地的域名服務器收到請求后,就先查詢本地的緩存,如果有該紀錄項,則本地的域名服務器就直接把查詢的結(jié)果返回.

  第四步:如果本地的緩存中沒有該紀錄,則本地域名服務器就直接把請求發(fā)給根域名服務器,然后根域名服務器再返回給本地域名服務器一個所查詢域(根的子域,如CN)的主域名服務器的地址.

  第五步:本地服務器再向上一步驟中所返回的域名服務器發(fā)送請求,然后收到該請求的服務器查詢其緩存,返回與此請求所對應的記錄或相關(guān)的下級的域名服務器的地址.本地域名服務器將返回的結(jié)果保存到緩存.

  第六步:重復第五步,直到找到正確的紀錄.

  第七步:本地域名服務器把返回的結(jié)果保存到緩存,以備下一次使用,同時還將結(jié)果返回給客戶機.

3.域名解析的常用類型

  1、A記錄解析

  記錄類型選擇“A”;記錄值填寫空間商提供的主機IP地址;MX優(yōu)先級不需要設置;TTL設置默認的3600即可。

  2、CNAME記錄解析

  CNAME類型解析設置的方法和A記錄類型基本是一樣的,其中將記錄類型修改為“CNAME”,并且記錄值填寫服務器主機地址即可。

  3、MX記錄解析

  MX記錄解析是做郵箱解析使用的。記錄類型選擇MX,線路類型選擇通用或者同時添加三條線路類型為電信、網(wǎng)通、教育網(wǎng)的記錄;記錄值填寫郵局商提供的服務器IP地址或別名地址;TTL設置默認的3600即可,MX優(yōu)先級填寫郵局提供商要求的數(shù)據(jù),或是默認10,有多條MX記錄的時候,優(yōu)先級要設置不一樣的數(shù)據(jù)。

4.域名解析的相關(guān)概念

  1.泛域名解析

  泛域名解析是指將*域名解析到同一IP。在域名前添加任何子域名,均可訪問到所指向的WEB地址。假如域名為a.com,也就是說域名a.com之下所設的*.a.com全部解析到同一個IP地址上去。比如設**.a.com就會自己自動解析到與a.com同一個IP地址上去。

  2.域名智能解析

  域名智能解析就是除了具備一般的基本DNS解析功能外,還可以自動識別瀏覽者的來源,并把相同的域名智能DNS解析到雙線路機器的網(wǎng)通或電信的IP,以便就近訪問您的網(wǎng)站。

  3.MX記錄

  路由記錄,用戶可以將該域名下的郵件服務器指向到自己的mailserver上,然后即可自行操控所有的郵箱設置。您只需在線填寫您服務器的IP地址,即可將您域名下的郵件全部轉(zhuǎn)到您自己設定相應的郵件服務器上。

  4.CNAME記錄

  CNAME也是一個常見的記錄類別,它是一個別名記錄(Canonical Name)。當DNS系統(tǒng)在查詢CNAME左面的名稱的時候,都會轉(zhuǎn)向CNAME右面的名稱再進行查詢,一直追蹤到最后的PTR或A名稱,成功查詢后才會做出回應,否則失敗。這種記錄允許您將多個名字映射到同一臺計算機。與A記錄不同的是,CNAME別名記錄設置的可以是一個域名的描述而不一定是IP地址。通常用于同時提供WWW和MAIL服務的計算機。

  5.TTL值

  全稱是“生存時間(Time To Live)”,簡單的說它表示DNS記錄在DNS服務器上緩存時間。

  6.A記錄

  WEB服務器的IP指向A(Address)記錄是用來指定主機名(或域名)對應的IP地址記錄。

  7.URL轉(zhuǎn)發(fā)

  轉(zhuǎn)發(fā)功能:如果您沒有一臺獨立的服務器(也就是沒有一個獨立的IP地址)或者您還有一個域名B,您想訪問A域名時訪問到B域名的內(nèi)容,這時您就可以通過URL轉(zhuǎn)發(fā)來實現(xiàn)。url轉(zhuǎn)發(fā)可以轉(zhuǎn)發(fā)到某一個目錄下,甚至某一個文件上。而cname是不可以,這就是url轉(zhuǎn)發(fā)和cname的主要區(qū)別所在域名A記錄:A(Address)記錄是域名與IP對應的記錄。域名別名記錄:別名(CName,Canonical Name)記錄,是域名與域名的別名對應的記錄。動態(tài)域名解析:A記錄中域名對應的IP是靜態(tài)IP,把域名解析到動態(tài)IP上,就叫動態(tài)域名解析。域名服務商一般只免費提供A記錄,不免費提供動態(tài)域名解析。

  8.域名解析器

  域名解析器,是把域名轉(zhuǎn)換成主機所在IP地址的中介。通常上網(wǎng)的時候,敲入一個域名地址,電腦會首先向DNS服務器搜索相對應的IP地址,服務器找到對應值之后,會把IP地址返回給你的瀏覽器,這時瀏覽器根據(jù)這個IP地址發(fā)出瀏覽請求,這樣才完成了域名尋址的過程。操作系統(tǒng)會把你常用的域名IP地址對應值保存起來,當你瀏覽經(jīng)常光顧的網(wǎng)站時,就可以直接從系統(tǒng)的DNS緩存里提取對應的IP地址,加快連線網(wǎng)站的速度。

  9.域名解析軟件

  DNS系統(tǒng)是由各式各樣的DNS軟件所驅(qū)動的,包括:BIND(Berkeley Internet Name Domae most commonly used name daemon. DJBDNS(Dan J Bernstein's DNS implementation) MaraDNS NSD(Name Server Daemon) PowerDNS等。

  DNS通過允許一個名稱服務器把他的一部分名稱服務(眾所周知的zone)“委托”給子服務器而實現(xiàn)了一種層次結(jié)構(gòu)的名稱空間。此外,DNS還提供了一些額外的信息,例如系統(tǒng)別名、聯(lián)系信息以及哪一個主機正在充當系統(tǒng)組或域的郵件樞紐。

評論  |   0條評論