域名多协议网络测试仪,dns,转发-反向域名解析和响应时间

域名转发  时间:2021-01-20  阅读:()

篇一 DNS协议与抓包分析

1.DNS全称为Domain Name System 中文为计算机域名系统它是由解析器和域名服务

器组成的域名服务器是指保存有该网络中所有主机的域名和对应IP地址并具有将域名转换为IP地址并具有将域名转换为IP地址功能的服务器的服务器。其中域名必须对应一个IP地址而IP地址不一定有域名。将域名映射为IP地址的过程就称为“域名解析”。在Inte rnet上域名与IP地址之间是一对一或者多对一的域名和IP地址之间的转换过程称为域名解析域名解析需要由专门的域名解析服务器来完成 DNS就是进行域名解析的服务器。 DNS命名用于Inte rnet等TCP/IP网络中通过用户友好的名称查找计算机和服务。域名的最终指向是IP

2.DNS解析过程

1 当客户机提出查询请求时首先在本地计算机的缓

1

存中查找如果在本地无法查询

信息则将查询请求发给DNS服务器

2 首先客户机将域名查询请求发送到本地DNS服务器 当本地DNS服务器接到查询

后首先在该服务器管理的区域的记录中查找如果找到该记录则进行此记录进行解析如果没有区域信息可以满足查询要求服务器在本地缓存中查找

3如果本地服务器不能在本地找到客户机查询的信息将客户机请求发送到根域名

DNS服务器

4 根域名服务器负责解析客户机请求的根域名部分它将包含下一级域名信息的DNS

服务器地址地址返回给客户机的DNS服务器地址

5 客户机的DNS服务器利用根域名服务器解析的地址访问下一级DNS服务器得到

再下一级域名的DNS服务器地址

6 按照上述递归方法逐级接近查询目标最后在有目标域名的DNS服务器上找到相应

IP地址信息

7 客户机的本地DNS服务器将递归查询结构返回客户机

8 客户机利用从本地DNS服务器查询得到的IP访问

2

目标主机就完成了一个解析过

9 同时客户机本地DNS服务器更新其缓存表客户机也更新期缓存表方便以后查询

3.DNS处于IP分层结构的应用层是一种应用层协议DNS协议数据单元封装在UDP

数据报文中 DNS服务器端使用公用端口号为53 使用UDP协议0 x11

4.DNS协议报文结构

该报文是由12字节的首部和4个长度可变的字节组成

标识字段 占用两个字节 由客户程序设置并由服务器返回结果

Opcode 4bits字段通常值为0 标准查询其他值为1

反向查询和2 服务器状态请求

AA 1bits标志表示授权回答authoritive answer ,该名字服务器是授权于该领域的

TC 1bits字段表示可截truncated使用UDP时它表示当应答的总长度超过512字节时只返回前512个字节

RD 1bits字段表示期望递归该比特能在一个查询中设置并在一个响应中返回这个标志告诉名字服务器必须处理这个查询也称为一个递归查询如果该位为0且被

3

请求的名字服务器没有一个授权回答它就返回一个能解答该查询的其他名字服务器列表这称为迭代查询期望递归

RA 1bits字段表示可用递归如果名字服务器支持递归查询则在响应中将该bit置为1 可用递归ze ro必须为0rcode是一个4bit的返回码字段通常值为0没有差错和3 名字差错名字差错只有从一个授权名字服务器上返回它表示在查询中指定的域名不存在

随后的4个bit字段说明最后4个变长字段中包含的条目数对于查询报文 问题数通常是1其他三项为0类似的对于应答报文 回答数至少是1剩余两项可以使0或非0

5.DNS查询报文中每个查询问题的格式

查询类通常值为1表示是互联网的地址也就是IP协议族的地址

查询类型有很多种查询类型一般最常用的查询类型是A类型表示查找域名对应的IP地址和P TR类型表示查找IP地址对应的域名

查询名为要查找的名字它由一个或者多个标示符序列组成每个标示符已首字符字节数的计数值来说明该表示符长度每个名字以0结束计数字节数必须是0~63之间该字段无需填充字节如 gemine.tuc.noao.edu

4

6.DNS响应报文中的资源记录格式

域名记录中资源数据对应的名字它的格式和查询名字段格式相同

类型类型说明RR的类型码类通常为1指Inte rnet数据

生存时间客户程序保存该资源记录的秒数

资源数据长度说明后面资源数据的数量该数据的格式依赖于类型字段的值对于类1 A记录记录数据室4字节的IP地址

资源数据服务器端返回给客户端的记录数据

7.数据包DNS查询DNS query

8.数据包DNS响应DNS Response

9.A RPA域的作用

10.根据in-arpa.arpa我们可以根据IP地址解析对应的域名在DNS的服务器中将要

解析的点分十进制的IP地址反过来写然后将该域名根在这个反写的IP地址的后面就形成了一个反向查询域然后客户端就可以根据该IP地址来解析对应的域名了

11.DDNS 即所谓的动态DNS工作原理

1 C lie nt端每次开机或者是重新拨号后获取一个新的IP之后会向DNS Server端提

出IP和域名更新要求希望Server端变更域名与IP的

5

对应关系

2 Serve r端接受Client端要求之后会去查询Client提供的账号密码是否正确正确

之后会立即修改Server本身对于你的主机名称的设定值

12.

篇二什么是域名反向解析域名反向解析怎么做

从IP地址到域名的映射。由于在域名系统中一个IP地址可以对应多个域名 因此从IP出发去找域名理论上应该遍历整个域名树但这在Inte rnet上是不现实的。为了完成逆向域名解析系统提供一个特别域该特别域称为逆向解析域in-addr.a rpa。这样欲解析的IP地址就会被表达成一种像域名一样的可显示串形式后缀以逆向解析域域名“in-addr.a rpa”结尾。例如一个IP地址 218.30.103.170其逆向域名表达方式为 170.103.30.218.in-a ddr.a rpa。两种表达方式中IP地址部分顺序恰好相反 因为域名结构是自底向上(从子域到域)而IP地址结构是自顶向下(从网络到主机)的。实质上逆向域名解析是将IP地址表达成一个域名以地址做为索引的域名空间这样逆向解析的很大部分可以纳入正向解析中。

邮件服务器的反向域名解析功能。启动该功能拒绝接收所有没有注册域名的地址发来的信息。 目前多数垃圾邮件发送者使用动态分配或者没有注册域名的IP地址来发送

6

垃圾邮件 以逃避追踪。因此在邮件服务器上拒绝接收来自没有域名的站点发来的信息可以大大降低垃圾邮件的数量。

假设您的服务器IP是211.147.9.106

1)首先您要知道这个IP的反向域名解析是由哪台DNS服务器负责的。您可以用这个网页查询反向域名解析信息/tools/ptr.c h?ip=211.147.9.106

看最后一段

Details:ns.cnc.ac.cn.(an authoritative nameserver for

147.211.in-addr.arpa.,which is in charge of the reverse DNSfor211.147.9.106)says that there are no PTR records for211.147.9.106.

To get reverse DNS set up for 211.147.9.106,you need tospeak to your Internet provider.You could alsocheck with sun@cnnic.cn., who is in charge of the

147.211.in-a ddr.a rpa.zone.

大概意思是您需要跟ns.cnc.ac.cn联系 ns.cnc.ac.cn负责

211.147.9.106的反向域名解析。

2)然后您可以要求您的IP提供商也就是您的主机托管商如果你的企业用户有固定 你应该找电信。要他们跟ns.c nc.ac.cn联系给您的这个IP加上反向域名解析记录一般将这个IP反向解析成您的邮件服务器对应的mx记录。

7

以上就是快网学堂今天所讲的内容如果您还有什么疑问可以及时联系我们或者到我们的网站后台提交问题我们会及时处理的。

篇三 DNS协议分析实验

DNS协议分析实验

一、 实验目的

1.学会客户端使用nsloo kup命令进行域名解析。

2.通过协议分析软件掌握DNS协议的报文格式。

二、 实验原理

DNS是域名系统(Domain Name System)的缩写该系统用于命名组织到域层次结构中的计算机和网络服务。域名是由圆点分开一串单词或缩写组成的每一个域名都对应一个惟一的IP地址在Inte rnet上域名与IP地址之间是一一对应的 DNS就是进行域名解析的服务器

DNS命名用于Inte rnet等TCP/IP网络中通过用户友好的名称查找计算机和服务。 DNS是因特网的一项核心服务它作为可以将域名和IP地址相互映射的一个分布式数据库而存在。

DNS是一个分层级的分散式名称对应系统有点像电脑的目录树结构在最顶端的是一个“root”然后其下分为好几个基本类别名称如 c o m o rg e du等再下面是组织名称如 IBMMic rosoft Intel等继而是主机名称

8

龙文档网:多协议网络测试仪,dns,转发/反向域名解析和响应时间)具体的DNS运作过程如下

1.当被询问到有关本域名之内的主机名称的时候 DNS服务器会直接做出回答

2.客户端向服务器提出查询项目

3.如果所查询的主机名称属于其它域名的话会检查缓存(Cache)看看有没有相关资料

4.如果没有发现则会转向root服务器查询

5.然后 root服务器会将该域名之下一层授权(autho ritative)服务器的位置告知(可能会超过一台) 

6.本地服务器然后会向其中的一台服务器查询并将这些服务器名单存到缓存中以备将来之需(省却再向root查询的步骤) 

7.远方服务器回应查询

8.若该回应并非最后一层的答案则继续往下一层查询直到获得客户端所需的结果为止

9.将查询结果回应给客户端并同时将结果储存一个备份在自己的缓存里面

10.如果在存放时间尚未过时之前再接到相同的查询则以存放于缓存里的资料来做回应。

从这个过程我们可以看出没有任何一台DNS主机会包

9

云如故枣庄高防(49元)大内存2H2G49元8H8G109元

云如故是一家成立于2018年的国内企业IDC服务商,由山东云如故网络科技有限公司运营,IDC ICP ISP CDN VPN IRCS等证件齐全!合法运营销售,主要从事自营高防独立服务器、物理机、VPS、云服务器,虚拟主机等产品销售,适合高防稳定等需求的用户,可用于建站、游戏、商城、steam、APP、小程序、软件、资料存储等等各种个人及企业级用途。机房可封UDP 海外 支持策略定制 双层硬件(傲...

老用户专享福利 腾讯云 免费领取轻量云2核4G服务器一年

感恩一年有你!免费领取2核4G套餐!2核4G轻量应用服务器2核 CPU 4GB内存 60G SSD云硬盘 6Mbps带宽领取地址:https://cloud.tencent.com/act/pro/lighthousethankyou活动规则活动时间2021年9月23日 ~ 2021年10月23日活动对象腾讯云官网已注册且完成实名认证的国内站用户(协作者与子用户账号除外),且符合以下活动条件:账号...

UCloud 618活动:香港云服务器月付13元起;最高可购3年,AMD/Intel系列

ucloud6.18推出全球大促活动,针对新老用户(个人/企业)提供云服务器促销产品,其中最低配快杰云服务器月付5元起,中国香港快杰型云服务器月付13元起,最高可购3年,有AMD/Intel系列。当然这都是针对新用户的优惠。注意,UCloud全球有31个数据中心,29条专线,覆盖五大洲,基本上你想要的都能找到。注意:以上ucloud 618优惠都是新用户专享,老用户就随便看看!点击进入:uclou...

域名转发为你推荐
电脑杀毒软件哪个好电脑什么杀毒软件最好传奇类手游哪个好传奇手游哪个好玩免费少儿英语哪个好少儿英语哪个比较好?朱祁钰和朱祁镇哪个好朱高炽是不是被朱瞻基谋杀的?朱祁镇和朱祁钰谁更好二手车网站哪个好卖二手车网站哪个好电陶炉和电磁炉哪个好电磁炉和电陶炉买哪个?电陶炉和电磁炉哪个好电磁炉和电陶炉哪个好? 电磁炉和电陶炉的具体区别尼康和佳能单反哪个好尼康和佳能哪个好啊?qq空间登录器QQ空间校友网页自动登陆器qq空间登录不了为什么我的QQ空间登陆不上?
虚拟主机软件 vps租用 如何查询域名备案号 a2hosting 冰山互联 simcentric wavecom 搬瓦工官网 国外网站代理服务器 最好的空间 智能骨干网 100x100头像 建立邮箱 ntfs格式分区 129邮箱 天翼云盘 hktv 如何建立邮箱 双线asp空间 百度云空间 更多