完美的dns架构是怎样的

一:dns简介:DNS 是计算机域名系统 (Domain Name System 或Domain Name Service) 的缩写,它是由解析器以及域名服务器组成的。域名服务器是指保存有该网络中所有主机的 域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。域名与IP地址之间的转换工 作称为域名解析,域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服 务器。

二:dns的阶层式管理模式:每一级dns服务器只管理其相邻的下一级dns,如 图:

三:dns的查询过程:

第一种是本地解析:就 是客户端可以使用缓存信息就地应答,这些缓存信息是通过以前的查询获得的

第二种 是递归查询:即设定的DNS服务器代表客户端向其他DNS服务器查询,以便完全解析该名称, 并将结果返回至客户端。

第三种是迭代查询:即设定的DNS服务器向客户端返回一个 可以解析该域名的其他DNS服务器,客户端再继续向其他DNS服务器查询。

四:dns的服务器类型:

1:主dns服务器:记录可以修改, 删除

2:辅助dns服务器:从主dns那里拷贝记录,不能修改,删除。

3.缓存 dns服务器:

4:存根dns服务器:为某些特定的用户进行域名解析

五:dns资 源记录

SOA(起始授权机构):此记录指定区域的起点。它所包含的信息有区域名、区 域管理员电子邮件地址,以及指示辅 DNS 服务器如何更新区域数据文件的设置等

NS( 名称服务器):此记录指定负责给定区域的名称服务器

A(主机): 此记录列出特定主 机名的 IP 地址。

CNAME (标准名称):此记录指定标准主机名的别名。

MX邮 件交换器记录:此记录列出了负责接收发到域中的电子邮件的主机。

PTR(指针) : 把IP地址映射到域名。

时间: 2024-10-30 03:17:43

完美的dns架构是怎样的的相关文章

GitHub是如何改进自身的DNS架构的

据GitHub高级架构工程师Joe Williams撰文介绍,过去数年中,GitHub一直使用的是一个简单的DNS架构.虽然它也能适合工作需求,但现在GitHub已迁移到一个能更好地支持自身规模的新架构. Williams提及,很多应用对DNS的解析性能或可用性十分敏感,这是GitHub采用新的DNS处理模型的一个原因.DNS会导致用户性能降级,甚至无法提供服务.当使用原有的DNS架构进行配置和代码更改时,这个问题亟待解决.此外,工程师也难以识别一些故障的导致根源,他们唯一能使用的工具是tcpd

云服务中的DNS:构建安全的DNS架构

就安全性挑战而言,云计算中dns的解决方案是不完整的,它主要依赖于人员.流程和技术的组合.由于大部分的企业通过把应用程序迁移至云计算而实现了对上述三个方面的全方位的外包,云计算遭受到了全方位的挑战.所有的关键技术都在云计算供应商那里,而云计算的用户们完全依赖于云计算供应商以确保他们的信息和基础设施的安全性.所以,云计算客户还必须考虑物理控制方面的缺失,并向供应商提供dns管理与处理相关.非常具体的指导. 本文是研究云计算中dns以及dns攻击系列报导的下篇,我们将讨论一下相关的应对措施,并为云计

创建一个完美的网站架构优化-SEO系统篇

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 搜索引擎优化工作分为站内,站外,我们都知道站内也好,站外也好如果做不好,SEO的工作将无法进行下去.我们知道搜索引擎是软件程序,既有长处也有短处.做为SEO,运营整个网站必须要调整整个网站的精简架构,让搜索引擎蜘蛛更容易抓起,降低搜索引擎的工作难度,我们如果能做到这一点,那么我们离SEO成功将近了一大步.所以站内优化系统有的时候并不是我们想的

确保Win 2003域上的DNS安全

确保Windows Server 2003域上的域名解析系统(domain name system,简称DNS)安全,是非常基本的一个要求.活动目录(Active Directory,简称AD)使用DNS来定位域控制器以及其他域服务所需的资源(比如文件,打印机,邮件等等).由于DNS是活动目录域体系不可或缺的一部分,所以从一开始就应当确保它的安全. 在Windows Server 2003上安装DNS时,不要修改"活动目录集成DNS"的默认设置.微软在2000中开始提供这种设定. 这意

确保Windows 2003域上的DNS安全

确保Windows Server 2003域上的域名解析系统(domain name system,简称DNS)安全,是非常基本的一个要求.活动目录(Active Directory,简称AD)使用DNS来定位域控制器以及其他域服务所需的资源(比如文件,打印机,邮件等等).由于DNS是活动目录域体系不可或缺的一部分,所以从一开始就应当确保它的安全. 在Windows Server 2003上安装DNS时,不要修改"活动目录集成DNS"的默认设置.微软在2000中开始提供这种设定. 这意

百度公共dns地址是多少?

  百度正式宣布推出公共DNS:180.76.76.76,百度公共DNS主打云防护.无劫持和精准性三大特点.官方表示可防止恶意跳转以及恶意广告,同时遍布全国的CDN网络可以让定位更加准确. DNS在现有整个互联网基础架构中也扮演着流量"调度员"."指引员"的角色.尽管已经有超过30年历史,DNS仍然是互联网基石中最脆弱的一环.如顶级域故障.DNS劫持.大规模DNS攻击等等仍然时不时给整个互联网带来震动.因此各大互联网公司纷纷改进DNS架构,争取提供更高效.稳定.安全

想染指系统架构?你绝对不可错过的一篇

本文讲的是想染指系统架构?你绝对不可错过的一篇., 系统设计入门 翻译 有兴趣参与翻译? 以下是正在进行中的翻译: 巴西葡萄牙语 简体中文(已完成) 土耳其语 目的 学习如何设计大型系统. 为系统设计的面试做准备. 学习如何设计大型系统 学习如何设计可扩展的系统将会有助于你成为一个更好的工程师. 系统设计是一个很宽泛的话题.在互联网上,关于系统设计原则的资源也是多如牛毛. 这个仓库就是这些资源的组织收集,它可以帮助你学习如何构建可扩展的系统. 从开源社区学习 这是一个不断更新的开源项目的初期的版

双活架构师带来的预告

访谈实录 冯总,能给大家介绍一下你们公司的业务吗? 聚美优品是一家以垂直电商起家,在美国纽交所上市,主要经营的品类是化妆品,售卖模式有自营,海淘,第三方商家入驻.聚美的客户群主要以爱美的女性客户为主.近年来公司也在尝试很多其他的方向,比如直播,影视,时尚,游戏等. 请和大家介绍下你和目前所从事的工作 ? 我现在主要负责聚美优品的数据平台组,数据平台组包含dba团队和大数据团队,数据平台组属于基础架构部.简而言之数据平台组提供了所有数据相关的存储与计算能力. 你觉得架构师应该具备哪些素质? 不同类

秘笈|如何利用DNS做好网络安全工作

DNS是一种在考虑安全问题时常被人忽略的核心基础设施组件.坏人常利用它来侵入企业网络. DNS安全常被认为是要么保护DNS架构和基础设施不受各种攻击侵扰,要么维护白名单黑名单来控制对恶意域名的访问--虽然这确实是很重要的一个方面,但网络安全人员利用DNS获得的安全控制.情报和益处,真心比这要多得多.下面列出了内部和外部DNS能给企业在积极缓解已知和未知威胁上带来的各种好处. 1. 内部和外部可见性 无论是IT基础设施.企业服务器.桌面电脑.笔记本电脑.POS系统.连到来宾网络的非受信设备甚或智能