什么是DNS??佃却??拒秘??
?? ??? ?DNS(Domain?Name?System臭猜,域名管理系統(tǒng))是萬維網(wǎng)WWW的重要基礎躺酒。它建立在一個分布式數(shù)據(jù)庫基礎之上,在這個數(shù)據(jù)庫里蔑歌,保存了IP地址和域名的相互映射關系羹应。正因為DNS的存在,我們才不需要記住大量無規(guī)則的IP地址次屠,?而只需要知道對方計算機的名稱园匹,就可以訪問對應服務。
?? ??? ?比如劫灶,百度的主機名是www.baidu.com裸违,當用戶在瀏覽器地址欄輸入上述域名,瀏覽器就將向DNS服務器發(fā)送查詢本昏,得到目標主機的IP地址供汛,再與對應的主機建立一個HTTP連接,請求網(wǎng)頁涌穆。相對于記住111.13.100.92這個IP地址怔昨,域名www.baidu.com自然更有意義、更加清晰明了宿稀。?
DNS的重要性:
?? ??? ?作為重要的互聯(lián)網(wǎng)基礎設施趁舀,難免成為黑客的重點攻擊目標,服務的穩(wěn)定性尤為重要祝沸。DNS服務器分為:主服務器矮烹、備份服務器和緩存服務器。在主備服務器之間同步數(shù)據(jù)庫罩锐,需要使用“DNS域傳送”奉狈。域傳送是指后備服務器從主服務器拷貝數(shù)據(jù),并用得到的數(shù)據(jù)更新自身數(shù)據(jù)庫唯欣。
?? ??? ?若DNS服務器配置不當嘹吨,可能導致匿名用戶獲取某個域的所有記錄搬味。造成整個網(wǎng)絡的拓撲結構泄露給潛在的攻擊者境氢,包括一些安全性較低的內(nèi)部主機蟀拷,如測試服務器。憑借這份網(wǎng)絡藍圖萍聊,攻擊者可以節(jié)省很少的掃描時間问芬。
?? ??? ?大的互聯(lián)網(wǎng)廠商通常將內(nèi)部網(wǎng)絡與外部互聯(lián)網(wǎng)隔離開,一個重要的手段是使用Private DNS寿桨。如果內(nèi)部DNS泄露此衅,將造成極大的安全風險。風險控制不當甚至造成整個內(nèi)部網(wǎng)絡淪陷亭螟。
DNS平常的使用挡鞍,
?? ?? ? 正是因為DNS特別重要,很多大型的企業(yè)或者高校都會搭建自己私有的DNS预烙,以追求更高的安全水平墨微。不過說到底用使用的還是世界上的根DNS服務器。世界上只有13臺根服務器扁掸,這13臺根域名服務器中名字分別為"A"到"M"翘县,其中9臺設置在美國,歐洲兩臺谴分,分別在英國和瑞典锈麸。亞洲只有日本有一臺。這些根域名服務器分為主根域名服務器和輔根域名服務器牺蹄,除了美國的9臺中的一臺根服務器以外忘伞,其他的12臺都是輔根域名服務器。
?? ?? ? 不過真的在日常的生活中钞馁,我們使用的時候可以自動獲取DNS解析虑省,無論是公網(wǎng)上的DNS公共服務還是高校或企業(yè)搭建的私有DNS服務僧凰,都可以訪問得到探颈,不需要手動指定。特殊情況下训措,確實需要的話伪节,可以指定以下常用的DNS。
常用的DNS:
?? ?? ? 114.114.114.114或者114.114.115.115? ? ? 114DNS
?? ?? ? 8.8.8.8或8.8.4.4??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??google開放的DNS公共服務?
?? ?? ? 255.5.5.5或者255.6.6.6?? ??? ??? ??? ??? ??? ??? ?? ?阿里云開放的DNS公共服務
?? ?? ? 網(wǎng)傳比較好用的DNS:
?? ??? ??? ??? ?1.1.1.1 1.0.0.1 ( Cloudflare )
?? ??? ??? ??? ?1.2.4.8 210.2.4.8 ( SDNS/CNNIC )
?? ??? ??? ??? ?4.2.2.1 4.2.2.2 ( Level3 )
?? ??? ??? ??? ?8.8.8.8 8.8.4.4 ( google )推薦
?? ??? ??? ??? ?8.26.56.26 8.20.247.20 ( Comodo )
?? ??? ??? ??? ?9.9.9.9 149.112.112.112 ( Quad9/IBM )
?? ??? ??? ??? ?37.235.1.174 37.235.1.177 ( FreeDNS )
?? ??? ??? ??? ?64.6.64.6 64.6.65.6 ( Verisign )
?? ??? ??? ??? ?77.88.8.8 77.88.8.1 ( Yandex )
?? ??? ??? ??? ?80.80.80.80 80.80.81.81 ( Freenom )推薦
?? ??? ??? ??? ?114.114.114.114 114.114.115.115 ( 114DNS )
?? ??? ??? ??? ?116.116.116.116 221.5.88.88 (廣東聯(lián)通)
?? ??? ??? ??? ?117.50.11.11 117.50.22.22 ( OneDNS )
?? ??? ??? ??? ?119.29.29.29 182.254.116.116 (騰訊)
?? ??? ??? ??? ?180.76.76.76 124.251.124.251 (百度 /CloudXNS )
?? ??? ??? ??? ?208.67.222.222 208.67.220.220 ( OpenDNS )
?? ??? ??? ??? ?216.146.35.35 216.146.36.36 ( DynDNS )
?? ??? ??? ??? ?218.2.2.2 218.4.4.4 (江蘇電信)
?? ??? ??? ??? ?222.88.88.88 119.6.6.6 (電信聯(lián)通)
?? ??? ??? ??? ?255.5.5.5 255.6.6.6 (阿里云)