第九周

1羡洛、畫出TSL鏈路的通信圖

TLS協(xié)議的基本過(guò)程是這樣的:

(1) 客戶端向服務(wù)器端索要并驗(yàn)證公鑰趁曼。

(2) 雙方協(xié)商生成"對(duì)話密鑰"沦辙。

(3) 雙方采用"對(duì)話密鑰"進(jìn)行加密通信司浪。

2消痛、如何讓瀏覽器識(shí)別自簽的證書

openssl genrsa -des3 -out server.key 2048? ? ? ? ? ? ? ? ?#生成私鑰

openssl req -new -key server.key -out server.csr? ? ? ? #證書簽名請(qǐng)求

cp server.key server.key.org??

openssl rsa -in server.key.org -out server.key? ? ? ? ? ? ?#刪除私鑰中的密碼

openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt? ? ? #生成自簽名證書

之后將證書導(dǎo)入到瀏覽器即可

3且叁、搭建DNS服務(wù)器

yum install bind? ? ? ? ? ? ? ? ? ? ?#安裝bind服務(wù)

vim /etc/named.conf? ? ? ? ? ? ?#編輯named.conf? ?文件

options {

? ? ? ? listen-on port 53 { 192.168.0.110; };

? ? ? ? allow-query? ? { any; };

}

vim /etc/named.rfc1912.zones? ? ?#編輯區(qū)域文件,添加新的區(qū)域

zone "dnstest.com" IN {

? ? type master;

? ? file "dnstest.com.zone";

};

vim /var/named/dnstest.com.zone? ? ? ? #添加新的區(qū)域配置文件

$TTL 3600

$ORIGIN? dnstest.com.

@? ? ? IN? ? SOA? ? dns1.dnstest.com.? ? ? admin.dnstest.com. (

? ? ? ? ? ? ? ? ? ? ? 2019080251

? ? ? ? ? ? ? ? ? ? ? 1H? ? ? ? ? ? ? ? ?

? ? ? ? ? ? ? ? ? ? ? 10M

? ? ? ? ? ? ? ? ? ? ? 3D? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?

? ? ? ? ? ? ? ? ? ? ? 1D )? ? ? ? ? ? ? ? ? ? ? ? ? ?

? ? ? ? IN? ? NS? ? dns1? ? ? ?

dns1? ? IN? ? A? ? ? 192.168.0.110

named-checkconf /etc/named.conf? ? ? ? ? ? ? ? ? ? ? ? ? ?#檢查語(yǔ)法錯(cuò)誤

named-checkzone? dnstest.com /var/named/dnstest.com.zone? ? ? ? ? ?#檢查語(yǔ)法錯(cuò)誤

chown :named /var/named/dnstest.com.zone? ? ? ? ? ? ? ?#更改區(qū)域文件權(quán)限

chmod o= /var/named/dnstest.com.zone? ? ? ? ? ? ? ? ? ? ???#更改區(qū)域文件權(quán)限

vim /etc/resolv.conf? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?#將自己作為dns服務(wù)器

nameserver 192.168.0.110

systemctl restart named? ? ? ? ? ? ? ? ? ? ? ? ?#重啟服務(wù)? ?

dig -t A dns1.dnstest.com? ? ? ? ? ? ? ? ? ? ?#測(cè)試能否成功解析

; <<>> DiG 9.9.4-RedHat-9.9.4-74.el7_6.2 <<>> -t A dns1.dnstest.com

;; global options: +cmd

;; Got answer:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39324

;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:

; EDNS: version: 0, flags:; udp: 4096

;; QUESTION SECTION:

;dns1.dnstest.com. IN A

;; ANSWER SECTION:

dns1.dnstest.com. 3600 IN A 192.168.0.110

;; AUTHORITY SECTION:

dnstest.com. 3600 IN NS dns1.dnstest.com.

;; Query time: 0 msec

;; SERVER: 192.168.0.110#53(192.168.0.110)

;; WHEN: 日 8月 25 23:05:24 CST 2019

;; MSG SIZE? rcvd: 75

4秩伞、熟悉DNSPOD的解析類型

? ? ? ? A記錄:A記錄(Address)是用來(lái)指定主機(jī)名(或域名)對(duì)應(yīng)的IP地址記錄逞带。

? ? ? ? MX記錄:是Mail Exchanger的縮寫,意思是郵件交換記錄纱新。它指向一個(gè)郵件服務(wù)器展氓,用于電子郵件系統(tǒng)發(fā)郵件時(shí)根據(jù)收信人的地址后綴來(lái)定位郵件服務(wù)器。

? ? ? CNAME記錄 :也被稱為別名記錄脸爱。通過(guò)cname解析遇汞,可以讓域名捆綁到多個(gè)服務(wù)器IP地址,需要注意的是cname解析地址后面有個(gè)英文“.”符號(hào)簿废。 別名解析可以提供更大的靈活性空入,便于統(tǒng)一管理。

? ? ? ? NS記錄:是域名DNS服務(wù)器記錄族檬,全稱Name Server記錄执庐,用來(lái)指定該域名由哪個(gè)DNS服務(wù)器來(lái)對(duì)您的域名進(jìn)行解析。

? ? ? ? TXT記錄:一種文本記錄导梆,僅用于對(duì)主機(jī)名或者域名的記錄信息轨淌,對(duì)解析無(wú)實(shí)質(zhì)影響。

? ? ? ? TTL值:全稱是“生存時(shí)間(Time To Live)”看尼,簡(jiǎn)單的說(shuō)它表示DNS記錄在DNS服務(wù)器上緩存時(shí)間递鹉。

? ? ? ? 泛解析:使用“*”建立二級(jí)域名解析到同一獨(dú)立IP。在域名前添加任何子域名藏斩,均可解析到指定的服務(wù)器IP地址躏结。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市狰域,隨后出現(xiàn)的幾起案子媳拴,更是在濱河造成了極大的恐慌黄橘,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,277評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件屈溉,死亡現(xiàn)場(chǎng)離奇詭異塞关,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)子巾,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門帆赢,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人线梗,你說(shuō)我怎么就攤上這事椰于。” “怎么了仪搔?”我有些...
    開封第一講書人閱讀 163,624評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵瘾婿,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我烤咧,道長(zhǎng)偏陪,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,356評(píng)論 1 293
  • 正文 為了忘掉前任髓削,我火速辦了婚禮,結(jié)果婚禮上镀娶,老公的妹妹穿的比我還像新娘立膛。我一直安慰自己,他們只是感情好梯码,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評(píng)論 6 392
  • 文/花漫 我一把揭開白布宝泵。 她就那樣靜靜地躺著,像睡著了一般轩娶。 火紅的嫁衣襯著肌膚如雪儿奶。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,292評(píng)論 1 301
  • 那天鳄抒,我揣著相機(jī)與錄音闯捎,去河邊找鬼。 笑死许溅,一個(gè)胖子當(dāng)著我的面吹牛瓤鼻,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播贤重,決...
    沈念sama閱讀 40,135評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼茬祷,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了并蝗?” 一聲冷哼從身側(cè)響起祭犯,我...
    開封第一講書人閱讀 38,992評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤秸妥,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后沃粗,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體粥惧,經(jīng)...
    沈念sama閱讀 45,429評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評(píng)論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片墩蔓。...
    茶點(diǎn)故事閱讀 39,785評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡漩勤,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出堪侯,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 35,492評(píng)論 5 345
  • 正文 年R本政府宣布饵婆,位于F島的核電站,受9級(jí)特大地震影響戏售,放射性物質(zhì)發(fā)生泄漏侨核。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評(píng)論 3 328
  • 文/蒙蒙 一灌灾、第九天 我趴在偏房一處隱蔽的房頂上張望搓译。 院中可真熱鬧,春花似錦锋喜、人聲如沸些己。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)段标。三九已至,卻和暖如春炉奴,著一層夾襖步出監(jiān)牢的瞬間逼庞,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工瞻赶, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留赛糟,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,891評(píng)論 2 370
  • 正文 我出身青樓砸逊,卻偏偏與公主長(zhǎng)得像虑灰,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子痹兜,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • 1. 概述 在網(wǎng)絡(luò)環(huán)境中一般用戶只需要在瀏覽器中輸入url如www.sunny.com就可以到對(duì)應(yīng)服務(wù)器獲取相應(yīng)的...
    ghbsunny閱讀 2,890評(píng)論 0 7
  • 一穆咐、BIND是什么 BIND是互聯(lián)網(wǎng)應(yīng)用最為廣泛的DNS軟件。 二、BIND的安裝與使用 以下內(nèi)容轉(zhuǎn)自 http:...
    0_0啊閱讀 3,090評(píng)論 0 0
  • 1对湃、畫出TSL鏈路的通信圖 上圖說(shuō)明如下: 第一階段:ClientHello: 支持的協(xié)議版本崖叫,比如tls 1.2...
    xinxin2019閱讀 359評(píng)論 0 1
  • 1、畫出TSL鏈路的通信圖 上圖說(shuō)明如下: 第一階段:ClientHello: 支持的協(xié)議版本拍柒,比如tls 1.2...
    衛(wèi)清華閱讀 289評(píng)論 0 0
  • 1心傀、畫出TSL鏈路的通信圖 第一階段:ClientHello: 支持的協(xié)議版本,比如tls 1.2 客戶端生成一個(gè)...
    N37077ZZ閱讀 285評(píng)論 0 0