跟踪域名解析过程的几条命令

跟踪域名解析过程的几条命令,第1张

在学习计算机网络的时候就知道到了DNS的解析过程,但是一直没有实践过。这次趁着配置狗爹上买的域名,通过跟踪域名的解析过程,算是DNS有了更深刻的了解。

nslookup(name server lookup)是一个用于查询 Internet域名信息或诊断DNS 服务器问题的工具。在windows和Linux都可以通过nslookup输入域名得到相应的IP地址。相反的,我们也可以通过输入IP地址来获得主机名。

获取更详细的应用,请参照 nslookup 命令用法 。

在Linux系统中,通过dig命令可以查询DNS的解析过程。

下面展示的是使用最简单的dig命令来查询DNS的结果,这对我们理解复杂一点的dig命令的结果很有帮助。

输出了DIG和Linux的版本号以及查询的域名

说明可以增加参数cmd。

表示下面信息是此次查询所得的结果,包含5个部分,分别是头部HEADER,查询部分QUESTION SECTION,回复部分ANSWER SECTION,权威机构部分AUTHORITY SECTION,附加部分ADDITIONAL SECTION。

opcode 操作码,QUERY,代表是查询操作

status 状态,NOERROR,代表没有错误

id 编号,7794,16bit数字,在dns协议中,通过编号匹配返回和查询。

flags 标志,如果出现就表示有标志,如果不出现就未设置标志:

qr query,查询标志,代表是查询操作

rd recursion desired, 代表希望进行递归(recursive)查询操作

ra recursive available 在返回中设置,代表查询的服务器支持递归(recursive)查询操作。

aa Authoritative Answer 权威回复,如果查询结果由管理域名的域名服务器而不是缓存服务器提供的,则称为权威回复。

QUERY 查询数,1代表1个查询,对应下面的QUESTION SECTION中的记录数

ANSWER 结果数,3代表有3项结果,对应下面ANSWER SECTION中的记录数

AUTHORITY 权威域名服务器记录数,4代表该域名有4个权威域名服务器,可供域名解析用。对应下面AUTHORITY SECTION

ADDITIONAL 格外记录数,4代表有4项格外记录。对应下面 ADDITIONAL SECTION。

查询部分,从左到右各部分意义:

1、要查询的域名,这里是hihuaning.com.,'.'代表根域名,com顶级域名,hihuaning二级域名

2、class,要查询信息的类别,IN代表类别为IP协议,即Internet。还有其它类别,比如chaos等,由于现在都是互联网,所以其它基本不用。

3、type,要查询的记录类型,A记录(Address),代表要查询ipv4地址。AAAA记录,代表要查询ipv6地址。

回应部分,回应有CNAME记录和A记录,说说CNAME记录从左到右各部分意义:

1、对应的域名,这里是hihuaning.com.,'.'代表根域名,com顶级域名,hihuaning二级域名

2、TTL,time ro live,缓存时间,单位秒。5,代表缓存域名服务器,可以在缓存中保存5秒该记录。

3、class,要查询信息的类别,IN代表类别为IP协议,即Internet。还有其它类别,比如chaos等,由于现在都是互联网,所以其它基本不用。

4、type,要查询的记录类型,CNAME记录,代表hihuaning.com有个别名samkingz.github.io

5、域名对应的CNAME别名

权威域名部分,回应都是NS记录(Name Server),NS记录从左到右各部分意义:

1、对应的域名,这里是fastlylb.net.,'.'代表根域名,com顶级域名,fastlylb二级域名

2、TTL,time ro live,缓存时间,单位秒。5,代表缓存域名服务器,可以在缓存中保存5秒该记录。

3、class,要查询信息的类别,IN代表类别为IP协议,即Internet。还有其它类别,比如chaos等,由于现在都是互联网,所以其它基本不用。

4、type,要查询的记录类型,NS,Name Server,NS记录,代表该记录描述了域名对应的权威域名解析服务器

5、域名对应域名对应的权威域名解析服务器。由于ns3.fastlylb.net.是fastlylb.net.的子域名,而解析子域名,又需要主域名的信息,为了打破这个死循环,需要在下面的额外记录中提供该服务器的ip地址。

额外记录部分,这里都是A记录,A记录从左到右各部分意义:

1、对应的域名,这里是ns1.fastlylb.net.,'.'代表根域名,net顶级域名,fastlylb二级域名,ns1是三级域名。

2、TTL,time ro live,缓存时间,单位秒。5,代表缓存域名服务器可以在缓存中保存5秒该记录。

3、class,要查询信息的类别,IN代表类别为IP协议,即Internet。还有其它类别,比如chaos等,由于现在都是互联网,所以其它基本不用。

4、type,要查询的记录类型,A记录,代表要查询ipv4地址。AAAA记录,代表要查询ipv6地址。

5、域名对应的ip地址。

查询耗时

查询使用的服务器地址和端口

查询的时间

回应的大小。收到(rcve, recieved)256字节。

使用 dig hihuaning.com +trace 命令,我们可以看到整个域名是如何发起和解析的,从根域名(.)到gTLD Server(.com),再到Name Server(hihuaning.com.)的整个过程都显示出来了。

获取更详细的应用,请参照 dig 命令用法 。

从dig查询结果看DNS的A记录和NS记录

深入分析java web技术内幕

adsl是用的动态的ip啊

只要你不关机连在网上 你的ip就没事啊 !

服务器是根据你的mac地址来势别你的 !

你可以试一下 将mac地址和ip绑定:不能关机啊 !的一直开着 啊 !

命令提示符下输 ipconfig /all ,察看MAC地址, 再输入 arp -s IP地址 MAC地址,其中上面指的是你自己的IP地址,MAC地址也是你自己的MAC地址!你自己绑定一下看看,应该可以!

最近在进行 dns 调试(比如开发了一个 dns 的 server,就需要调试dns 解析是否符合预期)的时候接触了一些基本工具.此处做个笔记,备查.

比较常用的是 A 和 CNAME

nslookup命令,是Linux里非常常用的网络命令,简而言之就是“查DNS信息用的”,如果没有此命令,通过 yum install bind-utils 进行安装.

nslookup是一个能够查询互联网域名服务器信息的程序。他有两种工作模式,即“交互模式”和“非交互模式”。

在“交互模式”下,用户可以向域名服务器查询各类主机、域名的信息,或者输出域名中的主机列表。

而在“非交互模式”下,用户可以针对一个主机或域名仅仅获取特定的名称或所需信息。

简单说下非交互模式

交互模式功能更加强大.

dig 全称 Domain Information Groper ,传言此工具非常强大.

废话不多说,直接上个例子,查询 www.baidu.com 在 8.8.8.8 服务器的 53 端口解析结果,当然如果要制定端口,增加 -p 53 或者你的端口即可.

从命令的返回结果看, dig 返回的信息更加丰富,调试中需要的可能还有 +trace 选项,用于追踪 dns 解析的全过程.比如

dig 普通的输出内容比较多,不便于查看,提供了几个简化的命令输出

+nocmd

+short

+nocomment

+nostat


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/140766.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-03-18
下一篇2023-03-18

发表评论

登录后才能评论

评论列表(0条)

    保存