范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

dns服务器是什么(路由器ping值多少正常)

  域名系统解析互联网网站的名称及其底层 IP 地址,并在此过程中增加了效率和安全性。
  • 来源:linux.cn • 作者:Keith Shaw, Josh Fruhlinger • 译者:Xingyu.Wang •
  (本文字数:4772,阅读时长大约:8 分钟)
  域名系统(Domain Name System)(DNS)是互联网的基础之一,然而大多数不懂网络的人可能并不知道他们每天都在使用它来工作、查看电子邮件或在智能手机上浪费时间。
  就其本质而言,DNS 是一个与数字匹配的名称目录。这些数字,在这里指的是 IP 地址,计算机用 IP 地址来相互通信。大多数对 DNS 的描述都是用电话簿来比喻,这对于 30 岁以上的人来说是没有问题的,因为他们知道电话簿是什么。
  如果你还不到 30 岁,可以把 DNS 想象成你的智能手机的联系人名单,它将人们的名字与他们的电话号码及电子邮件地址进行匹配,然后这个联系人名单的就像地球上的人一样多。DNS 简史
  当互联网还非常、非常小的时候,人们很容易将特定的 IP 地址与特定的计算机对应起来,但随着越来越多的设备和人加入到不断发展的网络中,这种简单的情况就没法持续多久了。现在仍然可以在浏览器中输入一个特定的 IP 地址来到达一个网站,但当时和现在一样,人们希望得到一个由容易记忆的单词组成的地址,也就是我们今天所认识的那种域名(比如 linux.cn )。在 20 世纪 70 年代和 80 年代早期,这些名称和地址是由一个人指定的,她是 斯坦福大学的 Elizabeth Feinler ,她在一个名为 HOSTS.TXT 的文本文件中维护着一个主列表,记录了每一台连接互联网的计算机。
  随着互联网的发展,这种局面显然无法维持下去,尤其是因为 Feinler 只处理加州时间下午 6 点之前的请求,而且圣诞节也要请假。1983 年,南加州大学的研究人员 Paul Mockapetris 受命在处理这个问题的多种建议中提出一个折中方案。但他基本上无视了所有提出的建议,而是开发了自己的系统,他将其称为 DNS。虽然从那时起,现今的它显然发生了很大的变化,但在基本层面上,它的工作方式仍然与将近 40 年前相同。DNS 服务器是如何工作的
  将名字与数字相匹配的 DNS 目录并不是整个藏在互联网的某个黑暗角落。截至 2017 年底, 它记录了超过 3.32 亿个域名 ,如果作为一个目录确实会非常庞大。就像互联网本身一样,该目录分布在世界各地,存储在域名服务器(一般简称为 DNS 服务器)上,这些服务器都会非常有规律地相互沟通,以提供更新和冗余。权威 DNS 服务器与递归 DNS 服务器的比较
  当你的计算机想要找到与域名相关联的 IP 地址时,它首先会向 递归(recursive) DNS 服务器(也称为递归解析器)提出请求。递归解析器是一个通常由 ISP 或其他第三方提供商运营的服务器,它知道需要向其他哪些 DNS 服务器请求解析一个网站的名称与其 IP 地址。实际拥有所需信息的服务器称为 权威(authoritative) DNS 服务器。DNS 服务器和 IP 地址
  每个域名可以对应一个以上的 IP 地址。事实上,有些网站有数百个甚至更多的 IP 地址与一个域名相对应。例如,你的计算机访问 www.google.com 所到达的服务器,很可能与其他国家的人在浏览器中输入相同的网站名称所到达的服务器完全不同。
  该目录的分布式性质的另一个原因是,如果这个目录只在一个位置,在数百万,可能是数十亿在同一时间寻找信息的人中共享,那么当你在寻找一个网站时,你需要花费多少时间才能得到响应 —— 这就像是排着长队使用电话簿一样。什么是 DNS 缓存?
  为了解决这个问题,DNS 信息在许多服务器之间共享。但最近访问过的网站的信息也会在客户端计算机本地缓存。你有可能每天使用 google.com 好几次。你的计算机不是每次都向 DNS 名称服务器查询 google.com 的 IP 地址,而是将这些信息保存在你的计算机上,这样它就不必访问 DNS 服务器来解析这个名称的 IP 地址。额外的缓存也可能出现在用于将客户端连接到互联网的路由器上,以及用户的互联网服务提供商(ISP)的服务器上。有了这么多的缓存,实际上对 DNS 名称服务器的查询数量比看起来要少很多。如何找到我的 DNS 服务器?
  一般来说,当你连接到互联网时,你使用的 DNS 服务器将由你的网络提供商自动建立。如果你想看看哪些服务器是你的主要名称服务器(一般是递归解析器,如上所述),有一些网络实用程序可以提供关于你当前网络连接的信息。 Browserleaks.com 是一个很好的工具,它提供了很多信息,包括你当前的 DNS 服务器。我可以使用 8.8.8.8 的 DNS 吗?
  但要记住,虽然你的 ISP 会设置一个默认的 DNS 服务器,但你没有义务使用它。有些用户可能有理由避开他们 ISP 的 DNS —— 例如,有些 ISP 使用他们的 DNS 服务器将不存在的地址的请求重定向到 带有广告的网页 。
  如果你想要一个替代方案,你可以将你的计算机指向一个公共 DNS 服务器,以它作为一个递归解析器。最著名的公共 DNS 服务器之一是谷歌的,它的 IP 地址是 8.8.8.8 和 8.8.4.4。Google 的 DNS 服务往往是 快速的 ,虽然对 Google 提供免费服务的别有用心的动机 有一定的质疑,但他们无法真正从你那里获得比他们从 Chrome 浏览器中获得的更多信息。Google 有一个页面,详细说明了如何 配置你的电脑或路由器 连接到 Google 的 DNS。DNS 如何提高效率
  DNS 的组织结构有助于保持事情的快速和顺利运行。为了说明这一点,让我们假设你想访问 linux.cn 。
  如上所述,对 IP 地址的初始请求是向递归解析器提出的。递归解析器知道它需要请求哪些其他 DNS 服务器来解析一个网站( linux.cn )的名称与其 IP 地址。这种搜索会传递至根服务器,它知道所有顶级域名的信息,如 .com、.net、.org 以及所有国家域名,如 .cn(中国)和 .uk(英国)。根服务器位于世界各地,所以系统通常会将你引导到地理上最近的一个服务器。
  一旦请求到达正确的根服务器,它就会进入一个顶级域名(TLD)名称服务器,该服务器存储二级域名的信息,即在你写在 .com、.org、.net 之前的单词(例如, linux.cn 的信息是 "linux")。然后,请求进入域名服务器,域名服务器掌握着网站的信息和 IP 地址。一旦 IP 地址被找到,它就会被发回给客户端,客户端现在可以用它来访问网站。所有这一切都只需要几毫秒的时间。
  因为 DNS 在过去的 30 多年里一直在工作,所以大多数人都认为它是理所当然的。在构建系统的时候也没有考虑到安全问题,所以 黑客们充分利用了这一点 ,制造了各种各样的攻击。DNS 反射攻击
  DNS 反射攻击可以用 DNS 解析器服务器的大量信息淹没受害者。攻击者使用伪装成受害者的 IP 地址来向他们能找到的所有开放的 DNS 解析器请求大量的 DNS 数据。当解析器响应时,受害者会收到大量未请求的 DNS 数据,使其不堪重负。DNS 缓存投毒
  DNS 缓存投毒 可将用户转移到恶意网站。攻击者设法在 DNS 中插入虚假的地址记录,这样,当潜在的受害者请求解析其中一个中毒网站的地址时,DNS 就会以另一个由攻击者控制的网站的 IP 地址作出回应。一旦访问了这些假网站,受害者可能会被欺骗,泄露密码或下载了恶意软件。DNS 资源耗尽
  DNS 资源耗尽 攻击可以堵塞 ISP 的 DNS 基础设施,阻止 ISP 的客户访问互联网上的网站。攻击者注册一个域名,并通过将受害者的名称服务器作为域名的权威服务器来实现这种攻击。因此,如果递归解析器不能提供与网站名称相关的 IP 地址,就会询问受害者的名称服务器。攻击者会对自己注册的域名产生大量的请求,并查询不存在的子域名,这就会导致大量的解析请求发送到受害者的名称服务器,使其不堪重负。什么是 DNSSec?
  DNS 安全扩展是为了使参与 DNS 查询的各级服务器之间的通信更加安全。它是由负责 DNS 系统的 互联网名称与数字地址分配机构(Internet Corporation for Assigned Names and Numbers)(ICANN)设计的。
  ICANN 意识到 DNS 顶级、二级和三级目录服务器之间的通信存在弱点,可能会让攻击者劫持查询。这将允许攻击者用恶意网站的 IP 地址来响应合法网站的查询请求。这些网站可能会向用户上传恶意软件,或者进行网络钓鱼和网络欺骗攻击。
  DNSSec 将通过让每一级 DNS 服务器对其请求进行数字签名来解决这个问题,这就保证了终端用户发送进来的请求不会被攻击者利用。这就建立了一个信任链,这样在查询的每一步,请求的完整性都会得到验证。
  此外,DNSSec 可以确定域名是否存在,如果不存在,它就不会让该欺诈性域名交付给寻求域名解析的无辜请求者。
  随着越来越多的域名被创建,越来越多的设备继续通过物联网设备和其他"智能"系统加入网络,随着 更多的网站迁移到 IPv6 ,将需要维持一个健康的 DNS 生态系统。大数据和分析的增长也 带来了对 DNS 管理的更大需求 。SIGRed: 蠕虫病毒 DNS 漏洞再次出现
  最近,随着 Windows DNS 服务器缺陷的发现,全世界都看到了 DNS 中的弱点可能造成的混乱。这个潜在的安全漏洞被称为 SIGRed, 它需要一个复杂的攻击链 ,但利用未打补丁的 Windows DNS 服务器,有可能在客户端安装和执行任意恶意代码。而且该漏洞是"可蠕虫传播"的,这意味着它可以在没有人为干预的情况下从计算机传播到计算机。该漏洞被认为足够令人震惊,以至于美国联邦机构 被要求他们在几天时间内安装补丁 。DNS over HTTPS:新的隐私格局
  截至本报告撰写之时,DNS 正处于其历史上最大的一次转变的边缘。谷歌和 Mozilla 共同控制着浏览器市场的大部分份额,他们正在鼓励向 DNS over HTTPS (DoH)的方向发展,在这种情况下,DNS 请求将被已经保护了大多数 Web 流量的 HTTPS 协议加密。在 Chrome 的实现中,浏览器会检查 DNS 服务器是否支持 DoH,如果不支持,则会将 DNS 请求重新路由到谷歌的 8.8.8.8。
  这是一个并非没有争议的举动。早在上世纪 80 年代就在 DNS 协议上做了大量早期工作的 Paul Vixie 称此举对安全来说是" 灾难 ":例如,企业 IT 部门将更难监控或引导穿越其网络的 DoH 流量。不过,Chrome 浏览器是无所不在的,DoH 不久就会被默认打开,所以让我们拭目以待。
  via: www.networkworld.com
  作者: Keith Shaw , Josh Fruhlinger 选题: lujun9972 译者: wxy 校对: wxy
  本文由 LCTT 原创编译, Linux中国 荣誉推出点击"了解更多"可访问文内链接

国漫崛起!杨戬投资有哪些亮点?门槛多少,个人怎么投资从大圣归来到哪吒,再到姜子牙,国漫崛起的话题一直热着没沉下去!热心网友的在线催促ldquo我的二郎神呢!怎么还不拍rdquo国家电影局发布的2020年1月备案立项公示,作为封神三部万达电影院线(投资电影的正规渠道)万达电影院线(投资电影的正规渠道)院线那边早就裁的差不多了,能总部人员处理的业务就总部一起处理,单店不需要人了。4月22日下午,一位万达集团内部人员告诉中国房地产报记者。近日,有媒有哪些投资方式(理财方法大全)老人辛苦了一生后,一般都会攒下一些积蓄。但这些积蓄放在家里并不安全,需要选择一种理财方式来管理。但在如今国内市场风行的理财方式中,安全性越高的收益也会越低,而风险高的收益也会越高。汇率在哪里查(实时汇率查询换算)新华社北京12月3日电中国外汇交易中心12月3日受权公布人民币对美元欧元日元港元英镑澳元新西兰元新加坡元瑞士法郎加元林吉特卢布兰特韩元迪拉姆里亚尔福林兹罗提丹麦克朗瑞典克朗挪威克朗地砖计算器(装修估价计算器)地砖计算器(装修估价计算器)家里装修,说简单也很简单,说复杂也挺复杂,因为大家对装修这款陌生又熟悉。很多零碎的细节都是需要自己操心的。今天小编给大家介绍下怎样避免装修中瓷砖的浪费?墙砖计算器(这个每立方砖墙砖消耗量公式)墙砖计算器(这个每立方砖墙砖消耗量公式)给你一个每立方砖墙砖消耗量公式,利用这个公式可以计算各种墙厚的砖消耗量砖净用量1(墙厚(砖长灰缝)(砖厚灰缝))KK墙厚的砖数2墙厚的砖数指墙砖规格!(家庭装修怎么计算瓷砖用量?)墙砖规格!(家庭装修怎么计算瓷砖用量?)在进行装修中瓷砖材质的使用很常见,在装修之前可能大多数人更多的是关注材料的种类,其实对于材质用量同样不能忽视,那么怎么计算瓷砖用量合适呢?一百分比如何换算(如何快速计算百分比)百分比如何换算(如何快速计算百分比)在Excel表格中,当我们需要计算出百分比数据时,难道用计算器敲出计算结果吗?当然不必,今天我们就来教大家,如何在表格当中快速计算销售百分比的方今日常德大闸蟹价格大闸蟹价格表Model3后驱版价格299万元。市场上出售的螃蟹主要以梭子蟹。希望对你有帮助囖饲养前首次饲养请用盐温水替它们浸个。今年10月22日。蚌肉。,大闸蟹固城湖大闸蟹85斤江苏南京市高淳七里海湿地(静海好玩的地方一日游)七里海湿地(静海好玩的地方一日游)一条河,一座城。海河水静静流淌,穿越时空,见证着两岸的变迁和发展。天津,这座有着600多年历史的城市,多姿多彩,有着数不尽的风流。但如今,这里始终愈夜愈美丽(愈夜愈美丽黄耀明歌词)愈夜愈美丽(愈夜愈美丽黄耀明歌词)愈夜愈美丽开福区人民法院执行干警的夜生活湖南日报记者何淼玲通讯员王必杰刘笑贫初夏的长沙夜晚,华灯初上,凉风习习。忙碌了一天的市民正在纳凉休闲,长沙
万州怎么样(万州区为什么离重庆那么远)如果用一个词来形容万州,你的答案是什么?(图片来源微万州)01万州这座英雄的城市万物复苏,春光灿烂,真是极好的季节。来自下游的货船正在排队通过世界上规模最大水头和技术难度最高的三峡为什么中国那么多人(现在中国还落后日本吗)今天在一个高知群里,居然还有人说我国落后是因为人口多?中国的耕地只能养活6亿人,填入14亿人太多了?想到经常遇到基层干部,农村居民,全国的普通群众,几乎都说我国落后是因为人口多造成LV老板成为全球第二大富豪(lv的包包为什么那么贵)LV老板成为全球第二大富豪(lv的包包为什么那么贵)BernardArnault把LVMH经营成坐拥近80个奢侈时尚品牌巨头的经历好比奢侈品行业的孙子兵法,他本人更是被称为穿开司米芙丽芙丽手表什么档次(米娅罗欣手表价格)现如今,手表早已不是男士身份的象征了,现在很多女性也喜欢佩戴手表,为自己带上一块精致的手表,不光可以看时间,还是一种气质的凸显与提升。一块好的女表装饰在腕间,会让佩带者变得更加优雅哈苏相机为什么那么贵(哈苏相机属于什么档次)得益于生活水平的提高,很多爱好摄影的朋友在拥有手机的同时,还倾向于去购买一台专业的照相机。说到相机,就不得不提一下相机界的巨头哈苏。从相机被发明以来,人类文明的每一次历史性时刻都有奢侈品为什么那么贵(适合25岁背的轻奢包包)大家好!我是冷芸博士,今天我们的直播间又请了另外一位博士。这个世界博士本来就不多,女博士更不多,让两个女博士碰到一起更不容易。我们欢迎要客品学的创始人之一周婷博士。今天我们要谈论的元祖蛋糕为什么那么贵(元祖蛋糕属于什么档次)元祖股份原创文章,未经允许不得转载一企业简介元祖食品是一个各类传统食品,蛋糕,食品礼盒的电子商务平台,致力于为用户提供安全,好吃,便捷的食品购买渠道,隶属于上海元祖梦果子股份有限公南通大学为什么那么差(南通大学为什么发展不起来)中国教育看江苏,从这句话就能看出江苏的教育确实是首屈一指,得到了社会各界的高度认可,只不过江苏的考生数以万计,每年都有部分考生因为发挥时常导致落榜,这个时候就会出现一批好心人来指引南通大学为什么那么差(南通缺少好大学)南通大学位于江苏省南通市,学校是江苏省人民政府和交通运输部共建的综合性大学。是国家卓越医生教育培养计划卓越教师培养计划试点高校。南通大学是由原南通医学院南通工学院南通师范学院三所大为什么贵州人都那么丑(海南贵州人多吗)以前贵州人给別人的印像就是小个子黄牙齿,爆炸发型并且染上五颜六色,成群结队骑个小毛驴(电瓶车),车上挂个大功率音响,骑行时把音响声音开到最大,这种标配不用问,一定是贵州人无疑。不知为什么叶璇名声这么差(叶璇交往过的人)文娱来君最近,叶璇又双叒上热搜了,而且还被称为耿直女王,这是怎么回事呢?原来,叶璇和黄奕在节目上pk,结果输了比赛,她却对着黄奕直言赢了也不要太高兴,太骄傲,我们敢拿出来看就心服口