DNS ir domēna vārdu sistēma vai angļu valodā Domēna vārdu sistēma (DNS) ir nosaukumu sistēma, ko izmanto, lai piešķirtu nosaukumus to datoru, serveru, pakalpojumu vai sistēmu IP adresēm, kuras ir savienotas ar internetu vai vietējo privāto tīklu.
DNS tiek replicēts internetā vai vietējos tīklos, lai mēs varētu ātri un pamatīgi uzzināt ierīču nosaukumus, domēna vārdus utt.
Piemērs;
Iedomājieties, ka interneta vietnei nav domēna nosaukumu, bez DNS mums būtu jāraksta tā servera IP adrese, kurā vietnes tiek mitinātas. Daudz grūtāk atcerēties.
Dažādās sistēmās ir apmācības par DNS, piemēram:
- Konfigurējiet DNS serveri Windows Server 2012
- Konfigurējiet DNS serveri Windows Server 2016
- Kā labot DNS operētājsistēmā Windows, Linux vai Mac
- Kā atiestatīt DNS Mac sistēmās
Šajā apmācībā mēs koncentrējamies uz teorētiskajām zināšanām, lai tās varētu saprast kopā ar tās funkcijām, piemēram, dažādiem reģistriem.
Piemēram, varat ievadīt CMD konsoli un pingēt vietni, un jūs redzēsit, kā, pingojot to, jūs iegūsit IP, kas saistīts ar vietnes nosaukumu:
ping www.solvetic.com
Ja mēs ejam uz pārlūkprogrammu un tā vietā, lai norādītu nosaukumu, mēs ievietojam šo IP, jūs redzēsit, ka varat ievadīt tīmekli. Dažos gadījumos tas netiek ievadīts kopā ar IP, bet tas ir tāpēc, ka tam ir a ipfailover)
1. Kas ir DNS serveris?
A DNS serveris ir tas, kurā atrodas datu bāze ar vairāku resursdatora nosaukumu saistītu IP adrešu saistīšanu. Uzņēmumos tam parasti ir DNS serveris, jo to izmanto, lai uzņēmuma tīklā datoru, serveru, ierīču uc nosaukumi būtu saistīti ar nosaukumiem, nevis ar IP adresēm.
Un jūs varētu brīnīties, un vai tajā ir arī šo DNS servera uzņēmumu tīmekļa nosaukumi? Nē, tā kā tos izmanto tikai iekšējām mašīnām, tas parasti tiek darīts, lai šo DNS serveri padarītu par galveno un sekundāro citu publiskāku, kā tie var būt no ISP, Google (8.8.8.8) utt. Uzņēmuma vai māju datoru darbība vispirms tiek mēģināta atrast primārajā serverī, un, ja tā to neatrod, tā nonāk sekundārajā (vai terciārajā utt.)
Ja vēlaties konsultēties ar DNS serveriem, šī uzdevuma komanda ir nslookup, mēs varam redzēt DNS serverus un IP adresi, kas saistīta ar mūsu pieprasīto vārdu:
nslookup solvetic.com
2. Kā darbojas DNS serveri?
DNS serveri ir izplatīta sistēma, kurā ir 13 saknes serveri (galvenie), un tiem ir visa NS nosaukumu datu bāze, kas saistīta ar viņu IP adresēm. Tad ir arī visi pārējie serveri, kas atrodas hierarhijas apakšējā daļā. Apakšējā zonā esošie ir ISP (telekomunikāciju uzņēmumi, uzņēmumi utt.) DNS serveri. Tad "privātie" serveri, kas tiek iekšēji izveidoti uzņēmuma serveros, lai pārvaldītu iekšēji izmantotos nosaukumus.
Galvenais DNS servera recenzents ir saknes DNS serveru sistēmas padomdevēja komiteja (DNS sakņu servera sistēmas padomdevēja komiteja) ICANN komiteja.
DNS nosaukumi tiek rakstīti, izmantojot hierarhiju, kas sastāv no trim zonām:
- Saimnieks (serveris)
- Domēns (domēns)
- TLD (Augstākā līmeņa domēns)
www.solvetic.com (www = resursdators, solvetic = domēns, .com = TLD)
3. Ierakstu veidi DNS serverī
MX rekordsMX (Mail Exchange) ieraksti ir atbildīgi par e -pasta ziņojumu novirzīšanu uz pasta serveriem, kas saistīti ar šo domēna nosaukumu. Domēna nosaukumu konfigurācijā jūs komentējat MX ierakstos, kuram vārds atbilst serverim, kas nosūta e -pastu, kā arī tiek pievienota prioritāte (1,5,10,20, 30), ja jums ir vairāki serveri no pasta. Pasts vispirms tiks piegādāts serverim ar visaugstāko prioritāti (numurs, kas ir vistuvāk 1).
Ja šis primārais serveris kāda iemesla dēļ nedarbojas, pasts tiks piegādāts nākamajā secībā, kādā esat norādījis prioritātes. Ja jums ir tikai viens pasta serveris, tad vienkārši ievietojiet numuru, ko norādījāt kā prioritāti, tas nonāks tajā.
Lai pārbaudītu savus aktīvos MX ierakstus, mēs varam izmantot komandu nslookup, dodamies uz CMD logu un ierakstām:
nslookupserver X.X.X.X (IP adrese) kopa q = MXN domēna nosaukums
Praktisks Google MX Records noteikšanas piemērs:
nslookupserver 8.8.8.8set q = MXgoogle.com
Vai arī ir vieglāk izmantot šo vietni, lai pārbaudītu MX ierakstus, mēs ievietojam domēna nosaukumu, un tas to atrod:
http://mxtoolbox.com
TXT ierakstsTas ir DNS ieraksts, kas parāda mums teksta informāciju domēna ārējiem avotiem un tiek izmantots daudzām lietām, tostarp, piemēram, ar spf ierakstiem. (SPF "Sūtītāja politikas ietvars" ir aizsardzība pret e-pasta viltojumiem. Tas ir saistīts ar txt, kas mums ir DNS serverī, kurā ir identificēti īstie saistītie pasta serveri).
SPF rekordsSPF (Sūtītāja politikas ietvars) Tas mums dod iespēju pateikt, kuri ir autorizētie serveri e -pasta sūtīšanai, izmantojot šo domēna nosaukumu. Tas tiek darīts, lai izvairītos no tipiskiem surogātpasta uzbrukumiem, kas izmanto mūsu domēna vārdu, lai mēģinātu viltot identitāti.
CNAME ierakstsŠis reģistrs ir atbildīgs par aizstājvārdu saistīšanu ar domēna nosaukumu (autentisks vai kanonisks). Tas ir izveidot aizstājvārdus starp domēna vārdiem. Tas, ko CNAME dara, ir tas, ka to labāk pazīst ar vairākiem saimniekdatora nosaukumiem. (Lai varētu izmantot CNAME, vispirms ir jābūt A ierakstam.)
Es sniedzu jums šādus piemērus:
mail.solvetic.com CNAME solvetic.com.www.solvetic.com CNAME solvetic.comsecure.solvetic.com. CNAME ssh.solvetic.com.
Ieraksts A.A ieraksts ir diezgan tipisks konfigurācijai DNS, un tas ir atbildīgs par to, kurš domēna vārds ir saistīts ar noteiktu IP.
Piemērs:
solvetic.com A 178.33.118.246
NS reģistrācija[Vārdu servera] ieraksti norāda DNS serverus. Jūs varat norādīt vairākus (primāros, sekundāros utt.)
Laiks dzīvot (TTL)TTL ir vērtība, kas norāda, cik sekundes ir, pirms reģistrā veiktās izmaiņas tiek piemērotas kādai no iepriekšējām reģistra vērtībām. Atcerieties, ka šie dati ir sekundes, ja vēlaties kontrolēt izmaiņu laiku. Tipiska vērtība var būt TTL = 3600 (izmaiņas tiek pārbaudītas stundā). Mainiet to uz sekunžu skaitu, ko uzskatāt par piemērotu.
Labojiet DNS operētājsistēmās Windows, Linux un Mac