新聞中心
為什么根服務器這么重要?

DNS服務器在域名解析過程中的查詢順序是什么?
1、當客戶機提出查詢請求時,首先在本地計算機的緩存中查找。如果在本地無法獲得查詢信息,則將查詢請求發(fā)給DNS服務器。
2、首先客戶機將域名查詢請求發(fā)送到本地DNS服務器,當本地DNS服務器接到查詢后,首先在該服務器管理的區(qū)域的記錄中查找,如果找到該記錄,則利用此記錄進行解析;如果沒有區(qū)域信息可以滿足查詢要求,服務器在本地的緩存中查找。
3、如果本地服務器不能在本地找到客戶機查詢的信息,將客戶機請求發(fā)送到根域名DNS服務器。
4、根域名服務器負責解析客戶機請求的根域部分,它將包含下一級域名信息的DNS服務器地址返回給客戶機的DNS服務器地址。
5、客戶機的DNS服務器利用根域名服務器解析的地址訪問下一級DNS服務器,得到再下一級域我的DNS服務器地址。
6、按照上述遞歸方法逐級接近查詢目標,最后在有目標域名的DNS服務器上找到相應IP地址信息。
7、客戶機的本地DNS服務器將遞歸查詢結果返回客戶機。
8、客戶機利用從本地DNS服務器查詢得到的IP訪問目標主機,就完成了一個解析過程。為什么域控需要DNS服務器?
因為域需要DNS來解析,所以就需要DNS服務器來完成。
DNS服務主要起到兩個作用:
1)可以把相對應的域名解析為對應的IP地址,這叫正向解析。
2)可以把相對應的IP地址解析為對應的域名,這叫反向解析。
域名空間采用分層結構
1、根域(root)
2、頂級域
組織域
國家或地區(qū)域
反向域ddos防護辦法?
1、DDoS網絡攻擊防護:當面臨大量SYN Flood、UDP Flood、DNSFlood、ICMP Flood攻擊時,能迅速封鎖攻擊源保證正常業(yè)務的運行。
2、域名解析功能障礙災備:當根域、頂級域服務器發(fā)生故障不能正常服務時,甚至所有外部的授權服務器都出現(xiàn)故障時,某公司下一代防火墻DNS代理系統(tǒng)仍可以作為解析孤島,提供正常的域名解析服務。
3、DNS安全策略聯(lián)動:對重點域/域名的解析請求進行跟蹤監(jiān)控,當出現(xiàn)異常情況時,啟動相關安全聯(lián)動措施,僅對正常域名進行應答服務。
4、DNS放大攻擊防護:當某IP流量異常突增時,自動啟動IP分析和安全聯(lián)動措施,對該IP限速,對應答結果修剪,有效防止DNS服務器成為放大攻擊源。
5、多線路流量調度災備:能夠針對有多線路出口的客戶,可配置不同的出口策略。
6、弱憑證感知:當合法用戶通過弱口令登錄各類應用管理系統(tǒng)時,會被智能感知并通知安全管理員存在弱口令安全風險,從而提高賬號安全等級。
7、漏洞攻擊防護:當攻擊者對企業(yè)信息資產進行口令暴力枚舉或系統(tǒng)漏洞攻擊時能很快被檢測到攻擊行為,并形成有效的防御。
8、僵尸網絡檢測:當組織內部員工通過即時通訊工具或郵件的方式接收到了惡意軟件,在惡意軟件與外界發(fā)生通訊過程中能很快被檢測出來,進而有效保護組織內部信息不被外泄。
9、APT定向攻擊檢測:某公司下一代防火墻可以通過多種流量識別算法對APT定向攻擊和Zero Day攻擊及傳輸過程中的惡意軟件進行有效檢測,將APT攻擊拒于千里之外。
當前標題:為什么根服務器這么重要?(根域服務器物理服務器)
URL標題:http://www.5511xx.com/article/dpppjde.html


咨詢
建站咨詢
