佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 3103|回复: 10

DNS结构解說,完善設置,有效管理和case study (更新 2/11)

[复制链接]
发表于 28-10-2007 02:34 PM | 显示全部楼层 |阅读模式
第一楼: 目录一览

第二楼: 專有名詞解释

第三楼: [例子] DNS如何工作,查讯佳禮的DNS records (DNS query)

第四楼: 域名解說 (Domain Namespace)

第五楼: Case Study -- 公司的DNS结构和設計

[ 本帖最后由 kopi_bryant 于 2-11-2007 01:38 PM 编辑 ]

评分

参与人数 1积分 +40 收起 理由
goolb78 + 40 精品文章 -不错的解说,希望你能更多加 ...

查看全部评分

回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 28-10-2007 02:35 PM | 显示全部楼层
專有名詞解释


DNS     -> Domain Name System (域名系統)
Domain  ->域,就好像, Microsoft.com, google.com, yahoo.com 等等
Public DNS records  -> 公開給外界的,任何人都能访问
Private DNS records  -> 只給 LAN 里的電腦和Servers用的



DNS 的各式 records
NS      -> Name Server (ex. ns2.cari.net.my)
www     -> Website Server (ex. www.cari.com.my)
MX      -> Mail Exchange Server (ex. mail.cari.com.my)

[ 本帖最后由 kopi_bryant 于 2-11-2007 01:41 PM 编辑 ]
回复

使用道具 举报

 楼主| 发表于 28-10-2007 02:37 PM | 显示全部楼层
[例子] DNS如何工作,查讯佳禮的DNS records (DNS query)


佳禮的DNS系統解說

www.checkdns.net 里, 可以知道佳禮的DNS结构
http://www.checkdns.net/quickche ... i.com.my&detailed=1



佳禮的最高NS records [馬來西的的域名(Domain),可以在 www.mynic.com 注册]

NS record: ns2.cari.net.my[202.71.108.26], was resolved to IP address by ns5.jaring.my
NS record: ns.cari.net.my[202.75.47.235], was resolved to IP address by ns5.jaring.my



從這個報告里,我們還可以得知,
佳禮的MX record, 也就是佳禮的電邮server,
Mail server mail.cari.com.my[202.75.47.236] answers on port 25

佳禮的www record, 也就是佳禮的网絡server,
HTTP server www.cari.com.my[202.71.108.28] answers on port 80




話說回來,身在新加坡的我,是如何靠DNS的帮助才能成功的登上佳禮的華文论坛呢?



1.    在我的電腦的IE7里,我輸入 http://chinese.cari.com.my/myforum, 電腦在參照DNS設定里,去連絡ISP (我的是 Starhub broadband)的DNS Server

2.    Starhub公司的[DNS Server]就會去查询 [”.” root server]

3~4. [“.” root server] 回复 [”my.” Name server]的IP address給[DNS Server]

5~6. [“my.” root server] 回复 [”com.my.” Name server]的IP address給[DNS Server]

7~8. [“com.my.” root server] 回复 [”cari.com.my.” Name server]的IP address給[DNS Server]

9.   [“cari.com.my.” root server] 回复 [www.cari.com.my.” Name server]的IP address給[DNS Server]

10.   [DNS Server] 回复給IE7佳禮的華文论坛server的IP Address.

在IE7就會用得知的IP去下載[http://chinese.cari.com.my/myforum]的頁面。

[ 本帖最后由 kopi_bryant 于 29-10-2007 10:53 AM 编辑 ]
回复

使用道具 举报

 楼主| 发表于 28-10-2007 03:27 PM | 显示全部楼层
域名解說 (Domain Namespace)

IP地址对人来说难记,转换成可以使用罗马字母和数字 (和一部分记号)的域名来运用。让域名和IP地址对应的系统被称为DNS,全世界的DNS服务器联合使用。

域名象现实世界住所一样有阶层构造,被点划分,从右边依次为最高域名、第二域名、第三域名…。

最高域名有[按国家分配的ccTLD]和[按其他的基准的gTLD]的2种。

为了预止域名的冲突,域名被 Internet Corporation for Assigned Names and Numbers (ICANN)组织一元管理、从ICANN接受委任的各国的NIC和记录员,登记等组织进行分配的业务。

gTLD和许多ccTLD一般第二域名(从右边开始第2部分) 都是取得者的希望的名字。

一部分ccTLD,第二域名是组织种类,第三域名上分配名字。

大馬的ccTLD (MY 域名)有第二域名表示组织种类的MY域名(Ex. com.my)和第二第三域名为自治团体名的地区型MY域名(Ex.cari.com.my)。




用回大家熟悉的域名。。

cari.com.my  

假如佳禮的老板向大馬的
www.mynic.com 注册了cari.com.my (如果沒猜錯的話) 

身為注册人,他就有权力去管理這一個域名。。包括增加不同的服務,修改IP Address等.

注册人需要提供mynic兩個Name servers records,把關於cari.com.my的查讯(query)传給正确的Name Servers 來處理。

如果公司有能力設置一台DNS server,在mynic那里的name server可以直接指向公司的DNS server.

如果不行,可以要求ISP(Internet Service Provider)來帮忙host.


[ 本帖最后由 kopi_bryant 于 29-10-2007 10:48 AM 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2-11-2007 01:37 PM | 显示全部楼层
Case Study -- 公司的DNS结构和設計

身為network administrator 的我, 為了加強LAN的保安, 對公司的DNS結构做了一些更改, 有一些心得與大家分享..




Public DNS records (公众DNS记录)
(例如: www.abc.com    A       213.21.32.3
          Mail.abc.com     MX   213.21.32.4 等)


1.  ISP 帮忙host:

好處: 公司本身省了一架server來做DNS server. 與LAN里的 Private DNS records 分開, 一旦被入侵, 能大大的減少所帶來的破坏性.

坏處: 有什麼需要更改的,就必需通知ISP去改, 曾經試過ISP的功程師把公司的DNS改錯,造成電邮, VPN和网站的服務中斷好幾個小時..



2.  公司自己Host:

好處:由公司本身來管理, 可以馬上修改..

坏處: 如果Public DNS records 和 Private DNS records都存在同一個區里(Zone),一旦DNS Server被駭客入侵,他就能得知整個公司的Network 的設定和全部的電腦和 Servers 的名字和IP Addresses.




如何检查DNS是不是安全(Windows Server 2003 DNS service)?

可以用  [ NSLOOKUP ]  DOS command.

如果你得到的結果是像以下的,表示你的 DNS Server 是安全的。

C:\>nslookup
Default Server:  server.abc.com.sg
Address:  192.168.1.1


> ls abc.com.sg
[server.abc.com.sg]
*** Can't list domain abc.com.sg: Query refused
The DNS server refused to transfer the zone abc.com.sg to your computer. If this
is incorrect, check the zone transfer security settings for abc.com.sg on the DNS
server at IP address 192.168.1.1.
>


如果你能夠看到 DNS Server 里的 records 時, 就表示需要做些更改..

C:\>nslookup
Default Server:  server.abc.com.sg
Address:  192.168.1.1


> ls abc.com.sg
[server.abc.com.sg]
abc.com.sg.                  A      192.168.1.1
abc.com.sg.                  NS     server = server.abc.com.sg
_msdcs                         NS     server = server.abc.com.sg
Adrian                         A       192.168.1.14
angela                         A       192.168.1.3
.....


在 DNS console 里, 關掉 Zone Transfer 的功能..

回复

使用道具 举报

发表于 10-11-2007 04:18 PM | 显示全部楼层
解说是比较不够仔细,但是毕竟讲到精髓所在,加分给予奖励,希望你能更多加元素,让内容更好。
回复

使用道具 举报

Follow Us
 楼主| 发表于 10-11-2007 06:24 PM | 显示全部楼层

回复 #6 goolb78 的帖子

謝謝版主的加分,我會再update這個帖的..
回复

使用道具 举报

发表于 15-11-2007 10:53 PM | 显示全部楼层
请问版主,要怎样才能当上NETWORK ADMINISTRATOR?除了读大学,有其他可以学到NETWORK N SERVER 相关知识/工作经验的方法吗?在下已经对成为PC TECHNICIAN有点灰心了,不想再只是做一样的东西,想提升自己。。。
回复

使用道具 举报


ADVERTISEMENT

发表于 10-9-2008 09:16 AM | 显示全部楼层
这样短而已?


学不到东西。看来还是要靠自己。
回复

使用道具 举报

发表于 10-9-2008 10:04 PM | 显示全部楼层
希望LZ会写更多
让我们学习
回复

使用道具 举报

发表于 11-9-2008 02:20 PM | 显示全部楼层
隔了酱久也没update的?
回来咧快点 ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 5-6-2024 11:51 PM , Processed in 0.078638 second(s), 25 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表