当前位置: 首页 > news >正文

杨中市网站建设辽宁省建设厅安全员考试官方网站

杨中市网站建设,辽宁省建设厅安全员考试官方网站,张艺兴粉丝做的网站,wordpress 无限下拉菜单介绍 DNS#xff0c;即域名系统#xff0c;是系统在互联网上进行通信时连接的一个重要部分。没有了DNS#xff0c;计算机和使用它们的人将只能使用称为IP地址的数字地址进行连接。 除了需要记住大量复杂数字地址的明显问题外#xff0c;通过IP地址进行通信还会引发一些额…介绍 DNS即域名系统是系统在互联网上进行通信时连接的一个重要部分。没有了DNS计算机和使用它们的人将只能使用称为IP地址的数字地址进行连接。 除了需要记住大量复杂数字地址的明显问题外通过IP地址进行通信还会引发一些额外的问题。将您的网站迁移到不同的托管提供商或将服务器迁移到不同的位置都需要您通知每个客户新的位置。 DNS服务器即共同形成允许我们使用名称而不是地址的系统的计算机可以执行许多不同的功能每个功能都可以为您访问服务器提供帮助。 在之前的指南中我们讨论了域名系统的一些基本术语和概念。我们将假设您对该文章中涵盖的概念有一定的了解。在本指南中我们将讨论一些不同类型的DNS服务器设置以及每种设置的优势、用例和属性。 DNS查询的路径 当客户端程序想要通过其域名访问服务器时它必须找出如何将域名转换为实际可路由的地址以便用于通信。为了获取或发送信息到服务器它需要知道这些信息。 一些应用程序包括大多数网络浏览器会维护最近查询的内部缓存。这是应用程序将首先检查的地方如果有这个功能的话以查找所询问域的IP地址。如果它在这里找不到问题的答案它会请求系统解析器来找出域名的地址是什么。 解析器通常是指在DNS查询中充当客户端参与者的任何组件。系统解析器是您的操作系统用于寻找DNS查询答案的解析库。通常系统解析器通常是我们认为的存根解析器因为它们除了搜索系统上的一些静态文件如/etc/hosts文件并将请求转发给另一个解析器外没有太多复杂性。 因此查询通常从客户端应用程序到系统解析器然后传递到它具有地址的DNS服务器。这个DNS服务器称为递归DNS服务器。递归服务器是配置为查询其他DNS服务器直到找到问题答案的DNS服务器。它将答案或错误消息返回给客户端在这种情况下是系统解析器系统解析器将其转发给客户端应用程序。 递归服务器通常也会维护缓存。它将首先检查此缓存以查看是否已经有查询的答案。如果没有它将查看是否具有控制上级域组件的任何服务器的地址。因此如果请求是针对www.example.com并且它在其缓存中找不到该主机地址它将查看是否具有example.com的名称服务器的地址必要时还有com的地址。然后它将发送查询到它能找到的最具体域组件的名称服务器以查询更多信息。 如果它找不到这些域组件的地址它必须从层次结构的最顶层开始查询根名称服务器。根服务器知道所有控制.com、.net、.org等区域的TLD顶级域名称服务器的地址。它将询问根服务器是否知道www.example.com的地址。根服务器将把递归服务器引用到.com TLD的名称服务器。 然后递归服务器跟随引荐的路径到每个负责域组件的连续名称服务器直到它能够准确找到具有完整答案的特定名称服务器。它将这个答案放入其缓存以供以后查询然后将其返回给客户端。 从这个例子中可以看出有许多不同类型的服务器它们各自扮演不同的角色。让我们详细了解不同类型的DNS服务器的具体情况。 功能差异 一些DNS服务器之间的差异纯粹是功能性的。大多数涉及实施DNS的服务器都专门用于特定功能。您选择的DNS服务器类型将在很大程度上取决于您的需求以及您希望解决的问题类型。 仅授权DNS服务器 仅授权DNS服务器是一个只关心回答其负责区域查询的服务器。由于它不帮助解析外部区域的查询因此通常非常快速并且可以高效处理许多请求。 仅授权服务器具有以下特性 对其控制的区域查询非常快速响应。 仅授权服务器将拥有有关其负责的域的所有信息或者有关已委派给其他名称服务器的域内区域的引荐信息。不会响应递归查询。 仅授权服务器的定义是不处理递归请求。这使它成为一个仅仅是DNS系统中的服务器而不是客户端。到达仅授权服务器的任何请求通常将来自已收到对其的引荐的解析器这意味着仅授权服务器将具有完整答案或者将能够向其委派责任的名称服务器传递新的引荐。不缓存查询结果。 由于仅授权服务器从不查询其他服务器以解析请求的信息因此它永远没有机会缓存结果。它所知道的所有信息已经在其系统中。 缓存 DNS 服务器 缓存 DNS 服务器是一个处理来自客户端的递归请求的服务器。操作系统的存根解析器几乎会联系到每个 DNS 服务器而这些服务器都是缓存 DNS 服务器。 缓存服务器有回答客户端递归请求的优势。尽管仅具有权威性的服务器可能更适合提供特定区域信息但从客户端的角度来看缓存 DNS 服务器更加实用。它使得 DNS 系统对于相对简单的客户端接口变得更加可访问。 为了避免在每次接收到递归请求时都发出多次迭代请求到其他 DNS 服务器而导致性能下降服务器会对其结果进行缓存。这使得它在处理最近的请求时能够快速访问广泛的 DNS 信息全球公开可访问的 DNS从而提高了解析速度。 缓存 DNS 服务器具有以下特性 访问整个公共 DNS 数据范围。 所有由全球委托树连接到公共可访问 DNS 服务器提供的区域数据都可以被缓存 DNS 服务器访问。它了解根 DNS 服务器并且可以在接收到数据时智能地跟随引荐。能够向简单客户端提供数据。 几乎每个现代操作系统都通过使用存根解析器将 DNS 解析卸载到专用递归服务器上。这些解析库只是发出递归请求并期望得到完整的答案。缓存 DNS 服务器具有为这些客户端提供服务的能力。通过接受递归查询这些服务器承诺要么返回答案要么返回 DNS 错误消息。维护最近请求数据的缓存。 通过在为客户端请求收集的数据中进行缓存缓存 DNS 服务器建立了最近 DNS 数据的缓存。这可以极大地加快大多数情况下的 DNS 解析速度具体取决于使用服务器的客户端数量、缓存大小以及 DNS 记录本身的 TTL 数据持续时间。 转发 DNS 服务器 为客户端机器开发缓存的另一种方法是通过使用转发 DNS 服务器。这种方法通过实现一个转发服务器简单地将所有请求传递给具有递归功能的另一个 DNS 服务器如缓存 DNS 服务器从而在 DNS 解析链中添加了一个额外的环节。 这种系统的优势在于它可以让您在不必自行进行递归工作的情况下获得本地可访问的缓存这可能会导致额外的网络流量并且会占用高流量服务器的大量资源。这还可以在将私有流量和公共流量分开时带来一些有趣的灵活性。 转发 DNS 服务器具有以下特性 能够处理递归请求而无需自行执行递归。 转发 DNS 服务器最基本的特性是将请求传递给另一个代理进行解析。转发服务器可以具有最小的资源但仍然可以通过利用其缓存提供巨大的价值。在更近的网络位置提供本地缓存。 特别是如果您不想构建、维护和保护一个完整的递归 DNS 解决方案转发服务器可以使用公共递归 DNS 服务器。它可以利用这些服务器同时将主要缓存位置移动到非常靠近客户端机器的地方。这可以减少答复时间。增加了定义本地域空间的灵活性。 通过有条件地将请求传递给不同的服务器转发服务器可以确保内部请求由私有服务器提供而外部请求使用公共 DNS。 组合解决方案 虽然上述解决方案是针对非常具体的目的构建的但通常希望设置 DNS 服务器以结合每种解决方案的优势。 可以配置 DNS 服务器以作为一种递归、缓存服务器为一些本地客户端提供服务同时只回答其他客户端的迭代、权威请求。这是一种常见的配置因为它允许您回答您域的全局请求同时还允许您的本地客户端利用服务器进行递归解析。 虽然某些 DNS 软件专门设计用于执行特定角色但像 Bind 这样的应用程序非常灵活可以用作混合解决方案。虽然在某些情况下尝试在单个服务器中提供过多的服务可能会导致性能下降但在许多情况下特别是在小型基础设施的情况下保持单一的全能解决方案是最合理的选择。 关系差异 虽然 DNS 服务器配置之间最明显的差异可能是功能性的但关系差异也非常重要。 主服务器和辅助服务器 鉴于 DNS 在使服务和整个网络可访问方面的重要性大多数负责区域的 DNS 服务器都具有内置的冗余性。这些服务器之间的关系有各种术语但通常服务器可以在其配置中是主服务器或辅助服务器。 主服务器和辅助服务器都对它们处理的区域具有权威性。主服务器对区域的控制权并不比辅助服务器更大。主服务器和辅助服务器之间唯一的区别在于它们从何处读取其区域文件。 主服务器从系统磁盘上的文件中读取其区域文件。这通常是区域管理员添加、编辑或传输原始区域文件的地方。 辅助服务器通过从区域的一个主服务器进行区域传输来接收它负责的区域。一旦它拥有这些区域它会将它们放入缓存中。如果它需要重新启动它首先检查其缓存以查看其中的区域是否是最新的。如果不是它会从主服务器请求更新的信息。 服务器不仅限于对其处理的所有区域都是主服务器或辅助服务器。主服务器或辅助服务器的状态是基于区域的基础分配的因此服务器可以对一些区域是主服务器对其他区域是辅助服务器。 DNS 区域通常至少有两个名称服务器。负责互联网可路由区域的任何区域 必须 至少有两个名称服务器。通常情况下会维护许多更多的名称服务器以便分担负载并增加冗余性。 公共服务器与私有服务器 通常组织在外部和内部都使用 DNS。然而应该在这两个领域中公开的信息通常大不相同。 一个组织可能会维护一个外部可用的仅授权 DNS 服务器用于处理其处理的域和区域的公共 DNS 查询。对于其内部用户组织可能会使用一个包含公共 DNS 提供的授权信息以及有关内部主机和服务的额外信息的单独的 DNS 服务器。它还可能为其内部客户提供额外的功能如递归和缓存。 虽然我们在上面提到了一个单一服务器处理所有这些任务的能力在分割工作负载方面确实有明显的优势。事实上维护完全分开的服务器内部与外部它们彼此不知道对方的情况通常是可取的。从安全的角度来看公共服务器没有私有服务器的记录尤为重要。这意味着不要在公共区域文件中使用 NS 记录列出您的私有名称服务器。 还有一些额外的考虑要牢记。虽然在传统的主-辅关系中让公共和私有服务器共享它们共有的区域数据可能更容易但这可能会泄露有关您的私有基础设施的信息。 除了让私有服务器不出现在区域文件中基本上是一个公开可搜索的实体之外通常还应该删除公共服务器配置文件中对私有服务器的任何引用。这意味着删除传输、通知和主配置详细信息以便公共服务器的妥协不会意味着您的内部名称服务器突然暴露。 这意味着为每个服务器维护单独的区域文件这可能需要额外的工作。然而这可能是绝对分离和安全所必需的。 结论 到这个阶段您可能已经意识到在选择 DNS 配置方面有相当大的灵活性。 您的选择将在很大程度上取决于您组织的需求以及您的主要优先级是为一些客户提供更快的 DNS 解析缓存或转发还是向互联网大规模提供您的域和区域授权服务器。组合方法很常见最终解析过程的两端都需要考虑到。 在我们接下来的指南中我们将演示如何开始使用其中一些配置。我们将首先教您如何设置一个缓存或转发服务器。稍后我们将介绍如何通过设置一对仅授权 DNS 服务器来为您的域提供服务。
http://www.pierceye.com/news/847264/

相关文章:

  • app定制研发app开发seozou是什么意思
  • 手机在线制作表白网站集团网站建设价格
  • 手工蛋糕网站开发报告网站集群建设实施方案
  • 定制小程序网站开发公司如何做网站详细步骤
  • 济南做网站多钱网站美化公司
  • 信息流广告的特点青岛网站优化公司哪家好
  • 东莞网站优化公司亚马逊网站开发使用的什么方式
  • 天津网站免费制作专门做教育的视频网站
  • 深圳做网站的公司 cheungdom贵阳软件开发公司在哪里
  • 铜川做网站的公司电话超链接对做网站重要吗
  • 东莞市公租房申请网站-建设网厦门公司建站
  • 可以直接进入网站的代码cms网站后台模版
  • 文章修改网站网站建设高端设计
  • wap手机网站开发贵阳网页设计培训学校
  • e建网站天津建设工程计价网站
  • 太原好的网站制作排名网站数据怎么做接口供小程序调用
  • 广西省住房和城乡建设厅网站网络课程网站建设
  • 如何把网站转网站这几年做那些网站致富
  • 网站开发运维网页制作设计多少费用
  • 网站开发技术协议上海百度推广
  • 粤icp备网站建设 中企动力广州网站开发是什
  • 佛山+网站建设开发系统 平台
  • 运输房产网站建设健康南充app
  • 营销型网站推广公司最好的app开发公司
  • 做网站硬件江西省城乡建设陪训网官方网站
  • 深圳做小程序网站开发短视频剪辑在哪里学
  • 集约化网站建设广州网站制作
  • 如何做网站链接wordpress 视
  • 北京专业建设网站公司做网站那几步
  • 网站版式布局宁波百度推广优化