什么是DNS??????
?? ??? ?DNS(Domain?Name?System,域名管理系統(tǒng))是萬維網(wǎng)WWW的重要基礎(chǔ)。它建立在一個分布式數(shù)據(jù)庫基礎(chǔ)之上,在這個數(shù)據(jù)庫里,保存了IP地址和域名的相互映射關(guān)系。正因為DNS的存在,我們才不需要記住大量無規(guī)則的IP地址,?而只需要知道對方計算機的名稱,就可以訪問對應(yīng)服務(wù)。
?? ??? ?比如,百度的主機名是www.baidu.com,當用戶在瀏覽器地址欄輸入上述域名,瀏覽器就將向DNS服務(wù)器發(fā)送查詢,得到目標主機的IP地址,再與對應(yīng)的主機建立一個HTTP連接,請求網(wǎng)頁。相對于記住111.13.100.92這個IP地址,域名www.baidu.com自然更有意義、更加清晰明了。?
DNS的重要性:
?? ??? ?作為重要的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,難免成為黑客的重點攻擊目標,服務(wù)的穩(wěn)定性尤為重要。DNS服務(wù)器分為:主服務(wù)器、備份服務(wù)器和緩存服務(wù)器。在主備服務(wù)器之間同步數(shù)據(jù)庫,需要使用“DNS域傳送”。域傳送是指后備服務(wù)器從主服務(wù)器拷貝數(shù)據(jù),并用得到的數(shù)據(jù)更新自身數(shù)據(jù)庫。
?? ??? ?若DNS服務(wù)器配置不當,可能導(dǎo)致匿名用戶獲取某個域的所有記錄。造成整個網(wǎng)絡(luò)的拓撲結(jié)構(gòu)泄露給潛在的攻擊者,包括一些安全性較低的內(nèi)部主機,如測試服務(wù)器。憑借這份網(wǎng)絡(luò)藍圖,攻擊者可以節(jié)省很少的掃描時間。
?? ??? ?大的互聯(lián)網(wǎng)廠商通常將內(nèi)部網(wǎng)絡(luò)與外部互聯(lián)網(wǎng)隔離開,一個重要的手段是使用Private DNS。如果內(nèi)部DNS泄露,將造成極大的安全風(fēng)險。風(fēng)險控制不當甚至造成整個內(nèi)部網(wǎng)絡(luò)淪陷。
DNS平常的使用,
?? ?? ? 正是因為DNS特別重要,很多大型的企業(yè)或者高校都會搭建自己私有的DNS,以追求更高的安全水平。不過說到底用使用的還是世界上的根DNS服務(wù)器。世界上只有13臺根服務(wù)器,這13臺根域名服務(wù)器中名字分別為"A"到"M",其中9臺設(shè)置在美國,歐洲兩臺,分別在英國和瑞典。亞洲只有日本有一臺。這些根域名服務(wù)器分為主根域名服務(wù)器和輔根域名服務(wù)器,除了美國的9臺中的一臺根服務(wù)器以外,其他的12臺都是輔根域名服務(wù)器。
?? ?? ? 不過真的在日常的生活中,我們使用的時候可以自動獲取DNS解析,無論是公網(wǎng)上的DNS公共服務(wù)還是高?;蚱髽I(yè)搭建的私有DNS服務(wù),都可以訪問得到,不需要手動指定。特殊情況下,確實需要的話,可以指定以下常用的DNS。
常用的DNS:
?? ?? ? 114.114.114.114或者114.114.115.115? ? ? 114DNS
?? ?? ? 8.8.8.8或8.8.4.4??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??google開放的DNS公共服務(wù)?
?? ?? ? 255.5.5.5或者255.6.6.6?? ??? ??? ??? ??? ??? ??? ?? ?阿里云開放的DNS公共服務(wù)
?? ?? ? 網(wǎng)傳比較好用的DNS:
?? ??? ??? ??? ?1.1.1.1 1.0.0.1 ( Cloudflare )
?? ??? ??? ??? ?1.2.4.8 210.2.4.8 ( SDNS/CNNIC )
?? ??? ??? ??? ?4.2.2.1 4.2.2.2 ( Level3 )
?? ??? ??? ??? ?8.8.8.8 8.8.4.4 ( google )推薦
?? ??? ??? ??? ?8.26.56.26 8.20.247.20 ( Comodo )
?? ??? ??? ??? ?9.9.9.9 149.112.112.112 ( Quad9/IBM )
?? ??? ??? ??? ?37.235.1.174 37.235.1.177 ( FreeDNS )
?? ??? ??? ??? ?64.6.64.6 64.6.65.6 ( Verisign )
?? ??? ??? ??? ?77.88.8.8 77.88.8.1 ( Yandex )
?? ??? ??? ??? ?80.80.80.80 80.80.81.81 ( Freenom )推薦
?? ??? ??? ??? ?114.114.114.114 114.114.115.115 ( 114DNS )
?? ??? ??? ??? ?116.116.116.116 221.5.88.88 (廣東聯(lián)通)
?? ??? ??? ??? ?117.50.11.11 117.50.22.22 ( OneDNS )
?? ??? ??? ??? ?119.29.29.29 182.254.116.116 (騰訊)
?? ??? ??? ??? ?180.76.76.76 124.251.124.251 (百度 /CloudXNS )
?? ??? ??? ??? ?208.67.222.222 208.67.220.220 ( OpenDNS )
?? ??? ??? ??? ?216.146.35.35 216.146.36.36 ( DynDNS )
?? ??? ??? ??? ?218.2.2.2 218.4.4.4 (江蘇電信)
?? ??? ??? ??? ?222.88.88.88 119.6.6.6 (電信聯(lián)通)
?? ??? ??? ??? ?255.5.5.5 255.6.6.6 (阿里云)