感谢IT之家网友 技术菌座子狮 的原创投稿
FBI Warning:本期多图预警
前篇大家都知道,当我们在上网的时候,通常输入的是网址,其实这就是一个域名,而我们计算机网络上的计算机彼此之间只能用IP地址才能相互识别。域名(网址)只是相当与门牌号,只是为了方便记忆而增加的。
DNS服务器是(Domain Name System)域名系统或者域名服务,域名系统为Internet上的主机分配域名地址和IP地址。用户使用域名地址,该系统就会自动把域名地址转为IP地址。域名服务是运行域名系统的Internet工具。执行域名服务的服务器称之为DNS服务器,通过DNS服务器来应答域名服务的查询。
正文服务端系统:Windows Server 2016 Datacenter
客户端系统:Windows 10 Build 15063
IP配置:
Step 1:在服务器上安装DNS服务
1)单击“开始”->”服务器管理器“。
2)单击“添加或删除角色”,选择“基于角色或基于功能的安装“。
3)选择当前的服务器。
4)在“服务器角色“中选择“DNS服务器”。
5)然后一直下一步、下一步、下一步,最后选择安装。
6)稍等几分钟DNS服务器安装完成。
Step 2:新建正向查找区域
(PS:正向查找就是通过域名找到IP)
1)在“开始菜单”->“Windows管理工具“里打开”DNS。
2)在“DNS管理器“中选择”正向查找区域“,右键选择”新建正向查找区域“。
3)新建一个名为“com“的区域。
4)新建主机(A)记录。
5)确定客户端的首选DNS为服务器的IP。
6)在客户端打开PowerShell或CMD,更新DNS解析缓存“ipconfig -flushdns“。
7)Ping route.com”ping route.com”
此时域名”route.com”所对应的IP就是”192.168.31.1”。
“实用“篇——“用DNS服务器恶搞室友“
如果我们拥有一个阿里云或腾讯云的云服务器(学生党便宜)或者拥有独立外网IP的服务器,我们在这个服务器上搭建一个DNS服务,并把寝室路由器的首先DNS改成服务器的IP,然后。。。。。
然后你的室友访问“lol.qq.com“会跳转到全国最大的xxx网站。
附录篇
本文只实践了DNS服务器的正向查找,DNS服务器还有反向查找方法,就是根据IP地址查找主机名。而资源记录类型也有很多种。
1.A记录:(WEB服务器的IP指向):A(Address)记录是用来指定主机名(或域名)对应的IP地址记录。用户可以将该域名下的网站服务器指向到自己的webserver上。同时也可以设置域名的子域名。通俗来说A记录就是服务器的IP,域名绑定A记录就是告诉DNS,当你输入域名的时候给你引导向设置在DNS的A记录所对应的服务器。简单的说,A记录是指定域名对应的IP地址。
2.AAAA记录:该记录是将域名解析到一个指定的IPV6的IP上
3.CNAME记录:通常称别名解析。可以将注册的不同域名都转到一个域名记录上,由这个域名记录统一解析管理,与A记录不同的是,CNAME别名记录设置的可以是一个域名的描述而不一定是IP地址
4.NS记录:NS(NameServer)记录是域名服务器记录,用来指定该域名由哪个DNS服务器来进行解析。您注册域名时,总有默认的DNS服务器,每个注册的域名都是由一个DNS域名服务器来进行解析的,DNS服务器NS记录地址一般以以下的形式出现:ns1.domain.com、ns2.domain.com等。简单的说,NS记录是指定由哪个DNS服务器解析你的域名。
5.MX记录:MX(MailExchanger)记录是邮件交换记录,它指向一个邮件服务器,用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件服务器。例如,当Internet上的某用户要发一封信给user@mydomain.com时,该用户的邮件系统通过DNS查找mydomain.com这个域名的MX记录,如果MX记录存在,用户计算机就将邮件发送到MX记录所指定的邮件服务器上。
6.TXT记录:TXT记录,一般指某个主机名或域名的说明,如:adminINTXT"管理员,电话:XXXXXXXXXXX",mailINTXT"邮件主机,存放在xxx,管理人:AAA",JimINTXT"contact:abc@mailserver.com",也就是您可以设置TXT内容以便使别人联系到您。TXT的应用之一,SPF(SenderPolicyFramework)反垃圾邮件。SPF是跟DNS相关的一项技术,它的内容写在DNS的TXT类型的记录里面。MX记录的作用是给寄信者指明某个域名的邮件服务器有哪些。SPF的作用跟MX相反,它向收信者表明,哪些邮件服务器是经过某个域名认可会发送邮件的。SPF的作用主要是反垃圾邮件,主要针对那些发信人伪造域名的垃圾邮件。例如:当邮件服务器收到自称发件人是spam@gmail.com的邮件,那么到底它是不是真的gmail.com的邮件服务器发过来的呢,我们可以查询gmail.com的SPF记录,以此防止别人伪造你来发邮件。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。