标签:#域名

共 55 篇文章

DNS区域

DNS区域是域名系统命名空間中一个特定的部分,DNS被划分为不同的区域,而DNS中独立管理的区域由特定组织或管理员负责管理。它允許管理員對例如权威名称服务器进行更精细的控制。一个DNS区域可以包含多个子域。 例如“example.com”与子域“blog.example.com”和“community.example.com”位于同一区域中,而管理员可以将“community.example.com”拆出成立新的區域。 参考文献

DNS轮循

DNS轮循()是一种用于同一個域名配置多个网际协议(IP)(例如網頁伺服器、 )的技术,通过适当的方法响应客户端计算机对IP地址的请求。 在其最简单的实现中,DNS轮循响应DNS请求的返回结果是多个服务器对应的潜在IP地址列表,而不是单个潜在IP地址。返回列表中IP地址的顺序是术语轮循()的基础。对于每次DNS响应,列表中的IP地址的顺序都会被置换。 传统上,IP客户端最初尝试使用从DNS查询返回的第一个地址进行连接, 这样在不同的连接…

DNSCurve

DNSCurve是Daniel J. Bernstein设计的一种域名系统(DNS)的新安全协议。 描述 DNSCurve使用Curve25519椭圆曲线加密算法建立Salsa20使用的密钥,配以MAC函数Poly1305,用来加密和验证解析器与身份验证服务器之间的DNS網路封包。远端验证服务器的公钥放在NS记录中,以便递归解析器了解服务器是否支持DNSCurve。键值以魔术字符串uz5开头,后随51字节的编码的服务器的255位公钥。例…

DNSCrypt

DNSCrypt是由Frank Denis及付业成(Yecheng Fu)主導设计的网络协议,用于用户计算机与递归域名服务器之间的域名系统(DNS)通信的身份验证。 DNSCrypt将未修改的DNS查询与响应以密码学结构打包来检测是否被伪造。它儘管未使用端對端加密,但也足夠抵禦針對DNS的中間人攻擊、DNS快取投毒攻擊、DNS劫持等,尤其是在區域網路中。除此以外還缓解了基于UDP的请求查询至少与回应一样大的放大攻击。DNSCrypt也可…

域名锁

域名锁(),亦称域名安全锁、网域锁、注册锁、转移锁,或直接称为“锁”,是可以在域名注册商为互联网域名设置的一个状态代码。它通常是为防止未经授权、不必要或者意外地更改域名而设计。 在设置该锁后,域名注册局将限制进行下列操作: 修改该域名,包括: 转移该域名 删除该域名 修改该域名的联系方式 但在已设置时,域名续订仍可进行。 并非所有頂級域()都支持。 第六章和 2.1章列出了各个状态代码及其描述。 参见 * 参考资料

CNAME记录

真实名称记录(),即CNAME记录,是域名系统(DNS)的一种记录。CNAME记录用于将一个域名(同名)映射到另一个域名(真实名称),域名解析服务器遇到CNAME记录会以映射到的目标重新开始查询。 这对于需要在同一个IP地址上运行多个服务的情况来说非常方便。若要同时运行文件传输服务和Web服务,则可以把ftp.example.com和www.example.com都指向DNS记录example.com,而后者则有一个指向IP地址的A记录…

完整網域名稱

完全合格網域名稱(),縮寫為FQDN,又譯為完全资格域名、完整網域名稱,也稱為絕對網域名稱()、 绝对域名,是網域名稱的一種,能指定其在域名系统(DNS)树状图下的一个確實位置。一個完全资格域名會包含所有域名級別,包括顶级域名和根域名。完整網域名稱這個名稱的由來,是因為它沒有模糊空間,只能用一種方式來解析。完整網域名稱是因應網際網路上需要一個統一識別方式而出現,在1980年代後期快速成長。 完整網域名稱由主機名稱與母網域名稱兩部份所組成…

GeoDNS

GeoDNS(或是GeoIP)是BIND DNS伺服器軟體的一套修補程式,其以的geoip(商業)或geolite(免費)資料庫為基礎進行地理劃分(對位於不同地理位置的客戶端回應不同的DNS回答)。 這項技術的目的是透過客戶端地理位置的地址解析來強化域名查詢。舉例來說,某個網站可能有兩套伺服器,其中之一位於法國,另外一個則位在美國。借助GeoDNS,可以讓歐洲的客戶端取得法國伺服器的IP位置,並讓北美洲的客戶端取得美國的伺服器IP。與使…

Dnsmasq

Dnsmasq是一个开源的轻量级DNS转发和DHCP、TFTP服务器,使用C語言编写。Dnsmasq针对家庭局域网等小型局域网设计,资源占用低,易于配置。支持的平台包括Linux、BSD、Smoothwall、IP-Cop、floppyfw、Firebox、LEAF、Freesco, fli4l、CoyoteLinux及Android等,并且在dd-wrt、openwrt路由器系统中也有使用。 外部链接 * [http://www.th…

子域名

子域名(或子域;)是在域名系统等级中,属于更高一层域的域。比如,mail.example.com和calendar.example.com是example.com的两个子域,而example.com则是顶级域.com的子域。 概述 使用 WWW2 WWW2是萬維網中分流伺服器的子域名,主要用於識別一個域名内一些相關的網站。www.example.org、www2.example.org及www3.example.org就是其中的例子。這…

二级域

二级域或二级域名()是互联网域名系统的等級中,位於頂級域之下的域名,例如example是網址example.com的二級域。 參見 域名 域名系统 顶级域 子域名 參考文獻

域名系统安全扩展

域名系统安全扩展(,縮寫為DNSSEC)是Internet工程任务组 (IETF)的对确保由域名系统 (DNS)中提供的关于互联网协议(IP)网络使用特定类型的信息规格套件。它是对DNS提供给DNS客户端(解析器)的DNS数据来源进行认证,并验证不存在性和校验数据完整性验证,但不提供机密性和可用性。 概述 域名系統(DNS)的原始設計不包含任何安全細節;相反的,它被設計成一個可擴增的分散式系統(Distributed system)。域…

域名hack

域名hack()指的是使用一个域名来拼写出一个网站名称或其它意思的单词。著名的域名hack有Delicious原先使用的域名del.icio.us、Google的縮址服务域名goo.gl、RSS服务blo.gs、YouTube的短域名youtu.be等等。 .as、.it、.me、.us等的域名都常用来作域名hack,因为在英语等一些语言中,以它们结尾的单词很多。 很多縮址服务的域名都用了域名hack。如bit.ly和它的另一个域名j.…

域名注册局

域名注册局(;也称域名注册数据库等)是顶级域名下注册的域名的数据库。注册数据库操作者(,也称注册操作者),即网络信息中心(,)是互联网域名系统()的一部分。它保存了域名的数据,并生成区域文件,以转换域名到IP地址。每个NIC都是一个组织,它管理顶级域名下的域名注册,负责控制域名分配政策,在技术上运作顶级域名。因此它和域名注册商()有明显的不同。 管理域名的最高级别的是互联网号码分配局(,),它管理根域名服务器的数据,从而管理DNS树。I…

名称服务器

名称服务器()在互联网中是指提供域名服务协议的程序或服务器。它可以将“人类可识别”的标识符,映射为系统内部通常为数字形式的标识码。域名系统(DNS)服务器是最著名的名称服务器:域名是互联网两大主要命名空间之一。 域名系统 根域名服务器 根域名服务器()是互联网域名解析系统(DNS)中最高级别的域名服务器,提供到顶级域服务器的映射。 顶级域服务器 顶级域服务器()负责处理 .com, .org及所有顶级国家域名,提供到权威域服务器的映射。…

動態DNS

動態DNS(,簡稱)是域名系统(DNS)中的一種自動更新名稱伺服器(Name server)內容的技術。根據互聯網的域名訂立規則,域名必須跟從固定的IP地址。但動態DNS系統為動態網域提供一個固定的名稱伺服器(Name server),透過即時更新,使外界用戶能夠連上動態用戶的網址。 這個術語被用來描述兩種不同的概念。在網際網路的管理層面來說,動態DNS更新是指建立一個DNS系統,能夠自動更新傳統的DNS記錄,而不需要手動編輯。這個機制…

DNS沉洞

DNS沉洞(),又名沉洞服务器、网络沉洞或者黑洞DNS,是一种DNS服务器,它被設定成會對特定域名给出错误的结果。 運作情形 攻击者部署DNS沉洞,主机查詢時得到錯誤的結果,于是请求重定向到潛在的惡意攻擊目標。DNS沉洞也可能被用於非惡意目的,例如防止用戶連線到已知的惡意網站或是阻擋廣告。 网络级禁止 沉洞服务器被配置为对于沉洞列表内域名分发不可路由地址,所有使用此服务器作为DNS的主机将会无法访问真实的网站。沉洞服务器所在的层级越高,…

WHOIS

WHOIS(讀作「Who is」,而非縮寫)是用來查詢網際網路中域名的IP以及所有者等信息的傳輸協定。早期的WHOIS查詢多以命令列介面(Command Line)存在,但是現在出現了一些基於網頁介面的簡化線上查詢工具,甚至可以一次向不同的數據庫查詢。網頁介面的查詢工具仍然依賴WHOIS協定向伺服器傳送查詢請求,命令列介面的工具仍然被系統管理員廣泛使用。 WHOIS通常使用TCP協定43埠。每个域名或IP的WHOIS信息由对应的管理机构…

2016年Dyn网络攻击

2016年Dyn网络攻击发生在2016年10月21日。事件涉及多个阻斷服務攻擊,这些攻击的目标都是域名系统提供商,这些攻击造成服务器位于欧洲和北美的大型互联网平台和服务无法直接访问。匿名者组织和一个名为“新世界的黑客”的组织均声称对这场袭击负责。。这场攻击估计有1.2Tbps的流量,是迄今为止规模最大的网络攻击。 时间表和影响 根据Dyn公司发布的情况,第一波分布式拒绝服务攻擊于早上7点开始,后在9:20解决。然而没过多久,在上午11:…

Dig

dig是一个网络管理命令行工具,用于查询域名系统(DNS)。dig是域名服务器软件套件BIND的组成部分。 用法示例 在这个例子中,dig用于查询域名example.com中的任何类型的记录信息。 $ dig example.com any ; > DiG 9.6.1 > example.com any ;; global options: +cmd ;; Got answer: ;; ->>HEADER 上例中的数字172719是存活…