为了账号安全,请及时绑定邮箱和手机立即绑定
  • dig -t查询单独的记录: #dig -t a baidu.com ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.17.rc1.el6 <<>> -t a baidu.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 48165 ;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;baidu.com. IN A ;; ANSWER SECTION: baidu.com. 227 IN A 220.181.57.217 baidu.com. 227 IN A 180.149.132.47 baidu.com. 227 IN A 123.125.114.144 baidu.com. 227 IN A 111.13.101.208 ;; Query time: 36 msec ;; SERVER: 114.114.114.119#53(114.114.114.119) ;; WHEN: Mon Aug 29 20:51:30 2016 ;; MSG SIZE rcvd: 91
    查看全部
  • #nslookup www.baidu.com Server:114.114.114.119 Address:114.114.114.119#53 Non-authoritative answer: www.baidu.com canonical name = www.a.shifen.com. Name:www.a.shifen.com Address:14.215.177.37 Name:www.a.shifen.com Address:14.215.177.38 nslookup可以进入交互模式单独查找SOA,A等等记录 #nslookup >set q=soa >baidu.com Server:114.114.114.119 Address:114.114.114.119#53 Non-authoritative answer: baidu.com origin = dns.baidu.com mail addr = sa.baidu.com serial = 2012132847 refresh = 300 retry = 300 expire = 2592000 minimum = 7200 Authoritative answers can be found from: >set q=a >baidu.com Server:114.114.114.119 Address:114.114.114.119#53 Non-authoritative answer: Name:baidu.com Address:180.149.132.47 Name:baidu.com Address:123.125.114.144 Name:baidu.com Address:111.13.101.208 Name:baidu.com Address:220.181.57.217
    查看全部
  • #host www.baidu.com #host -t SOA baidu.com baidu.com has SOA record dns.baidu.com. sa.baidu.com. 2012132847 300 300 2592000 7200 #host -t NS baidu.com baidu.com name server dns.baidu.com. baidu.com name server ns2.baidu.com. baidu.com name server ns3.baidu.com. baidu.com name server ns4.baidu.com. baidu.com name server ns7.baidu.com. #host -t A baidu.com baidu.com has address 220.181.57.217 baidu.com has address 123.125.114.144 baidu.com has address 111.13.101.208 baidu.com has address 180.149.132.47
    查看全部
  • host文件位置:/etc/resolv.conf # host www.baidu.com www.baidu.com is an alias for www.a.shifen.com. www.a.shifen.com has address 14.215.177.38 www.a.shifen.com has address 14.215.177.37 #nslookup www.baidu.com Server: 114.114.114.119 Address: 114.114.114.119#53 Non-authoritative answer: www.baidu.com canonical name = www.a.shifen.com. Name: www.a.shifen.com Address: 14.215.177.38 Name: www.a.shifen.com Address: 14.215.177.37 #dig www.baidu.com ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.17.rc1.el6 <<>> www.baidu.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 33977 ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.baidu.com. IN A ;; ANSWER SECTION: www.baidu.com. 546 IN CNAME www.a.shifen.com. www.a.shifen.com. 199 IN A 14.215.177.38 www.a.shifen.com. 199 IN A 14.215.177.37 ;; Query time: 42 msec ;; SERVER: 114.114.114.119#53(114.114.114.119) ;; WHEN: Mon Aug 29 20:33:36 2016 ;; MSG SIZE rcvd: 90
    查看全部
  • 逆向解析重点总结: 1.逆向解析域in-addr.arpa的书写格式 2.常用于邮件服务的域名解析 3.配置文件权限需要named用户可读取,没有权限启动named服务会报错 -rw-r--r--. 1 root root 191 Aug 29 19:40 192.168.199.zone
    查看全部
  • 实战场景3代码: 1.编辑/var/named/imooc.com.zone文件 $TTL 7200 imooc.com. IN SOA imooc.com. ho.imooc.com. (222 1H 15M 1W 1D) imooc.com. IN NS dns1.imooc.com. dns1.imooc.com. IN A 192.168.199.202 www.imooc.com. IN A 117.121.101.41 @ IN MX 10 mail mail IN A 192.168.199.203 2.重启named服务 service named restart 3.正向解析本机检测 dig @127.0.0.1 mail.imooc.com 4.配置反向解析域,编辑/etc/named.conf文件 options{ directory "/var/named"; }; zone "imooc.com"{ type master; file "imooc.com.zone"; }; zone "iaskjob.com"{ type master; file "iaskjob.com.zone"; }; zone "199.168.192.in-addr.arpa"{ type master; file "192.168.199.zone"; }; 5.编辑/var/named/192.168.199.zone文件 $TTL 3600 @ IN SOA 199.168.192.in-addr.arpa. iaskjob.163.com. ( 2014012200 1H 15M 1W 1D ) @ IN NS dns1.imooc.com. 202 IN PTR dns1.imooc.com. 203 IN PTR mail.imooc.com. 6.重启named服务 service named restart 7.反向解析本机测试 dig -x 192.168.199.203 @127.0.0.1
    查看全部
  • 正反向解析
    查看全部
  • 实战场景2代码: 1.先ping imooc的ip ping www.imooc.com-->117.121.101.40 2.修改/var/named/imooc.com.zone文件,将www的A记录IP地址替换成imooc的IP地址 $TTL 7200 imooc.com. IN SOA imooc.com. ho.imooc.com. (222 1H 15M 1W 1D) imooc.com. IN NS dns1.imooc.com. dns1.imooc.com. IN A 192.168.199.202 www.imooc.com. IN A 117.121.101.41 3.修改/etc/named.conf文件,添加zone "iaskjob.com" options{ directory "/var/named"; }; zone "imooc.com"{ type master; file "imooc.com.zone"; }; zone "iaskjob.com"{ type master; file "iaskjob.com.zone"; }; 4.新建iaskjob.com.zone文件并编辑 vim /var/named/iaskjob.com.zone $TTL 7200 iaskjob.com. IN SOA isakjob.com. iaskjob.163.com. (4012100 1H 15M 1W 1D) iaskjob.com. IN NS dns1.iaskjob.com. dns1.iaskjob.com. IN A 192.168.199.202 imooc.iaskjob.com. IN CNAME www.imooc.com. 5.重启named服务 service named restart 6.本机测试 dig @127.0.0.1 imooc.iaskjob.com 7.远程测试 物理机设置DNS为虚拟机的IP(192.168.199.202) 物理机运行nslookup imooc.iaskjob.com 能解析到imooc的IP地址就表示正确 补充:重启服务如有报错查看/var/log/messages tail -f /var/log/messages
    查看全部
  • 需要注意的地方
    查看全部
  • 实战场景1代码: 1.将原有/etc/named.conf文件更名备份 mv /etc/named.conf /etc/named.conf_default 2.创建/etc/named.conf文件并编辑 vim /etc/named.conf options{ directory "/var/named"; }; zone "imooc.com"{ type master; file "imooc.com.zone"; }; 3.创建/var/named/imooc.com.zone文件并编辑 vim /var/named/imooc.com.zone $TTL 7200 imooc.com. IN SOA imooc.com. ho.imooc.com. (222 1H 15M 1W 1D) imooc.com. IN NS dns1.imooc.com. dns1.imooc.com. IN A 192.168.199.202 www.imooc.com. IN A 2.2.2.2 4.重启named服务 service named restart 5.本机测试 dig @192.168.199.202 www.imooc.com 补充:重启服务如有报错查看/var/log/messages tail -f /var/log/messages
    查看全部
  • 1、启动bind服务:#/etc/init.d/named start 2、主配置文件:/etc/named.conf(配置项如下) options{}-整个bind使用的全局选项(监听端口;数据文件、缓存存储位置;权限加密的控制) logging{}-服务日志选项(日志输出;日志输出级别;日志输出位置等) zone.{}-DNS域解析(解析记录位置) listen-on port 53 {127.0.0.1} //默认监听所有地址 directory //存放着数据库的控制文件,配置的zone,还有主的配置文件目录 dump-file //DNS解析过的一些缓存信息存放位置; statistics-file //静态解析文件; memstatistics-file //内存的统计信息 allow-query //权限信息 dnssec-enable、dnssec-validation、dnssec-lookaside //加密信息 channel //控制日志输出 file //输出文件位置 severity //控制日志输出详细级别以及安全重要级别
    查看全部
  • Bind安装: redhat:#yum install bind bind-chroot ubuntu:$sudo apt-get install bind9 确认安装:#rpm -qa grep bind 查看安装内容:#rpm -ql bind more
    查看全部
    0 采集 收起 来源:Bind服务安装

    2016-10-10

  • DNS解析记录分类: 1、A记录:由域名服务器返回IP地址(基本、最多的记录) 2、CNAME:方便多个域名解析同一个IP地址(如图创建一个CNAME记录指向有A记录的域名) 3、NS记录:bind服务器不能进行权威解析时,会回一个NS记录给用户,这时用户再发起另一台bind服务器的权威解析请求。 4、MX记录:全称是邮件交换记录,在使用邮件服务器的时候,MX记录是无可或缺的,比如A用户向B用户发送一封邮件,那么他需要向DNS查询B的MX记录,DNS在定位到了B的MX记录后反馈给A用户,然后A用户把邮件投递到B用户的MX记录服务器里。
    查看全部
  • 1、域名服务器存在域名记录,则直接返回IP(递归查询),否则进行迭代查询(如图) 2、图中名字服务器都可以用到bind服务,红框中的bind具有权威解析,因为他返回域名对应的权威解析IP地址
    查看全部
  • DNS中的域名: 例:www.imooc.com == www.imooc.com. 注释:www.imooc.com.中,最后的“.”是根域;com.是一级域名;imooc.com.是二级域名
    查看全部
    0 采集 收起 来源:DNS中的域名

    2016-10-10

举报

0/150
提交
取消
课程须知
学习本门前,需要了解Linux的基本命令并对Linux网络有所了解。可以参看慕课网课程《Linux达人养成计划I》和《Linux网络管理》。
老师告诉你能学到什么?
1、了解Bind服务涉及的相关概念 2、能够进行Bind服务的安装和配置 3、了解Bind服务的应用场景 4、会进行DNS的正向解析和反向解析 5、掌握DNS正向解析客户端的相关命令

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!