免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2422 | 回复: 5
打印 上一主题 下一主题

[DNS] DNS服務器 NS記錄 討論(資深人士進來) [复制链接]

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-03-22 15:27 |只看该作者 |倒序浏览
本帖最后由 woxizishen 于 2013-03-22 15:45 编辑

NS記錄: 大家都知道是域名的解析(DNS)服務器記錄,意思是這個域名由NS記錄後面那台DNS服務器管理。


例如:cn.king.com 這個域名

我將此域名的NS記錄 設定成這樣 (假如我的DNS服務器就是cn.king.com 不是用ISP的)

cn.king.com   IN   NS   cn.king.com.
cn.king.com.   IN   A     111.111.111.111


DNS RFC是說明NS記錄只對域名的子域名生效,對當前域名無效,那就是這個NS記錄可以完全沒有必要有.


現在疑問的是,既然沒必要有,爲什麽很多人還設置這樣的NS記錄,那不是多此一舉

论坛徽章:
0
2 [报告]
发表于 2013-03-22 20:32 |只看该作者
本帖最后由 llzqq 于 2013-03-22 20:33 编辑

关于NS记录,实质问题是域名解析授权问题,我写的《扫盲系列之八:关于域名解析的授权》中有比较详细的阐述:

http://bbs.chinaunix.net/thread-1646694-1-1.html

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
3 [报告]
发表于 2013-03-23 11:12 |只看该作者
回复 2# llzqq




$ttl 38400
abc.bcd.com.       IN      SOA     abc.bcd.com.     root.localhost  (
                        1179916786
                        704800
                        3600
                        3600000
                        38400 )
abc.bcd.com.       IN      NS      abc.bcd.com.
abc.bcd.com.       IN      A       192.168.5.6

大概看了下,你是在講授權和權威服務器的概念,到是讓我理解了電信DNS服務器授權的工作原理,我這裡主要是想知道這個NS記錄指定自己到底是撒意義.


假如根本就不存在abc.bcd.com 這個DNS服務器,我只是設定公司內部電腦訪問這個abc.bcd.com這個域名而已,然後在客戶端電腦上設定了公司內部DNS服務器的地址111.111.111.111,

重點就是 這條NS 記錄意義存在性? abc.bcd.com.根本就不是DNS服務器,只是我隨便打了一個域名地址而已。甚至我把NS 後面的abc.bcd.com.隨便改成一個不存在的英文名稱,下面客戶端電腦仍然是可以解析到abc.bcd.com這個公司內部域名的。



论坛徽章:
0
4 [报告]
发表于 2013-03-23 13:48 |只看该作者
本帖最后由 llzqq 于 2013-03-23 13:49 编辑

回复 3# woxizishen

abc.bcd.com.       IN      NS      abc.bcd.com.

这是标准的域名解析授权啊,上面这么写是把abc.bcd.com这个域名授权给abc.bcd.com这么做后导致*.abc.bcd.com由abc.bcd.com来解析。当然这种情况下一般都省略这行不写。



   

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
5 [报告]
发表于 2013-03-23 17:07 |只看该作者
回复 4# llzqq

感謝你的回覆,但是這個NS記錄如果是這種情況使用,他還是不可以少,你如果少了NS 記錄,這個zone文件就不完整,就不會解析這個公司內部使用的域名的IP地址。

我測試了 無論你取個什麽名稱 必須要保證有個NS 和 SOA記錄 否則無法解析這種情況的域名。我理解的是,當DNS無法找到NS 服務器時 就直接把那個A記錄的IP地址就丟給客戶端了,告知這個就是abc.bcd.com域名的主機地址。

论坛徽章:
0
6 [报告]
发表于 2013-03-26 20:33 |只看该作者
建议你下载个wddns,是一套可通过web在线管理的智能DNS系统,有教程和下载http://www.wdlinux.cn/wddns/
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP