- 论坛徽章:
- 0
|
dns 感想之一
很惭愧,自己对阿骁提出一些问题也是一知半解,先试着答一遍,不会的我会去找答案。
1、zone数据文件中的@代表什么?IN 代表什么?
@字面意思是at,dns中通常代表当前域.
IN应该是ineternet
2、为什么有时dig可以通过某个nameserver查询,而nslookup却告知无法找到nameserver?
这个不知道,dig用的很少。但我想是不是在nslookup中没有指定某个nameserver才会这样。
3、什么是lame server?
应该是指因dns设置错误而无法正确解析的错误提示。
4、你会做子网段不是8位8位时的IP地址反向解析吗?
这个没做个,是要在dns上做特殊的配置吗?还是只是把自己的netmask 设置好就行了。回头做做实验。
5、Internet上是正向解析多还是反向解析多?
这个netman和able有着精彩的讨论,就不在多说了。
6、将zone数据传输功能关闭,你的域内主机就一定安全吗?
这里我不知道自己理解对不对,还请高手指点。 zone数据传输应该是指配置主从dnsserver时的数据更新吧,如果关闭后那么slave dns将无法进行更新,比较合理的方法应该设置ip地址段,至于主机的安全我不知道。
另外提一下skylove说的firewall上关闭外网到53端口的访问,我觉得不太可取。如果你只是dns cache可以这样,如果你是dns server那么这样做后internet上将无法解析你所提供的域名,那样间接等于dnsserver down了吧!
有不对之处还望指出。
able兄所提到的技术很多都是闻所未闻的,太强了。值得学习。 |
|