快速业务通道

DNS相关知识--Bind

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-03-26

1.
SOA 资源记录包含以下信息:

源主机的主持文件的创建位置.

请与电子邮件的负责管理域的区域文件的人的电子邮件地址.请注意,一个""而不是使用一个"@"电子邮件名称中.

序列号的此区域文件的修订号.增加此数字每次更改区域文件时.很重要,这样所做的更改将分发到任何辅助 DNS 服务器增加这个值进行更改,每个时间.

刷新时间-辅助 DNS 服务器将查询要检查更改的主 DNS 服务器的 SOA 记录之前等待的以秒为单位的时间.当刷新时间过期后时,辅助 DNS 服务器从主请求一份当前 SOA 记录.主 DNS 服务器符合此请求.辅助 DNS 服务器将主 DNS 服务器的当前 SOA 记录的序列号和 $ 在其自己的 SOA 记录中序列号进行比较.如果二者不同辅助 DNS 服务器将从主 DNS 服务器请求区域传输.默认值为 3,600.

重试时间-以秒为单位的时间重试失败的区域传送之前等待的辅助服务器.通常情况下,重试时间小于刷新时间.默认值为 600.

过期时间的辅助服务器将一直尝试完成区域传输的秒的时间.如果此时间到期之前要成功进行区域传输,从属服务器将过期的区域文件. 这意味着次将停止应答的查询它认为它太旧,不能是可靠的数据.默认值是 86,400.

最小 TTL-适用于区域文件中的所有资源记录的生存时间的最小值.在通知其他服务器长它们应在缓存中保留数据的查询响应中提供,此值.默认值为 3,600.

2. dig命令
在 unix 和 linux 下,建议大家使用 dig 命令来代替 nslookup. dig 命令的功能比 nslookup 强大很多,不像 nslookkup 还得 set 来 set 去的,怪麻烦的.下面是 dig 的一些比较常用的命令:

  # dig 最基本的用法
  dig @server sina.com.cn.

  # 用 dig 查看 zone 数据传输

  dig @server zx.xmgd.com. AXFR

  # 用 dig 查看 zone 数据的增量传输

  dig @server zx.xmgd.com. IXFR=N

  # 用 dig 查看反向解析

  dig -x 210.52.83.228 @server

  # 查找一个域的授权 dns 服务器

  dig xmgd.com. nssearch

  # 从根服务器开始追踪一个域名的解析过程

  dig xmgd.com trace

  # 查看你使用的是哪个 F root dns server

  dig norec @F.ROOT-SERVERS.NET HOSTNAME.BIND CHAOS TXT
3.
zone数据文件中的@代表什么?IN 代表什么?
@ 代表的是当前变量 $ORIGIN 的值,默认这个值为 zone 的域名.比如你设置了一个 123.net 的 zone ,那么 @ 默认表示 123.net. IN 则代表 Internet 类.

为什么有时dig可以通过某个nameserver查询,而nslookup却告知无法找到nameserver?
nslookup 在启动时会向 dns server 发送一个反向解析,查询 dns server 的 IP 地址是否做了反向解析,如果 dns server 没做本机的反向解析,那么 nslookup 会告知找不到 ns.而 dig 则不做这个操作,因此不会有这样的情况.

什么是lame server?
http://www.menandmice.com/online_docs_and_faq/glossary/glossarytoc.htm?lame.server.htm
去这个地址看看吧!

你会做子网段不是8位8位时的IP地址反向解析吗?
http://bbs.chinaunix.net/forum/viewtopic.php?t=385903&show_type=&postdays=0&postorder=asc&start=0
看看这个帖子吧,或者你找一本《dns and bind》看看.

Internet上是正向解析多还是反向解析多?
反解多

将zone数据传输功能关闭,你的域内主机就一定安全吗?
这样也不安全的.现在大部分的域虽然都限制了 zone 数据传输,但有心者只需要通过反向扫描解析你的IP地址网段,一样能找到域内的主机哦.这也是 isc.org 统计 Internet 主机的方法.
4.
listen-on { 218.84.9.1; }; //在当前接

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号