Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Как работает система имен доменов

Система имен доменов (DNS) отображает полностью квалифицирован­ные имена доменов (FQDN) в IP-адреса, поэтому не требуется запоми­нать системные числовые IP-адреса. Представьте, насколько утомитель­но было бы перемещаться в Web, вводя числовые IP-адреса. DNS работает с помощью DNS-серверов, отвечающих на запросы DNS, кото­рые являются запросами к DNS на трансляцию FQDN в соответствую­щий числовой IP-адрес. Следующая иллюстрация показывает, как работа­ет DNS при отображении FQDN в числовой IP-адрес, который протокол Интернета будет использовать для соединения с удаленной системой.

На рисунке пользователь системы А инструктирует Web-браузер со­единиться с www.fbi.gov. Чтобы соединиться с Webhcepвеpoм, системе А необходимо получить числовой IP-адрес www.fbi.gov. Шаг 1 показывает, что система А контактирует со своим сервером DNS, чтобы определить этот числовой IP-адрес. Первый сервер DNS опрашивает свою таблицу имен, чтобы определить, знает ли он числовой IP-адрес www.fbi.gov. На иллюстрации первый сервер DNS не знает этот IP-адрес. Поэтому он за­прашивает другой сервер DNS на шаге 2.

Второй сервер DNS знает числовой IP-адрес www.fbi.gov и возвращает числовой IP-адрес первому серверу DNS. На шаге 3 первый сервер DNS загружает IP-адрес 32.97.253.60 в кэш-память DNS на заданный период времени. Таким образом следующие запросы, инициированные из сети системы А будут иметь немедленный ответ на свои запросы DNS. На шаге 4 система А соединяется с Web-страницей FBI, используя числовой IP-адрес, предоставленный запросами DNS.

ВНИМАНИЕ Система должна указывать по крайней мере на один сервер DNS, чтобы пользователь применял FQDN для ссылок на системы в Интер­нете. Иначе пользователь будет ограничен применением только чис­ловых IP-адресов. Многие службы имеют также средства, которые выполняют поиск DNS. Если система не поставляется с сервером DNS, она не сможет выполнять запросы DNS. Производительность системы существенно снизится, так как службы будут делать запро­сы, которые невозможно выполнить.

Конечно, после выполнения поиска по IP-адресу, связанному с подозри­тельной деятельностью, можно получить только первое звено в цепочке. Разрешение может вести к адресу скомпрометированной системы, которая используется для запуска атак.

 

<== предыдущая лекция | следующая лекция ==>
Использование nslookup | Использование traceroute или tracert
Поделиться с друзьями:


Дата добавления: 2014-01-07; Просмотров: 246; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.008 сек.