КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Как работает система имен доменов
Система имен доменов (DNS) отображает полностью квалифицированные имена доменов (FQDN) в IP-адреса, поэтому не требуется запоминать системные числовые IP-адреса. Представьте, насколько утомительно было бы перемещаться в Web, вводя числовые IP-адреса. DNS работает с помощью DNS-серверов, отвечающих на запросы DNS, которые являются запросами к DNS на трансляцию FQDN в соответствующий числовой IP-адрес. Следующая иллюстрация показывает, как работает DNS при отображении FQDN в числовой IP-адрес, который протокол Интернета будет использовать для соединения с удаленной системой. На рисунке пользователь системы А инструктирует Web-браузер соединиться с www.fbi.gov. Чтобы соединиться с Webhcepвеpoм, системе А необходимо получить числовой IP-адрес www.fbi.gov. Шаг 1 показывает, что система А контактирует со своим сервером DNS, чтобы определить этот числовой IP-адрес. Первый сервер DNS опрашивает свою таблицу имен, чтобы определить, знает ли он числовой IP-адрес www.fbi.gov. На иллюстрации первый сервер DNS не знает этот IP-адрес. Поэтому он запрашивает другой сервер DNS на шаге 2. Второй сервер DNS знает числовой IP-адрес www.fbi.gov и возвращает числовой IP-адрес первому серверу DNS. На шаге 3 первый сервер DNS загружает IP-адрес 32.97.253.60 в кэш-память DNS на заданный период времени. Таким образом следующие запросы, инициированные из сети системы А будут иметь немедленный ответ на свои запросы DNS. На шаге 4 система А соединяется с Web-страницей FBI, используя числовой IP-адрес, предоставленный запросами DNS. ВНИМАНИЕ Система должна указывать по крайней мере на один сервер DNS, чтобы пользователь применял FQDN для ссылок на системы в Интернете. Иначе пользователь будет ограничен применением только числовых IP-адресов. Многие службы имеют также средства, которые выполняют поиск DNS. Если система не поставляется с сервером DNS, она не сможет выполнять запросы DNS. Производительность системы существенно снизится, так как службы будут делать запросы, которые невозможно выполнить. Конечно, после выполнения поиска по IP-адресу, связанному с подозрительной деятельностью, можно получить только первое звено в цепочке. Разрешение может вести к адресу скомпрометированной системы, которая используется для запуска атак.
Дата добавления: 2014-01-07; Просмотров: 264; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |