网络安全应急管理与技术实践
上QQ阅读APP看书,第一时间看更新

5.1.2 DNS解析查询

DNS全名为域名解析系统,因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便地访问Internet,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程称为域名解析(或主机名解析)。DNS协议运行在UDP协议之上,使用端口号为53。

图5-1 在某whois查询站点中查询域名anquan1000.com

人们习惯记忆域名,但机器间互相只认IP地址。域名与IP地址之间是多对一的关系,一个IP地址不一定只对应一个域名,而一个域名同一时刻只可以对应一个IP地址,它们之间的转换工作称为域名解析。域名服务商也可以把多个提供相同服务的服务器IP设成同一个域名进行轮询,但在同一时刻一个域名还是只对应一个IP地址。域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。

在Windows/Linux下,都可以使用命令nslookup [域名]进行DNS域名解析,找到目标域名对应的IP地址,但当目标服务器使用了CDN时,则不能解析到服务器真实的IP地址。