1、区域解析库

每个域都要维护一个区域解析库,而区域解析库都是由一条条的记录组成的,而每一条记录就被称为资源记录(resource  record  RR).

我们知道大多数域名下面都不仅仅有www服务器,可能还会有mail、oa、CRM等服务,用来标识不同服务的资源记录类型是不一样的,也就是说资源记录有多种类型,常见的资源记录类型有7种:A/AAAA/PRT/SOA/NS/CNAME/MX

l  SOA记录:任何解析库的第一条都必须是SOA记录,start of authority 起始授权记录,一个区域解析库有且仅能有一个SOA记录,且必须在第一条。说明当前这个区域解析库为哪一个区域所用,由谁负责。

l  A记录:作用是把FQDN解析成为IPV4的IP地址

l  AAAA记录:使用是把FQDN解析成为IPV6的IP地址

l  PTR:pointer 指针记录,作用是把IP解析成为FQDN,反向解析。

l  NS:name server 专用于标识当前区域的DNS服务器

l  CNAME:canonical  name 别名记录

l  MX:mail  exchanger邮件交换器,当我们写邮件的时候收件人通常会这样写746620446@qq.com,其实我们想把邮件发送给746620446这个用户,但是首先肯定会是先找到QQ.COM然后通过QQ.COM再找到746620446这个用户,那么QQ.COM其实是一台服务器主机,这个记录就是用来标识QQ.COM对应的那台服务器主机的Ip地址,总结就是一名话,当有人给QQ.COM这个区域发送邮件时由谁来中转此邮件,毕竟不能一下直接发给746620446 这个用户,必须要有一个中转服务器,然后通过中转服务器再转发给746620446这个用户。

2、资源记录的通用格式

name   [TTL]   IN      rr-type    value

name:当前的区域的名字,例如magedu.com. 注意最后的点一定不能省略。

TTL可以省略,可以从全局继承,也可以自行定义,单位是秒,所谓的TTL就是DNS记录在客户端的缓存时长,默认单位是秒。

@可以用于引用当前区域的名字

IN代表internet,没有实际意义,可以当做固定格式。

rr-type当前资源记录的类型,rr是资源记录的缩写。

value由多个字段组成,其中以SOA的格式最为奇特。

3、SOA记录

SOA记录与其它记录不同的是就是value部分,SOA的value部分由很多的字段组成。

value:有以下三部分组成:

  1. 负责当前区域的主DNS服务器FQDN,也可以使用当前区域的名字,用@可表示当前区域的名字
  2. 当前区域管理员的邮箱地址,但是地址不能有@符号,一般用.来代替,例如15069028007.163.com
  3. (主从服务器协调属性的定义以及否定的答案的统一的TTL)

例如:

baidu.com.   86400    IN   SOA     www.baidu.com.   zhanghe.163.com.   (
                        2017102501          序列号
                        2H                  刷新时间
                        10M                重试时间
                        1W                 过期时间,一星期
                        1D                 否定答案的TTL,一天
)

NOTE:如果后面不加单位,默认是秒

4、A记录

name某主机的FQDN,例如www.magedu.com.

value:主机名对应主机的IP地址

例如:

www.magedu.com.    IN       A     1.1.1.1
www.magedu.com.    IN     A     1.1.1.2         #多条会出现轮询

同一个名字可以通过多条记录定义多个不同的值,此时DNS服务器会以轮询的方式响应。

同一个值也可能有多个不同的定义名字,通过多个不同的名字指向向一个值,,这种效果也可以通过CNAME实现

mx1.magedu.com.       IN        A     1.1.1.3
mx2.magedu.com.       IN        A     1.1.1.3

注意:

*.magedu.com. IN    A     1.1.1.4
magedu.com.       IN    A     1.1.1.4

避免用户写错名称给错误答案,可通过泛域名解析进行解析到某个特定地址。

5、AAAA记录

与A记录的作用是一样,用于IPV6而已,此处略过。

6、PTR记录

name  vlue

name是IP地址有特定的格式,把IP地址反过来写,比如1.2.3.4要写成4.3.2.1而且有特定后缀:in-addr.arpa.所以完成的写法为:

4.3.2.1.in-addr-arpa.

value:FQDN

例如:

4.3.2.1.in-addr.arpa.     IN    PTR      www.magedu.com.

注意:网络地址及后缀可以省略,主机地址依然需要反着写。

7、NS记录

name:当前区域的名字

value:当前区域某DNS服务器的主机名,例如ns.magedeu.com.

注意,一个区域可以有多个NS记录

例如:

magedu.com.       IN   NS      ns1.magedu.com.
magedu.com.       IN    NS       ns2.magedu.com.

注意:

相邻的两个资源记录的name相同时,后续的可以省略

对NS记录而言,任何一个ns记录后面的服务器名字,都应该在后续有一个A记录。

8、MX记录

name 当前区域的名字

value:当前区域的某邮件服务器(smtp服务器)主机名

一个区域内,MX记录可以有多个,但每个记录的value之意应该有一个数字(0-99),表示此服务器的优先级,数据越小优先级越高。

例如:

magedu.com.       IN    MX  10        mx1.magedu.com.
                  IN    MX  20        mx2.magedu.com.

注意:对mx记录而言,任何一个MX记录后面的服务器名字,都应该在后续有一个A记录

9、CNAME记录

name:别名的FQDN

value:真正名字的FQDN

例如:

web.magedu.com.       IN    CNAME       www.magedu.com.

DNS解惑之资源记录(2)的更多相关文章

  1. dns资源记录类型

    资源记录的定义格式: 语法:name [TTL] IN RR_TYPE value SOA: name:当前区域的名字,例如"magedu.com.",或者"2.168. ...

  2. DNS 资源记录解释

    ;SOA授权的开始;;SOA或授权的开始记录用来表示区域的启动;每个区域必须只有一个SOA记录;从名字服务器,在不能和主服务器通信的情况下,将提供12小时DNS服务, 在指定的时间后停止为那个区域提供 ...

  3. DNS资源记录的七类

    在Microsoft产品系列中,ADDS是一个很出色的设计平台,说到AD,那么我们就不得不提起他的合作伙伴--DNS,相信大家都知道,DNS在AD中的重要地位,就如男人和女人一样,要想有所作为,他们2 ...

  4. 三十三、DNS资源记录类型和请求流程

    DNS分布均衡(Load balance)的实现 在上级数据库中写两条记录(同一个名字对应对个IP时),DNS会自动将请求基于轮循方式,分给每个DNS服务器 例如: 第一次将请求给第一个DNS,第二次 ...

  5. 常见资源记录定义(Resource Record)

    所有的RRs(Resource Records)都具有相同的顶级字段格式定义:owner  TTL CLASS TYPE RDATA owner 指示拥有资源记录的DNS域名 TTL 对大多数资源记录 ...

  6. Centos下内网DNS主从环境部署记录

    一.DNS是什么?DNS(Domain Name System),即域名系统.它使用层次结构的命名系统,将域名和IP地址相互映射,形成一个分布式数据库系统. DNS采用C-S架构,服务器端工作在UDP ...

  7. DNS详解: A记录,子域名,CNAME别名,PTR,MX,TXT,SRV,TTL

    DNS DNS,Domain Name System或者Domain Name Service(域名系统或者域名服务).域名系统为Internet上的主机分配域名地址和IP地址.由于网络中的计算机都必 ...

  8. rh358 004 bind反向,转发,主从,各种资源记录 unbound ansible部署bind unbound

    通过bind实现正向,反向,转发,主从,各种资源记录 7> 部署反向解析 从ip解析到fqdn vim /etc/named.conf zone "250.25.172.in-addr ...

  9. 域名注册域名解析域名绑定 dns服务器解析 域名记录的添加 记录类型含义@ www 访问域名请求过程

    创建一个web应用,简言之就是访问一个域名,可以到达一个地方,这个地方就是你存放供别人查看的文件的地方 就像一条绳,从这头拉一下,可以拉出来另一头的东西 主要有两个部分: 域名 虚拟主机(空间) 1. ...

随机推荐

  1. c# 第29节 类

    本节内容: 1:类是什么 2:声明类 3:类的使用 1:类是什么 2:声明类 在生产上的声明:如下操作   或者快捷操作 ctrl+shift+a 键 出现如下界面: 3:类的使用 using Sys ...

  2. Maven中使用tomcat:run出现错误org.eclipse.jdt.internal.compiler.classfmt.ClassFormatException

    配置是正常的.查阅资料以后说是jdk版本什么的问题.多方修改没有任何改观.换一个思路去查询tomcat:run怎么运行. 是因为他还是沿用了上一次的tomcat插件(默认是6)所以运行的时候使用 to ...

  3. Python高级应用程序设计任务要求

    Python高级应用程序设计任务要求 用Python实现一个面向主题的网络爬虫程序,并完成以下内容:(注:每人一题,主题内容自选,所有设计内容与源代码需提交到博客园平台) 一.主题式网络爬虫设计方案( ...

  4. <Tree> 298 250 366 199(高频) 98(高频)

    298. Binary Tree Longest Consecutive Sequence 先序遍历,根左右.如果该节点的 value == 父节点value + 1, 则长度+1; 否则重置为1. ...

  5. -bash:vi:command not find 问题解决

    Linux命令行输入命令执行后报“bash:vi:command not found”. 这是由于系统PATH设置问题,PATH没有设置对,系统就无法找到精确命令了. 1.在命令行中输入:export ...

  6. h5移动端页面强制横屏

    说明:这个的原文章来自于https://www.jianshu.com/p/9c3264f4a405  ,我做点点补充  ,谢谢原链接的小姐姐 最近公司是要我做一个h5的小视频,因为是视频接视频,并且 ...

  7. 第01组 Beta版本演示

    目录 1.1 本组成员 1.2 工作流程.组员分工.组员工作量比例 1.3 GitHub 项目链接 1.4 本组 Beta 冲刺站立会议博客链接汇总 1.5 燃尽图 1.6 原计划.达成情况及原因分析 ...

  8. 在Ubuntu18.04.2LTS上安装电子书软件

    在Ubuntu18.04.2LTS上安装电子书软件 一.前言      很多时候我们想在Ubuntu上阅读电子书,但是Ubuntu上的软件对于这种阅读的界面支持并不好,因此我们需要自己加入喜欢的阅读器 ...

  9. Harbor + Https 部署

    关闭防火墙和selinux systemctl stop firewalld sed -i 's/SELINUX=.*/SELINUX=disabled/g' /etc/sysconfig/selin ...

  10. 1+x 证书 Web 前端开发 CSS3 专项练习

    官方QQ群 1+x 证书 Web 前端开发 CSS3 专项练习 http://blog.zh66.club/index.php/archives/196/