| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
[组图]别让DNS服务器成为DDoS攻击帮凶
别让DNS服务器成为DDoS攻击帮凶
作者:不详 文章来源:华盟收集 点击数: 更新时间:2007-4-28 17:32:32

 

通过询问其他DNS服务器和提供这个响应给发出请求的客户端,递归式DNS来为客户端提供域名解析的答案。以下是一个例子:

 
图1 递归式DNS查询过程

    1、一个用户在Web浏览器中输入www.it168.com。该计算机联系它的本地DNS服务器,以确定safe.it168.com的IP地址。

    2、DNS服务器在它的本地表(或缓存)中查找“www.it168.com”,如果找到则将其返回客户端,如果没有发现,DNS服务器发送一个查询给根服务器,来查询“www.it168.com”的IP地址。

    3、根服务器回应一个到“www.it168.com”顶级域(TLD)服务器的指向。

    4、DNS服务器然后联系顶级域名(TLD)服务器来确定“www.it168.com”的IP地址。

    5、这个顶级域(TLD)服务器回应一个针对“www.it168.com”的名称服务器。

    6、这个DNS服务器联系得到的“www.it168.com”的名称服务器来确定它的IP地址。

    7、该名称服务器检查定义了CNAME记录的一个域文件,发现“www.it168.com”是“www.it168.com.test.lab.com”的一个别名。DNS返回这个CNAME和“www.it168.com.test.lab.com”的A记录。

    8、这个DNS服务器发送这个响应给最初的客户端:www.it168.com=216.57.210.200

上一页  [1] [2] [3] [4] 下一页

文章录入:移山愚公    责任编辑:洋葱头 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    分布式反射:新一代的DDo
    对付DDoS攻击 网管教你几
    如何才能搭建一台自己的
    零起步搞定DNS(网络域名
    分布式反射:新一代的DDo
    从零起步 教你排除DNS解
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029
    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有