DNS Sorgu Temelleri: Aslında Nasıl Karar Çalışıyor

Her zaman bir etki alanı bir tarayıcıya veya uzaktan bir hizmete bağlanırsanız, cihazınız bir DNS sorgusu gönderir.Bu sorgu bayraklarla bir başlıktan oluşur (QR, Opcode, AA, TC, RD, RA, vs.) ve istediğiniz bir soru bölümü.

Recursive vs. Iterative Queries

[FONT:0]Recursive sorgular [DDDD: 1) Müşteriler tarafından bir çözümleyiciye gönderilir (örneğin, ISS’nin DNS veya 1.1.1.1 gibi bir halkla ilgili sorularınız (profesyoneller) Tüm işi anlamak: kök, TLD ve yazarlayıcı sunucuyu sorgular, sonra cevap veya bir hata döndürür. )

Common DNS Query Type - Expanded

Her DNS kaydı türü, ağ tanılarında belirli bir amaç sunar. Aşağıda en sık kullanılan tipler, rolleri ve ortaya çıkabilecek sorunlar vardır.

[FONT:0)A Record (Address – IPv4).

Bir kayıt 32-bit IPv4 adresi için bir alan haritaları. Bir sorgunun geri döndüğünüzde (vardaki alan), alan IPv4 için yapılandırılmamış değildir.A. A}} yanıt, yazarın hizmetsiz adı sunucunun ulaşılamaz veya yanlış yapılandırılabilir olduğunu gösterir.Use the web server's IP is correct. For load-balanced services, multiple A records; the solutionr typically returnss between them.

[FONT:0)AAAA Record (IPv6 Adres)).

Bir kayıt için işlevde, ancak 128-bit6 adres için. IPv6'yı satın alırken, AAAA kayıtlarını kontrol etmek, ikili-stack ağlarında bağlantı sorunlarını tespit ederken kritiktir.Eğer bir müşteri IPv6'yı tercih ederse, bağlantı başarısız olabilir veya IPv4'e geri dönebilir.

[0]MX Record (Mail Exchange)).

MX kayıtları, bir alan ve öncelik numaralarından sorumlu posta sunucularının (düşük değerleri ilk önce denemektedir) eksik MX kaydı, alan e-posta almaması veya MX hedefleri için yalnızca bir notority sunucusu ile bir tek başarısızlık noktası oluşturur.UseENFLT:5) liste posta değişimi sunucuları. Common issues: yanlış hostnameler (e.g., rightT:6).

[FONT=0)NS Record (Name Server)).

NS kayıtları, bir bölgeye hangi isim sunucularının yazar olduğunu ilan eder. Bu kayıtların mevcut olmayan veya bölge için yapılandırılmamış olan sunuculara işaret ettiği zaman, delegasyonlar kırılır.Listeyi görmek için tıklayınız.

[FONT:0) ^ ^ ^ (İngilizce).

TXT kayıtların keyfi metni, ancak bugün e-posta doğrulama ile hükmediyorlar: SPF, DKIM ve DMARC. QueryingİLMİNG: 9) SPF politikalarının, eksik veya yanlış yapılandırılmış TXT kayıtların spam'da iniş yapmasına yol açıyor.

[FONT:0) CNAME Record (Kanadalı Adı)).

CNAME kaydı bir başka alana ait bir alandır. Örneğin, [[DördÜcretsizler için: Hedef alan adınızı bulmak için bir CNAME, diğer adın kayıtlarıyla birlikte (RFC) bir CNAME kaydının gecikmesini artırabilir. Güvenlik notu: Hedef alan adınızın trafikünüzü yönlendirmesi için bir saldırgan.

[0])) [Üye Başlayın (Örnek Başlayın)[Dönemli)

SOA kaydı idari metadata içerir: birincil isimserver, sorumlu e-posta adresi, seri numarası (bölge transferleri için kritik), ve zamanlama değerleri (refresh, retry, expire, minimum TTL). QueryASIFLT:16, her iki birincil ve ikincil sunucularda seri numarası maçları doğrulamak için.

[FONT Record (Pointer – Ters DNS)).

PTR kayıtları harita IP, DNS'i geri çevirmeye geri gider, örneğin, aşağıdakiler için kullanılır.PTR kayıtları genellikle PTR'nin gönderdiği sitelerden postayı reddeder.UseFLT:19) geri yüklemek için DNS'i kontrol etmek için.Incorrect veya eksik PTR kayıtları sık sık sık e-posta teslimiyet sorunları kaynağıdır.

[FONT:0]SRV Rekoru (Hizmet Konum)).

SRV kayıtları, SIP, LDAP veya XMPP gibi belirli hizmetler için ev sahibi adı ve port tanımlar. formatını takip ederler.(el-posta:) İlk önce, ağırlık ve port. Sorunsuz SRV başarısızlıkları genellikle yanlış yapılandırılabilir liman numaraları veya unresolvable hedef hostnameleri ortaya çıkarır.

Uygulamalı DNS Sorgulama

[FONT=0] [FONT=0)[FONT=FONT=FONT=FONT=0})[FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=TRNT=FONT=FONT=FONT=TR=FONT=FONT=FONT=FONT=FONT=FONT=TRNT=FONT=TRNT=STRNT=FONT=FONT=FONT=FONT=FONT=FONT=TRNT=FONT=FONT=FONT=TRNT=TRNT=TRNT=FONT=TRNT=FONT=FONT=FONT=FONT=FONT=FONT=TRNT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=TRNT=FONT=FONT=FONT=FONT

  • [FONT:0]Simple lookup:[Döntilmiş:[Döntilmiş:[Döneme:[Döneme:[Döneme:[Döneme: · 1/01/28)
  • [FONT=0) Kayıt türü: [FONTT:0] veya [[FONT=FONT=FONT=0)
  • [FONT:0) Belirli bir çözümleyicisi:). [FONTD:0] Yerel kararınızı atlar.
  • [FONT:0]Trace the full solution road:).] [FONTD:26] - yazara kökden iteratif adımlar gösterir.
  • [[Dönetici:0)Short çıktı:[Döntilmiş:[Dönem: · 4/01/34) – sadece IP adresi, senaryolar için faydalı.
  • [FONT:0)Reverse lookup:[Dön:[Dön: {0][Dön:[Döneme:[Döneme:[Döneme:[Döneme: · 8/01/2014)

Cevapın anahtar olduğunu yorumlayın.TheETHFLT:29) alan (vardır) veya (tavaplı sorgular) olarak adlandırılabilir.(el-i İmkanlar, arançlar, genellikle bir süre veya yanlış yapılandırma), [[Döneticileri reddedilir.)

DNS Sorgu Türlerinin Güvenlik Etkileri

DNS sorguları varsayılan olarak açıklanır, DNS-over-HTTPS (DoH) veya DNS-over-TLS (DoT) güvenlik gözlerine sahip olmayan ağ reklamlarını görünür hale getirir.

  • [FONT=0] SPF, DKIM ve DMARC için inovatif kayıtlar: Bunlar e-posta güvenliğinin arka kemiğidir. tek bir eksik veya izinsiz bir SPF kaydı (örneğin, [[DPMT:38) herhangi birinin kendi domaininizi düzenli olarak posta göndermesine izin verir.
  • [FONT=0)CNAME ve yönlendirme saldırıları: Bir CNAME hedef alanı sona ererse veya saldırgan tarafından alınırsa, her bir alias, bu hedef hostnamelerin kontrol edildiği ve geçerli A/AAAA kayıtlarına sahip olduğunu kontrol eder.
  • [FONT:0]NS kayıt spoofing:[Dönetici:[Dönetici: 1) Yanlış yapılandırılmış bir ebeveyn bölgesi kötü niyetli isim sunucularını kontrol etmek için işaret edebilir.UseFLT:41).

DNSSEC (DNS Security Extensions) RRSIG ve DNSKEY kayıtlarını görmek için doğrulanan cevaplara karşı korumayı amaçlamaktadır.Eğer çözümleyiciniz geçerliliği desteklerse, cevaplar bayrak (daha sonratik veriler) içerecektir.

DNS Queries ile Sorun Gider - Bir Adım-by-Step Scenario

Kullanıcıların aşağıdaki metodolojiyi kullanıp başarısız olabileceğini varsayalım:

  1. [FONT:0) A/AAAA:[Dönetici: FONT: 9) ve NXDOMAIN, alan sona ermiş veya kaldırılabilirse, doğrudan bir halktan sorguya çekilecek: 03: 00).
  2. [FONT:0) Delegasyonu Çözüntü:[Dönetici: · 4/14) ve ebeveyn bölgesi ile karşılaştırılır: “Ücretsizler, alan yanlış anlaşılırsa.
  3. [FONT:0)Inspect SOA:[Dönetici:[Dönetici:0)[Dönetici:0)[Dönetici:0))Inspect SOA:[[Dönetici:[Dönetici: · 9/45). hem birincil hem de ikincil isim sunucularında seri numarası kontrol edin.If serials yanlış eşleştirme varsa, bölge transferleri başarısız olur.
  4. [FONT=0)Test MX:[DÜDÜT:1] [FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=TRNT=FONT=FONT=FONT=FONT=FONT=TRNT=FONT=FONT=TRNT=STRNT=STRNT=SNT=STRNT=S=STRNT=STRNT=STRNT=S=FONT=STRNT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT=FONT
  5. [[Dönetici:0) DNS'i geri döndürün:[Dönetici: · 1/01/2012) · PTR kaydı, posta sunucunun FQDN'i eşleştirmelidir.Birçok satın alma sunucusu bu eksikse postayı reddeder.
  6. [FONT:0) e-posta için TXT kayıtları kontrol edin:[Dönetici:0)[FONT:0)[0)) SPF için geçerli olan ve ) için bakınız.

Bu sorguları sistematik olarak çalıştırarak, problemin delegasyon, bölge içeriği veya e-posta yapılandırması olup olmadığını fark ediyorsunuz.

Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç

DNS sorgu türleri, altyapınızın sağlık gibi farklı bir katmanı döndürür.C.A. A. AAAA, MX, NS, TXT, CNAME, SOA, PTR ve SRV kayıtları her biri, bölgenizi güvenli tutmak için farklı bir kayıt denetimini ortaya koyar.For more reading, consult ekosisteminizi parmak uçlarınızda - yanıt bölümlerinizi ve hata kodlarınızı anlamak için[değiştir | kaynağı değiştir]