DNS相关

DNS分类

A记录 IP地址记录,记录一个域名对应的IP地址

AAAA记录  IPv6地址记录,记录一个域名对应的IPv6地址

CNAME记录   别名记录,记录一个主机的别名

MX记录    电子邮件交换记录,记录一个邮件域名对应的IP地址,比如my[at]lijiejie.com
后面的部分lijiejie.com,邮件服务器对应的IP地址

NS记录      域名服务器记录 ,记录该域名由哪台域名服务器解析

PTR记录     反向记录,也即从IP地址到域名的一条记录

TXT记录     记录域名的相关文本信息

SOA记录   start of anthorization 开始授权,是一种比较难以理解的记录值,一般二级域名才会有

常用的公共DNS服务器IP地址

https://blog.csdn.net/qq_22642239/article/details/89225646

 

超详细 DNS 协议解析

https://cloud.tencent.com/developer/article/1793803

 

DNS域传送漏洞

DNS服务器分为主服务器,备份服务器,缓存服务器。备份服务器需要利用“域传送”从主服务器上copy数据,然后更新自身的数据库,以达到数据同步的目的,这样是为了增加冗余,万一主服务器挂了还有备份服务器顶着。而“域传送”漏洞则是由于dns配置不当,本来只有备份服务器能获得主服务器的数据,由于漏洞导致任意client都能通过“域传送”获得主服务器的数据(zone数据库信息)。这样,攻击者就能获得某个域的所有记录,甚至整个网络拓扑都暴露无遗,同时节省了信息收集的时间,还提升了准确度等等。

posted @ 2021-03-02 15:05  lawlaw  阅读(46)  评论(0)    收藏  举报