[网络安全] NDS部署与安全

这篇具有很好参考价值的文章主要介绍了[网络安全] NDS部署与安全。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、NDS服务器

(域名系统Domain Name System

二、域名组成:

   1.域名组成概述

      如“www.baidu.com” 是个域名,严格意义来讲"baidu.com"为域名(全球唯一),  www为主机名.

      “主机名.域名”称为完全限定域名(FQDN)。一个域名可以有多个主机,域名全球唯一.

如: 购买了,baidu.com域名.

可以有 www.baidu.com   mail.baidu.com(即:一个域名可以有多个主机)

   "baidu.com"为域名(全球唯一)     www为主机名

   2.域名层次:

    根:  . (一个点,常常在域名中不书写)

     顶级域名: gov(政府)  edu(教育) com(商业)  cn(中国)  org(非盈利组织) net(互联网)........

    一级域名: cctv   ibm   huawei   .......

   二级域名: mail   www  .....

   三级域名: .....

   ...

  如:www.baidu.com. (完整域名) 

.         根域

com   顶级域

baidu  一级域

www  主机名

域名等级: 从右往左, 右边等级最大.

三.、监听端口 

  TCP : 53

  UDP: 53

四、DNS解析种类

 1.按查询方式:

  1).递归查询:

     性质:客户机与本机DNS服务器之间(所问即所答) (转发器过程)

     方式:先查看本地缓存---->本地DNS---->根DNS,找到结果---->根下一级NDS,逐步到客户机

  2).迭代查询:

     性质:本地DNS服务器与根等其他DNS服务器的解析过程(所问非所答)

     方式:先查看本地缓存---->本地DNS,它找到具有服务能力的NDS服务器,然后把NDS服务器IP给客户机---->客户机收到地址后,自己再访问

(访问过一次后,本地DNS服务器就有缓存了,减少查询时间)

2.按查询方式:

  1).正向解析:已知域名,解析IP地址

  2).反向解析:已知IP地址,解析域名

五、部署DNS服务器

   1.安装DNS软件

   2.创建DNS服务器

右击"正向区域"---->新建区域---->主要区域----->填写区域名称-----> 创建新文件,文件名为: 一个后缀为.dns的文件.---->选择不允许动态更新--->完成

会生成2条记录:

1.起始授权机构(SOA):本服务器的权威服务器

2.名称服务器(NS) :目前负责解析本域名的DNS服务器

(当你想让你创建的DNS服务器,能够找到对应的主机,需要创建主机记录(A记录))

   3.创建主机记录(A记录)

填写名称:  如www, mail

完全合格域名:  (系统会自动补充完整域名) 如: www.baidu.com

IP地址 : 填写主机所对应的IP地址

六、工作流程

  1. DNS服务器的工作流程:  DNS高速缓存> 负责区域解析文件>转发器>根

  2.  客户机请求解析顺序:  DNS缓存>本地hosts文件>本地NDS服务器

七、小实验:

   1.更换DNS服务器

  • DHCP服务器中修改,让所有主机都获得 更换后的DNS服务器地址
  • 在本地主机修改,手动到TCP/IP服务中去配 固定DNS服务器地址

    2.反向查找:

  • 右击反向查找区域---->新建主机记录----->主要区域---->输入网络ID(即网络号),和反向查找区域名称.
  • 再右击反向查找中的主机记录,创建资源记录(PTR指针)---->输入主机ID号(即主机号),再选择对应的正向查找中的主机记录
  • (这样就可以通过 解析DNS名称获得IP地址)

   3.备份(辅助)区域:

右击区域---->选择"区域复制"---->勾选"允许区域复制",点"允许到下列服务器,"

输入需要复制的服务器地址,点击"添加",点击"确认"----->选择"辅助区域"----> 输入主服务器(即:权威服务器),从主服务器复制区域到本区域.--->完成

(可以从主服务器复制 区域,需要的区域)

比如公司有两台 DNS服务器,你配置好一台后,可以直接先备份一个区域.

然后再在新的DNS服务器上, 创建区域时,选择"辅助区域"

[网络安全] NDS部署与安全,安全,web安全,服务器

   4.设置转发器

  • 右击区域,选择"转发器"---->输入转发器DNS服务器的IP--->点击完成
  • (当在本地NDS服务器不能解析时,转向转发器中的DNS服务器)

   5.实现虚拟机上网:

  • 切换到真实机网卡:

虚拟机VM中,有vmnet0-19的虚拟交换机,但vmnet0 是真实虚拟交换机,会直接连接真实机的虚拟机,

所有更换为vmnet0,

[网络安全] NDS部署与安全,安全,web安全,服务器

  • 点击虚拟网络编辑器

[网络安全] NDS部署与安全,安全,web安全,服务器

  •  点击 "更改设置"

[网络安全] NDS部署与安全,安全,web安全,服务器

  • 选择 vmnet0,然后修改真实机的网卡,

(但是真实机也分 无线或者有线2种交换机 ,所以需要确认是 有线还是 无线交换机,可以通过虚拟机设置修改,如下:)

[网络安全] NDS部署与安全,安全,web安全,服务器

  • 配置完成后,进入 虚拟机,把IP,DNS都换为自动获取,并且清空DNS本地缓存

6、设置别名:

当客户输入“a”,可以直接访问“app”,就是设置别名了(给已有的域名取别名)

  •  过程: 右击区域---新建别名----输入别名,设置对应的主机

七、所需命令

cmd命令: 

nslookup +域名/ IP  (查看域名详细信息)

ipconfig /flushdns     (刷新本地DNS缓存)

ipconfig /displaydns    (查看本地DNS缓存)文章来源地址https://www.toymoban.com/news/detail-817767.html

八、练习:

  1. 主要DNS服务器:员工要指向DNS,清空DNS缓存,练习nslookup手工解析
  2. 辅助DNS服务器:成功更新区域解析记录,做备份
  3. 反向解析:给本地取名字.使解析加快
  4. 将 主机与服务器能上网,部署服务器为DSN服务器,是主机指向服务器,主机其他保持不变
  5. 转发器/根:

到了这里,关于[网络安全] NDS部署与安全的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络安全进阶学习第四课——SSRF服务器请求伪造

    SSRF(Server-Side Request Forgery:服务器端请求伪造) 是指攻击者能够从易受攻击的Web应用程序发送精心设计的请求的对其他网站进行攻击。 一般情况下, SSRF攻击的目标是从外网无法访问的内部系统,也就是内网。 利用一个可以发起网络请求的服务,当做跳板来攻击其它服务 SSRF 形

    2024年02月11日
    浏览(47)
  • 探究代理服务器在网络安全与爬虫中的双重作用

    在如今高度互联的世界中,代理服务器已经成为网络安全和爬虫开发的关键工具。本文将深入探讨Socks5代理、IP代理、网络安全、爬虫、HTTP等,以揭示代理服务器在这两个领域中的双重作用,以及如何充分利用这些技术来保障安全和获取数据。 1. 代理服务器的基础 代

    2024年02月11日
    浏览(41)
  • 【网络安全】URL解析器混淆攻击实现ChatGPT账户接管、Glassdoor服务器XSS

    本文不承担任何由于传播、利用本文所发布内容而造成的任何后果及法律责任。 本文将基于ChatGPT及Glassdoor两个实例阐发URL解析器混淆攻击。 开始本文前,推荐阅读:【网络安全】Web缓存欺骗攻击原理及攻防实战 ChatGPT新增了\\\"分享\\\"功能,该功能允许用户与其他人公开分享聊天

    2024年02月20日
    浏览(56)
  • 探索不同类型的代理服务器 (代理 IP、socks5 代理)及其在网络安全与爬虫中的应用

    1. 代理服务器简介 代理服务器是一台充当中间人的服务器,它在客户端与目标服务器之间传递网络请求。代理服务器在不同层级上可以执行不同的任务,包括缓存、过滤、负载均衡和隐藏客户端真实IP地址等。在网络安全和爬虫领域,代理服务器具有重要的作用。 2. Socks5代理

    2024年02月11日
    浏览(52)
  • java-----web项目部署到新服务器以及服务器的部署

    目录 一、服务器安装jdk1.8  二、安装mysql5.7 2.1下载mysql  2.2修改root账号密码 2.3设置远程登录 三、项目的部署 3.1导入数据库 3.2将项目打成jar包 3.3项目上传 服务器部署项目的方式,本次以打成jar包的形式讲解(以springboot项目为例) 首先服务器要有jdk1.8和mysql5.6及以上的版本

    2024年02月06日
    浏览(49)
  • 【Web服务器】Tomcat的部署

       Tomcat 是 Java 语言开发的,Tomcat 服务器是一个免费的开放源代码的 wab应用服务器 ,是 Apache软件基金会的 Jakarta项目中的一个核心项目,由 Apache 、Sun 和其他一些公司及个人共同开发而成。    Tomcat属于轻量级应用服务器 ,在中小型系统和并发访问用户不是很多的场合

    2024年02月11日
    浏览(38)
  • Web服务器群集:部署LNMP平台

    目录 一、理论 1.LNMP平台 2.Nginx服务基础 3.Nginx访问控制 4.Nginx虚拟主机 5.PHP 二、实验 1.LNMP架构+DISCUZ论坛应用 三、问题 1.没有规则可以创建“default”需要的目标“build”。          2.nginx重启报错 3.yum安装提示报错 4.配置文件报错 5.PHP页面无法打开 四、总结 (1)概念 LNMP平

    2024年02月11日
    浏览(45)
  • Web服务器安全基础知识

    Web服务器安全是指保护Web服务器和其中托管的Web应用程序不受恶意攻击和非法访问的一系列措施。在互联网时代,Web服务器安全已经成为各种规模的企业和组织不可或缺的一项重要工作。 Web服务器安全涉及到多个方面,包括但不限于: 防止未经授权的访问:保护Web服务器和

    2024年02月21日
    浏览(47)
  • 搭建第一个Web服务器(在eclipse或idea上部署Tomcat服务器)

    💻博主现有专栏:                 C51单片机(STC89C516),c语言,c++,离散数学,算法设计与分析,数据结构,Python,Java基础,MySQL,linux,基于HTML5的网页设计及应用,Rust(官方文档重点总结),jQuery,前端vue.js,Javaweb开发,Python机器学习等 🥏主页链接:     

    2024年04月12日
    浏览(47)
  • iis之web服务器搭建、部署(详细)~千锋

    目录 Web服务器 部署web服务器 实验一 发布一个静态网站   实验二  一台服务器同时发布多个web站点 网站类型 也叫网页服务或HTTP服务器 web服务器使用的协议是HTTP HTTP协议端口号:TCP 80、HTTPS协议端口号:TCP 443 Web服务器发布软件: 微软:IIS(可以发布web网站和FTP站点) Linux:

    2024年02月10日
    浏览(51)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包