DNS: كيفية تحويل النطاقات إلى عناوين IP
تتبّع عملية بحث DNS من الاستعلام إلى الإجابة، وافهم كيفية مهاجمة DNS
DNS: كيفية تحويل النطاقات إلى عناوين IP درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ما DNS؟
إن نظام أسماء النطاقات (DNS) هو دليل الهاتف الخاص بالإنترنت. فهو يترجم أسماء النطاقات المقروءة بشريًا مثل google.com إلى عناوين IP مثل 142.250.80.46 التي تستخدمها الحواسيب لتوجيه حركة البيانات.
عملية تحليل DNS
عند كتابة عنوان URL، يستعلم المتصفح من DNS:
- التحقق من ذاكرة التخزين المؤقت المحلية (سريع)
- الاستعلام من المُحلِّل المحلي (عادةً الموجّه أو مزود خدمة الإنترنت)
- يستعلم المُحلِّل من خادم أسماء الجذر عن الجهة المسؤولة عن نطاق المستوى الأعلى
- الاستعلام من خادم أسماء نطاق المستوى الأعلى (مثل .com) عن الجهة المسؤولة عن النطاق
- الاستعلام من خادم الأسماء المعتمد عن السجل الفعلي
- إرجاع عنوان IP وتخزينه مؤقتًا
أنواع سجلات DNS
أنواع سجلات DNS الشائعة:
- A — يربط النطاق بعنوان IPv4
- AAAA — يربط النطاق بعنوان IPv6
- CNAME — اسم مستعار يشير إلى نطاق آخر
- MX — خادم البريد الخاص بنطاق
- TXT — نص عشوائي (SPF وDKIM والتحقق)
- NS — خادم الأسماء الخاص بنطاق
TTL: مدة البقاء
يحتوي كل سجل DNS على قيمة TTL (مدة البقاء) مقيسة بالثواني. بعد تخزين السجل مؤقتًا، يستخدم المُحلِّلون القيمة المخزنة حتى تنتهي مدة TTL، ثم يعيدون الاستعلام. ويؤدي خفض TTL قبل عملية النقل إلى تقليل تأخر الانتشار.
تعداد DNS للاستطلاع
يُجري اختصاصيو الأمان تعدادًا لسجلات DNS لرسم خريطة للبنية التحتية للمؤسسة:
dig google.com A
dig google.com MX
dig google.com TXT
host -t ns google.comنقل المناطق
ينسخ نقل منطقة DNS (AXFR) جميع السجلات من خادم أسماء — وهو مفيد للنسخ الاحتياطي، لكنه خطير إذا كان متاحًا للجميع. وقد تكشف خوادم الأسماء التي تمت تهيئتها بشكل خاطئ نظام DNS الداخلي الكامل للمؤسسة.
dig axfr @ns1.target.com target.comتسميم ذاكرة DNS المؤقتة
يحقن تسميم ذاكرة التخزين المؤقت سجلات DNS مزيفة في ذاكرة المُحلِّل المؤقتة، مما يعيد توجيه المستخدمين إلى خوادم يتحكم فيها المهاجم. ويستخدم DNSSEC (امتدادات أمان DNS) تواقيع تشفيرية لمنع ذلك.
DNS عبر HTTPS (DoH) وDNS عبر TLS (DoT)
يرسل DNS التقليدي الاستعلامات بنص واضح، لذلك يستطيع أي شخص على الشبكة رؤية النطاقات التي تزورها. ويشفّر كل من DoH وDoT استعلامات DNS، مما يمنع المراقبة واعتراض حركة DNS من خلال هجمات الوسيط.
الأنفاق عبر DNS
يشفّر النفق عبر DNS البيانات داخل استعلامات DNS واستجاباته لاستخراج البيانات أو الحفاظ على اتصال C2 عبر جدران الحماية التي تسمح بحركة DNS. وتراقب فرق الأمان الاستعلامات الطويلة على نحو غير معتاد والأحجام الكبيرة من الاستعلامات باعتبارها مؤشرات محتملة.
DNS الداخلي مقابل الخارجي
تشغّل المؤسسات DNS منقسم الأفق: يحل DNS الداخلي العناوين الخاصة للخدمات الداخلية، بينما يعرض DNS الخارجي الإدخالات المتاحة للعامة فقط. ويمنع ذلك كشف البنية الداخلية عند ورود استعلامات خارجية.
التحقق من DNS من سطر الأوامر
أدوات DNS الأساسية:
nslookup google.com
dig +short google.com
dig @8.8.8.8 google.com A # query specific resolverتحقق سريع: DNS
أي نوع من سجلات DNS يحدد خادم البريد المسؤول عن معالجة البريد الإلكتروني لنطاق ما؟
مراجعة الدرس
يترجم DNS أسماء النطاقات إلى عناوين IP من خلال عملية تحليل هرمية تتضمن خوادم أسماء الجذر ونطاقات المستوى الأعلى والخوادم المعتمدة. وتشمل أنواع السجلات الرئيسية A وAAAA وMX وCNAME وTXT. وتتضمن المخاوف الأمنية تسميم ذاكرة التخزين المؤقت، وكشف عمليات نقل المناطق، والأنفاق عبر DNS. ويشفّر DoH وDoT حركة DNS للحفاظ على الخصوصية.
تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا
اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.
- الدورات
- 76
- الدروس
- 303
الأسئلة الشائعة
هل درس «DNS: كيفية تحويل النطاقات إلى عناوين IP» مجاني؟
نعم — نص درس «DNS: كيفية تحويل النطاقات إلى عناوين IP» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «DNS: كيفية تحويل النطاقات إلى عناوين IP»؟
تتبّع عملية بحث DNS من الاستعلام إلى الإجابة، وافهم كيفية مهاجمة DNS تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «DNS: كيفية تحويل النطاقات إلى عناوين IP»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- عنونة IP والشبكات الفرعية
- TCP مقابل UDP: متى يُستخدم كل منهما
- DNS: كيفية تحويل النطاقات إلى عناوين IP
- أساسيات HTTP وHTTPS