DNS: डोमेन IP में कैसे बदलते हैं
क्वेरी से उत्तर तक DNS लुकअप का पता लगाएँ और समझें कि DNS पर हमला कैसे किया जा सकता है
DNS: डोमेन IP में कैसे बदलते हैं, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
DNS क्या है?
डोमेन नाम प्रणाली (DNS) इंटरनेट की फोन डायरेक्टरी है। यह google.com जैसे मनुष्यों द्वारा पढ़े जा सकने वाले डोमेन नामों को 142.250.80.46 जैसे IP पतों में बदलती है, जिनका उपयोग कंप्यूटर ट्रैफ़िक के मार्ग-निर्धारण के लिए करते हैं।
DNS समाधान प्रक्रिया
जब आप कोई URL टाइप करते हैं, तो आपका ब्राउज़र DNS से क्वेरी करता है:
- स्थानीय कैश की जाँच (तेज़)
- स्थानीय रिज़ॉल्वर से क्वेरी (आमतौर पर आपका राउटर या ISP)
- रिज़ॉल्वर TLD प्राधिकरण के लिए रूट नाम-सर्वर से क्वेरी करता है
- डोमेन प्राधिकरण के लिए TLD नाम-सर्वर से क्वेरी करता है (जैसे, .com)
- वास्तविक रिकॉर्ड के लिए आधिकारिक नाम-सर्वर से क्वेरी करता है
- IP लौटाया जाता है और कैश में रखा जाता है
DNS रिकॉर्ड के प्रकार
सामान्य DNS रिकॉर्ड प्रकार:
- A — डोमेन से IPv4 पते तक
- AAAA — डोमेन से IPv6 पते तक
- CNAME — किसी अन्य डोमेन की ओर संकेत करने वाला उपनाम
- MX — किसी डोमेन का मेल सर्वर
- TXT — मनमाना टेक्स्ट (SPF, DKIM, सत्यापन)
- NS — किसी डोमेन का नाम-सर्वर
TTL: जीवन-अवधि
प्रत्येक DNS रिकॉर्ड में सेकंड में व्यक्त TTL (जीवन-अवधि) मान होता है। कैश में रखे जाने के बाद रिज़ॉल्वर TTL की अवधि समाप्त होने तक कैश किए गए मान का उपयोग करते हैं, फिर दोबारा क्वेरी करते हैं। माइग्रेशन से पहले TTL घटाने से प्रसार में होने वाली देरी कम हो जाती है।
टोही के लिए DNS गणना
सुरक्षा विशेषज्ञ किसी संगठन के बुनियादी ढाँचे का मानचित्र बनाने के लिए DNS रिकॉर्ड की गणना करते हैं:
dig google.com A
dig google.com MX
dig google.com TXT
host -t ns google.comज़ोन ट्रांसफ़र
DNS ज़ोन ट्रांसफ़र (AXFR) किसी नाम-सर्वर से सभी रिकॉर्ड की प्रतिलिपि बनाता है — बैकअप के लिए उपयोगी, लेकिन सभी के लिए खुला होने पर खतरनाक। गलत तरीके से कॉन्फ़िगर किए गए नाम-सर्वर किसी संगठन का पूरा आंतरिक DNS उजागर कर सकते हैं।
dig axfr @ns1.target.com target.comDNS कैश विषाक्तकरण
कैश विषाक्तकरण में जाली DNS रिकॉर्ड को रिज़ॉल्वर के कैश में डालकर उपयोगकर्ताओं को हमलावर द्वारा नियंत्रित सर्वरों पर भेजा जाता है। DNSSEC (DNS सुरक्षा विस्तार) इसे रोकने के लिए क्रिप्टोग्राफ़िक हस्ताक्षरों का उपयोग करता है।
HTTPS पर DNS (DoH) और TLS पर DNS (DoT)
पारंपरिक DNS क्वेरी सादे टेक्स्ट में भेजता है — नेटवर्क पर मौजूद कोई भी व्यक्ति देख सकता है कि आप किन डोमेन पर जाते हैं। DoH और DoT DNS क्वेरी को एन्क्रिप्ट करते हैं, जिससे निगरानी और DNS ट्रैफ़िक में बीच के हमलावर द्वारा अवरोधन रोका जाता है।
DNS टनलिंग
DNS टनलिंग डेटा बाहर निकालने या DNS ट्रैफ़िक की अनुमति देने वाले फ़ायरवॉल के माध्यम से C2 संचार बनाए रखने के लिए DNS क्वेरी और प्रतिक्रियाओं के भीतर डेटा को कूटबद्ध करती है। सुरक्षा टीमें संकेतकों के रूप में असामान्य रूप से लंबी DNS क्वेरी और बहुत अधिक क्वेरी मात्रा पर नज़र रखती हैं।
आंतरिक और बाहरी DNS
संगठन स्प्लिट-होराइज़न DNS चलाते हैं: आंतरिक DNS आंतरिक सेवाओं के लिए निजी पतों का समाधान करता है; बाहरी DNS केवल सार्वजनिक रूप से उपलब्ध प्रविष्टियाँ प्रदान करता है। इससे बाहरी क्वेरी के सामने आंतरिक नेटवर्क संरचना उजागर नहीं होती।
कमांड लाइन से DNS की जाँच
आवश्यक DNS उपकरण:
nslookup google.com
dig +short google.com
dig @8.8.8.8 google.com A # query specific resolverत्वरित जाँच: DNS
कौन-सा DNS रिकॉर्ड प्रकार किसी डोमेन के ईमेल को संभालने के लिए ज़िम्मेदार मेल सर्वर निर्दिष्ट करता है?
पाठ का पुनरावलोकन
DNS एक पदानुक्रमित समाधान प्रक्रिया के माध्यम से डोमेन नामों को IP पतों में बदलता है, जिसमें रूट, TLD और आधिकारिक नाम-सर्वर शामिल होते हैं। मुख्य रिकॉर्ड प्रकारों में A, AAAA, MX, CNAME और TXT शामिल हैं। सुरक्षा संबंधी चिंताओं में कैश विषाक्तकरण, ज़ोन ट्रांसफ़र का खुला होना और DNS टनलिंग शामिल हैं। DoH/DoT निजता के लिए DNS को एन्क्रिप्ट करते हैं।
एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 76
- पाठ
- 303
अक्सर पूछे जाने वाले प्रश्न
क्या “DNS: डोमेन IP में कैसे बदलते हैं” पाठ निःशुल्क है?
हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “DNS: डोमेन IP में कैसे बदलते हैं” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“DNS: डोमेन IP में कैसे बदलते हैं” में मैं क्या सीखूँगा?
क्वेरी से उत्तर तक DNS लुकअप का पता लगाएँ और समझें कि DNS पर हमला कैसे किया जा सकता है आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“DNS: डोमेन IP में कैसे बदलते हैं” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- IP एड्रेसिंग और सबनेट
- TCP बनाम UDP: प्रत्येक का उपयोग कब होता है
- DNS: डोमेन IP में कैसे बदलते हैं
- HTTP और HTTPS की मूल बातें