DNS: Cara Domain Diterjemahkan Menjadi IP
Telusuri pencarian DNS dari kueri hingga jawaban dan pahami cara DNS dapat diserang
DNS: Cara Domain Diterjemahkan Menjadi IP adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu DNS
Sistem Nama Domain (DNS) adalah buku telepon Internet. DNS menerjemahkan nama domain yang mudah dibaca manusia seperti google.com menjadi alamat IP seperti 142.250.80.46 yang digunakan komputer untuk merutekan lalu lintas.
Proses Resolusi DNS
Saat Anda mengetik URL, browser Anda menanyakan DNS:
- Periksa tembolok lokal (cepat)
- Tanyakan penyelesai lokal (biasanya router atau ISP Anda)
- Penyelesai menanyakan server nama akar untuk otoritas TLD
- Tanyakan server nama TLD (misalnya, .com) untuk otoritas domain
- Tanyakan server nama otoritatif untuk rekaman sebenarnya
- IP dikembalikan dan disimpan dalam tembolok
Jenis Rekaman DNS
Jenis rekaman DNS yang umum:
- A — domain ke alamat IPv4
- AAAA — domain ke alamat IPv6
- CNAME — alias yang menunjuk ke domain lain
- MX — server surat untuk suatu domain
- TXT — teks sembarang (SPF, DKIM, verifikasi)
- NS — server nama untuk suatu domain
TTL: Waktu Hidup
Setiap rekaman DNS memiliki nilai TTL (waktu hidup) dalam detik. Setelah disimpan dalam tembolok, penyelesai menggunakan nilai tersebut sampai TTL kedaluwarsa, lalu melakukan kueri ulang. Menurunkan TTL sebelum migrasi mengurangi penundaan propagasi.
Enumerasi DNS untuk Pengintaian
Profesional keamanan menginventarisasi rekaman DNS untuk memetakan infrastruktur suatu organisasi:
dig google.com A
dig google.com MX
dig google.com TXT
host -t ns google.comTransfer Zona
Transfer zona DNS (AXFR) menyalin semua rekaman dari server nama — berguna untuk pencadangan, tetapi berbahaya jika terbuka untuk semua orang. Server nama yang salah dikonfigurasi dapat mengungkapkan seluruh DNS internal suatu organisasi.
dig axfr @ns1.target.com target.comPeracunan Tembolok DNS
Peracunan tembolok menyisipkan rekaman DNS palsu ke dalam tembolok penyelesai dan mengarahkan pengguna ke server yang dikendalikan penyerang. DNSSEC (Ekstensi Keamanan DNS) menggunakan tanda tangan kriptografis untuk mencegah hal ini.
DNS melalui HTTPS (DoH) dan DNS melalui TLS (DoT)
DNS tradisional mengirimkan kueri dalam teks biasa — siapa pun di jaringan dapat melihat domain yang Anda kunjungi. DoH dan DoT mengenkripsi kueri DNS, sehingga mencegah pengawasan dan penyadapan oleh pihak di tengah terhadap lalu lintas DNS.
Penerowongan DNS
Penerowongan DNS menyandikan data di dalam kueri atau respons DNS untuk mengeksfiltrasi data atau mempertahankan komunikasi perintah dan kendali melalui tembok api yang mengizinkan lalu lintas DNS. Tim keamanan memantau kueri DNS yang sangat panjang dan volume kueri yang tinggi sebagai indikator.
DNS Internal vs Eksternal
Organisasi menjalankan DNS dengan horizon terpisah: DNS internal menerjemahkan alamat privat untuk layanan internal; DNS eksternal hanya menyajikan entri yang menghadap publik. Hal ini mencegah terbukanya topologi internal melalui kueri eksternal.
Memeriksa DNS dari Baris Perintah
Alat DNS penting:
nslookup google.com
dig +short google.com
dig @8.8.8.8 google.com A # query specific resolverPemeriksaan Singkat: DNS
Jenis rekaman DNS manakah yang menentukan server surat yang bertanggung jawab menangani email untuk suatu domain?
Ringkasan Pelajaran
DNS menerjemahkan nama domain menjadi alamat IP melalui proses resolusi hierarkis yang melibatkan server nama akar, TLD, dan otoritatif. Jenis rekaman utama meliputi A, AAAA, MX, CNAME, dan TXT. Masalah keamanan mencakup peracunan tembolok, paparan transfer zona, dan penerowongan DNS. DoH/DoT mengenkripsi DNS untuk menjaga privasi.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “DNS: Cara Domain Diterjemahkan Menjadi IP” gratis?
Ya — teks lengkap “DNS: Cara Domain Diterjemahkan Menjadi IP” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “DNS: Cara Domain Diterjemahkan Menjadi IP”?
Telusuri pencarian DNS dari kueri hingga jawaban dan pahami cara DNS dapat diserang Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “DNS: Cara Domain Diterjemahkan Menjadi IP” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Pengalamatan IP dan Subnet
- TCP vs UDP: Kapan Masing-Masing Digunakan
- DNS: Cara Domain Diterjemahkan Menjadi IP
- Dasar-Dasar HTTP dan HTTPS