0Pricing
Cyber Security Academy · บทเรียน

DNS: โดเมนแปลงเป็น IP ได้อย่างไร

ติดตามการค้นหา DNS ตั้งแต่คำขอจนถึงคำตอบ และทำความเข้าใจว่า DNS อาจถูกโจมตีได้อย่างไร

DNS: โดเมนแปลงเป็น IP ได้อย่างไร เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

DNS คืออะไร

ระบบชื่อโดเมน (DNS) เปรียบเสมือนสมุดโทรศัพท์ของอินเทอร์เน็ต ระบบนี้แปลงชื่อโดเมนที่มนุษย์อ่านได้ เช่น google.com ให้เป็นที่อยู่ IP เช่น 142.250.80.46 ซึ่งคอมพิวเตอร์ใช้กำหนดเส้นทางการรับส่งข้อมูล

กระบวนการแปลงชื่อ DNS

เมื่อคุณพิมพ์ URL เบราว์เซอร์จะสอบถาม DNS:

  1. ตรวจสอบแคชภายในเครื่อง (รวดเร็ว)
  2. สอบถามตัวแก้ไขชื่อภายในเครื่อง (โดยปกติคือเราเตอร์หรือ ISP ของคุณ)
  3. ตัวแก้ไขชื่อสอบถาม เนมเซิร์ฟเวอร์ราก เพื่อค้นหาผู้มีอำนาจดูแล TLD
  4. สอบถาม เนมเซิร์ฟเวอร์ TLD (เช่น .com) เพื่อค้นหาผู้มีอำนาจดูแลโดเมน
  5. สอบถาม เนมเซิร์ฟเวอร์ที่มีอำนาจเพื่อค้นหาระเบียนจริง
  6. ส่งคืน IP และเก็บไว้ในแคช

ประเภทระเบียน DNS

ประเภทระเบียน DNS ที่พบบ่อย:

  • A — แปลงโดเมนเป็นที่อยู่ IPv4
  • AAAA — แปลงโดเมนเป็นที่อยู่ IPv6
  • CNAME — นามแฝงที่ชี้ไปยังโดเมนอื่น
  • MX — เซิร์ฟเวอร์อีเมลสำหรับโดเมน
  • TXT — ข้อความใด ๆ (SPF, DKIM, การยืนยัน)
  • NS — เนมเซิร์ฟเวอร์สำหรับโดเมน

TTL: อายุการใช้งาน

ระเบียน DNS แต่ละรายการมีค่า TTL (อายุการใช้งาน) เป็นหน่วยวินาที เมื่อถูกเก็บไว้ในแคชแล้ว ตัวแก้ไขชื่อจะใช้ค่าที่เก็บไว้นั้นจนกว่า TTL จะหมดอายุ จากนั้นจึงสอบถามใหม่ การลด TTL ก่อนย้ายระบบจะช่วยลดความล่าช้าในการเผยแพร่

การแจกแจง DNS เพื่อสำรวจข้อมูล

ผู้เชี่ยวชาญด้านความปลอดภัยจะแจกแจงระเบียน DNS เพื่อทำแผนผังโครงสร้างพื้นฐานขององค์กร:

dig google.com A
dig google.com MX
dig google.com TXT
host -t ns google.com

การถ่ายโอนโซน

การถ่ายโอนโซน DNS (AXFR) จะคัดลอกระเบียนทั้งหมดจากเนมเซิร์ฟเวอร์ ซึ่งมีประโยชน์สำหรับการสำรองข้อมูล แต่อันตรายหากเปิดให้ทุกคนเข้าถึง เนมเซิร์ฟเวอร์ที่กำหนดค่าผิดพลาดอาจเปิดเผย DNS ภายในทั้งหมดขององค์กร

dig axfr @ns1.target.com target.com

การปลอมแปลงแคช DNS

การปลอมแปลงแคชจะแทรกระเบียน DNS ปลอมลงในแคชของตัวแก้ไขชื่อ แล้วเปลี่ยนเส้นทางผู้ใช้ไปยังเซิร์ฟเวอร์ที่ผู้โจมตีควบคุม DNSSEC (ส่วนขยายความปลอดภัย DNS) ใช้ลายเซ็นเข้ารหัสเพื่อป้องกันการโจมตีนี้

DNS ผ่านเอชทีทีพีเอส (DoH) และ DNS ผ่าน TLS (DoT)

DNS แบบดั้งเดิมส่งคำค้นหาเป็นข้อความธรรมดา ทุกคนบนเครือข่ายจึงมองเห็นได้ว่าคุณเข้าชมโดเมนใด DoH และ DoT เข้ารหัสคำค้นหา DNS เพื่อป้องกันการสอดแนมและการดักแทรกโดยบุคคลกลางในข้อมูล DNS

การทำอุโมงค์ DNS

การทำอุโมงค์ DNS จะเข้ารหัสข้อมูลไว้ภายในคำค้นหาหรือคำตอบ DNS เพื่อขโมยข้อมูลออกไป หรือรักษาการสื่อสารควบคุมและสั่งการผ่านไฟร์วอลล์ที่อนุญาตการรับส่งข้อมูล DNS ทีมรักษาความปลอดภัยจะตรวจสอบคำค้นหา DNS ที่ยาวผิดปกติและปริมาณคำค้นหาที่สูงมากเพื่อใช้เป็นตัวบ่งชี้

DNS ภายในเทียบกับ DNS ภายนอก

องค์กรต่าง ๆ ใช้ DNS แบบแยกมุมมอง โดย DNS ภายในจะแปลงชื่อเป็นที่อยู่ส่วนตัวสำหรับบริการภายใน ส่วน DNS ภายนอกจะแสดงเฉพาะรายการที่ให้บริการต่อสาธารณะ วิธีนี้ช่วยป้องกันไม่ให้คำค้นหาจากภายนอกเปิดเผยโครงสร้างเครือข่ายภายใน

การตรวจสอบ DNS จากบรรทัดคำสั่ง

เครื่องมือ DNS ที่จำเป็น:

nslookup google.com
dig +short google.com
dig @8.8.8.8 google.com A   # query specific resolver

ตรวจสอบความเข้าใจอย่างรวดเร็ว: DNS

ระเบียน DNS ประเภทใดที่ระบุ เซิร์ฟเวอร์อีเมลซึ่งรับผิดชอบการจัดการอีเมลของโดเมน

สรุปบทเรียน

DNS แปลงชื่อโดเมนเป็นที่อยู่ IP ผ่านกระบวนการแปลงชื่อแบบลำดับชั้น ซึ่งเกี่ยวข้องกับเนมเซิร์ฟเวอร์ราก เนมเซิร์ฟเวอร์ TLD และเนมเซิร์ฟเวอร์ที่มีอำนาจ ประเภทระเบียนสำคัญ ได้แก่ A, AAAA, MX, CNAME และ TXT ประเด็นด้านความปลอดภัยประกอบด้วยการปลอมแปลงแคช การเปิดเผยข้อมูลจากการถ่ายโอนโซน และการทำอุโมงค์ DNS ส่วน DoH/DoT ช่วยเข้ารหัส DNS เพื่อความเป็นส่วนตัว

คำถามที่พบบ่อย

บทเรียน “DNS: โดเมนแปลงเป็น IP ได้อย่างไร” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “DNS: โดเมนแปลงเป็น IP ได้อย่างไร” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “DNS: โดเมนแปลงเป็น IP ได้อย่างไร”

ติดตามการค้นหา DNS ตั้งแต่คำขอจนถึงคำตอบ และทำความเข้าใจว่า DNS อาจถูกโจมตีได้อย่างไร คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “DNS: โดเมนแปลงเป็น IP ได้อย่างไร” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การกำหนดที่อยู่ IP และเครือข่ายย่อย
  2. TCP เทียบกับ UDP: ใช้แต่ละแบบเมื่อใด
  3. DNS: โดเมนแปลงเป็น IP ได้อย่างไร
  4. พื้นฐาน HTTP และ HTTPS
← กลับไปที่ Cyber Security Academy