DNS:域名如何解析为 IP
跟踪从查询到响应的 DNS 查找过程,并了解 DNS 可能受到的攻击
DNS:域名如何解析为 IP 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 3 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
什么是 DNS
域名系统(DNS)是互联网的电话簿。它会将人类易读的域名(如 google.com)转换为计算机用于路由流量的 IP 地址(如 142.250.80.46)。
DNS 解析过程
当您输入 URL 时,浏览器会查询 DNS:
- 检查本地缓存(速度快)
- 查询本地解析器(通常是您的路由器或 ISP)
- 解析器向根名称服务器查询 TLD 的权威服务器
- 查询TLD 名称服务器(例如 .com)获取域名的权威服务器
- 向权威名称服务器查询实际记录
- 返回并缓存 IP
DNS 记录类型
常见的 DNS 记录类型:
- A — 将域名映射到 IPv4 地址
- AAAA — 将域名映射到 IPv6 地址
- CNAME — 指向另一个域名的别名
- MX — 域名的邮件服务器
- TXT — 任意文本(SPF、DKIM、验证信息)
- NS — 域名的名称服务器
TTL:生存时间
每条 DNS 记录都有一个以秒为单位的 TTL(生存时间)值。记录缓存后,解析器会一直使用缓存值,直到 TTL 过期,然后重新查询。在迁移前降低 TTL 可以减少传播延迟。
用于侦察的 DNS 枚举
安全专业人员会枚举 DNS 记录,以绘制组织的基础设施:
dig google.com A
dig google.com MX
dig google.com TXT
host -t ns google.com区域传送
DNS 区域传送(AXFR)会从名称服务器复制所有记录,这对备份很有用,但如果对所有人开放则十分危险。配置错误的名称服务器可能会泄露组织完整的内部 DNS 信息。
dig axfr @ns1.target.com target.comDNS 缓存投毒
缓存投毒会将伪造的 DNS 记录注入解析器的缓存,把用户重定向到攻击者控制的服务器。DNSSEC(DNS 安全扩展)使用加密签名来防止此类攻击。
基于 HTTPS 的 DNS(DoH)与基于 TLS 的 DNS(DoT)
传统 DNS 以明文发送查询,网络上的任何人都可以看到您访问了哪些域名。DoH和DoT会加密 DNS 查询,防止他人监视 DNS 流量或进行中间人拦截。
DNS 隧道
DNS 隧道将数据编码到 DNS 查询或响应中,以外传数据,或通过允许 DNS 流量通过的防火墙维持命令与控制(C2)通信。安全团队会监控异常长的 DNS 查询和过高的查询量,将其作为相关迹象。
内部 DNS 与外部 DNS
组织会运行分离视图 DNS:内部 DNS 为内部服务解析私有地址;外部 DNS 只提供面向公众的记录。这样可以防止内部查询将网络拓扑暴露给外部。
从命令行检查 DNS
必要的 DNS 工具:
nslookup google.com
dig +short google.com
dig @8.8.8.8 google.com A # query specific resolver快速检查:DNS
哪种 DNS 记录类型指定了负责处理某个域名电子邮件的邮件服务器?
课程回顾
DNS 通过包含根名称服务器、TLD 名称服务器和权威名称服务器的分层解析过程,将域名转换为 IP 地址。主要记录类型包括 A、AAAA、MX、CNAME 和 TXT。安全风险包括缓存投毒、区域传送暴露和 DNS 隧道。DoH/DoT 会加密 DNS,从而保护隐私。
常见问题解答
「DNS:域名如何解析为 IP」课时是免费的吗?
是的 — 「DNS:域名如何解析为 IP」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「DNS:域名如何解析为 IP」这节课中我会学到什么?
跟踪从查询到响应的 DNS 查找过程,并了解 DNS 可能受到的攻击 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 3 节课,共 4 节。
「DNS:域名如何解析为 IP」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- IP 地址与子网
- TCP 与 UDP:分别何时使用
- DNS:域名如何解析为 IP
- HTTP 与 HTTPS 基础