0Pricing
Cyber Security Academy · 课时

DNS:域名如何解析为 IP

跟踪从查询到响应的 DNS 查找过程,并了解 DNS 可能受到的攻击

DNS:域名如何解析为 IP 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 3 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。

什么是 DNS

域名系统(DNS)是互联网的电话簿。它会将人类易读的域名(如 google.com)转换为计算机用于路由流量的 IP 地址(如 142.250.80.46)。

DNS 解析过程

当您输入 URL 时,浏览器会查询 DNS:

  1. 检查本地缓存(速度快)
  2. 查询本地解析器(通常是您的路由器或 ISP)
  3. 解析器向根名称服务器查询 TLD 的权威服务器
  4. 查询TLD 名称服务器(例如 .com)获取域名的权威服务器
  5. 向权威名称服务器查询实际记录
  6. 返回并缓存 IP

DNS 记录类型

常见的 DNS 记录类型:

  • A — 将域名映射到 IPv4 地址
  • AAAA — 将域名映射到 IPv6 地址
  • CNAME — 指向另一个域名的别名
  • MX — 域名的邮件服务器
  • TXT — 任意文本(SPF、DKIM、验证信息)
  • NS — 域名的名称服务器

TTL:生存时间

每条 DNS 记录都有一个以秒为单位的 TTL(生存时间)值。记录缓存后,解析器会一直使用缓存值,直到 TTL 过期,然后重新查询。在迁移前降低 TTL 可以减少传播延迟。

用于侦察的 DNS 枚举

安全专业人员会枚举 DNS 记录,以绘制组织的基础设施:

dig google.com A
dig google.com MX
dig google.com TXT
host -t ns google.com

区域传送

DNS 区域传送(AXFR)会从名称服务器复制所有记录,这对备份很有用,但如果对所有人开放则十分危险。配置错误的名称服务器可能会泄露组织完整的内部 DNS 信息。

dig axfr @ns1.target.com target.com

DNS 缓存投毒

缓存投毒会将伪造的 DNS 记录注入解析器的缓存,把用户重定向到攻击者控制的服务器。DNSSEC(DNS 安全扩展)使用加密签名来防止此类攻击。

基于 HTTPS 的 DNS(DoH)与基于 TLS 的 DNS(DoT)

传统 DNS 以明文发送查询,网络上的任何人都可以看到您访问了哪些域名。DoH和DoT会加密 DNS 查询,防止他人监视 DNS 流量或进行中间人拦截。

DNS 隧道

DNS 隧道将数据编码到 DNS 查询或响应中,以外传数据,或通过允许 DNS 流量通过的防火墙维持命令与控制(C2)通信。安全团队会监控异常长的 DNS 查询和过高的查询量,将其作为相关迹象。

内部 DNS 与外部 DNS

组织会运行分离视图 DNS:内部 DNS 为内部服务解析私有地址;外部 DNS 只提供面向公众的记录。这样可以防止内部查询将网络拓扑暴露给外部。

从命令行检查 DNS

必要的 DNS 工具:

nslookup google.com
dig +short google.com
dig @8.8.8.8 google.com A   # query specific resolver

快速检查:DNS

哪种 DNS 记录类型指定了负责处理某个域名电子邮件的邮件服务器?

课程回顾

DNS 通过包含根名称服务器、TLD 名称服务器和权威名称服务器的分层解析过程,将域名转换为 IP 地址。主要记录类型包括 A、AAAA、MX、CNAME 和 TXT。安全风险包括缓存投毒、区域传送暴露和 DNS 隧道。DoH/DoT 会加密 DNS,从而保护隐私。

常见问题解答

「DNS:域名如何解析为 IP」课时是免费的吗?

是的 — 「DNS:域名如何解析为 IP」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。

「DNS:域名如何解析为 IP」这节课中我会学到什么?

跟踪从查询到响应的 DNS 查找过程,并了解 DNS 可能受到的攻击 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cyber Security Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 3 节课,共 4 节。

「DNS:域名如何解析为 IP」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cyber Security Academy 课中编写并运行代码吗?

能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. IP 地址与子网
  2. TCP 与 UDP:分别何时使用
  3. DNS:域名如何解析为 IP
  4. HTTP 与 HTTPS 基础
← 返回 Cyber Security Academy