Wat is DNS (Domain Name System)?

DNS is die vertaler tussen host name en IP adresse

In eenvoudige terme is Domeinnaamstelsel (DNS) 'n versameling databasisse wat hostname na IP-adresse vertaal.

DNS word dikwels na verwys as die telefoonboek van die internet omdat dit maklik host-name soos www.google.com omskakel, na IP-adresse soos 216.58.217.46 . Dit vind plaas agter die skerms nadat jy 'n URL in die adresbalk van 'n webblaaier ingevoer het.

Sonder DNS (en veral soekenjins soos Google) sal die navigeer op die internet nie maklik wees nie, aangesien ons die IP-adres van elke webwerf wat ons wil besoek, moet invoer.

Hoe werk DNS?

As dit nog nie duidelik is nie, is die basiese konsep van DNS se werk eenvoudig: elke webadres wat in 'n webblaaier ingeskryf is (soos Chrome, Safari of Firefox), word gestuur na 'n DNS-bediener wat verstaan ​​hoe om te kaarteer daardie naam na sy behoorlike IP-adres.

Dit is die IP-adres wat toestelle gebruik om met mekaar te kommunikeer, aangesien hulle nie inligting kan oordra nie en gebruik nie 'n naam soos www.google.com , www.youtube.com , ensovoorts nie. Ons kry eenvoudig die eenvoudige naam in Hierdie webwerwe, terwyl DNS al die opvattings vir ons maak, gee ons onmiddellike toegang tot die regte IP-adresse wat nodig is om die bladsye wat ons wil oop te maak.

Weer, www.microsoft.com, www. , www.amazon.com , en elke ander webwerf naam word net vir ons gerief gebruik omdat dit baie makliker is om die name te onthou as om hul IP-adresse te onthou.

Rekenaars genaamd wortelbedieners is verantwoordelik vir die stoor van die IP-adresse vir elke topvlak domein . Wanneer 'n webwerf aangevra word, is dit die wortelbediener wat die inligting eers verwerk om die volgende stap in die opzoekingsproses te identifiseer. Dan word die domeinnaam gestuur na 'n DNR (Domain Name Resolver), wat binne 'n ISP geleë is, om die korrekte IP-adres te bepaal. Uiteindelik word hierdie inligting terug gestuur na die toestel waarvoor u dit versoek het.

Hoe om DNS te spoel

Bedryfstelsels soos Windows en ander sal IP-adresse en ander inligting oor gasheerlokale plaaslik stoor sodat hulle vinniger toegang tot die DNS-bediener kan kry. Wanneer die rekenaar verstaan ​​dat 'n sekere gasheernaam sinoniem is met 'n sekere IP-adres, mag die inligting gestoor word of op die toestel gestoor word.

Terwyl onthou DNS inligting nuttig is, kan dit soms beskadig of verouderd raak. Normaalweg verwyder die bedryfstelsel hierdie data na 'n sekere tydperk, maar as jy probleme ondervind om toegang tot 'n webwerf te verkry en jy vermoed dit is as gevolg van 'n DNS-probleem, is die eerste stap om te dwing om hierdie inligting te verwyder om plek te maak vir nuwe, opgedateerde DNS-rekords.

Jy moet net jou rekenaar kan herlaai as jy probleme met DNS het omdat die DNS-kas nie behou word deur 'n herlaai nie. Dit is egter baie vinniger om die kas handmatig uit te spoel in plaas van 'n herlaai.

U kan die DNS in Windows deur Command Prompt spoel met die ipconfig / flushdns opdrag . Die webwerf Wat is my DNS? het instruksies oor die spoel van die DNS vir elke weergawe van Windows , plus vir MacOS en Linux.

Dit is belangrik om te onthou dat, afhangende van hoe jou spesifieke router opgestel is, DNS-rekords daar ook gestoor kan word. As die DNS-kas op jou rekenaar spoel, nie jou DNS-probleem oplos nie, moet jy beslis probeer om jou router weer te begin om die DNS-kas te spoel.

Nota: Inskrywings in die gasheerlêer word nie verwyder as die DNS-kas skoon skoongemaak word nie. U moet die gasheerlêer wysig om hostname en IP-adresse wat daar gestoor word, uit te skakel.

Malware kan DNS-inskrywings affekteer

Aangesien DNS verantwoordelik is vir die bestuur van gasnames na sekere IP-adresse, moet dit duidelik wees dat dit 'n primêre teiken vir kwaadwillige aktiwiteite is. Hackers kan u versoek om 'n normale funksionele hulpbron aanstuur na een wat 'n val is vir die versameling van wagwoorde of om malware te bedien.

DNS-vergiftiging en DNS-spoofing is terme wat gebruik word om 'n aanval op 'n DNS-ontvanger se kas te beskryf met die doel om 'n gasheernaam na 'n ander IP-adres te herlei as wat waarlik aan daardie gasheernaam toegewys is, en om doeltreffend te herlei waarheen jy beplan het. Dit word gewoonlik gedoen om jou na 'n webwerf wat vol kwaadwillige lêers is, of om 'n phishing-aanval uit te voer om jou te probeer om toegang tot 'n soortgelyke webtuiste te kry om jou aanmeldingsbewyse te steel.

Die meeste DNS-dienste bied beskerming teen hierdie tipe aanvalle.

'N Ander manier vir aanvallers om DNS-inskrywings te beïnvloed, is om die gasheerlêer te gebruik. Die gasheer lêer is 'n plaaslik gestoor lêer wat gebruik word in die plek van DNS voordat DNS eintlik 'n wydverspreide hulpmiddel vir die oplos van gasheer name word, maar die lêer bestaan ​​steeds in gewilde bedryfstelsels. Inskrywings wat in die lêer gestoor is, ignoreer DNS-bedienerinstellings, dus dit is 'n algemene doelwit vir malware.

'N Eenvoudige manier om die gasheerlêer te beveilig, word nie as redigeer nie . In Windows, navigeer net na die gids wat die gasheerlêer het: % System Drive% \ Windows \ System32 \ drivers \ etc \ . Regsklik dit of tik en hou, kies Eienskappe en plaas dan 'n tjek in die blokkie langs die kenmerk .

Meer inligting oor DNS

Die ISP wat tans toegang tot jou internet bied, het DNS-bedieners toegeken vir die gebruik van jou toestelle (as jy met DHCP verbind is), maar jy hoef nie by die DNS-bedieners te staan ​​nie. Ander bedieners kan aanmeldingsfunksies verskaf om besoekte webwerwe, advertensieblokkers, volwasse webwerffilters en ander funksies na te spoor. Sien hierdie lys van gratis en openbare DNS-bedieners vir voorbeelde van alternatiewe DNS-bedieners.

Of 'n rekenaar DHCP gebruik om 'n IP-adres te kry, of as dit 'n statiese IP-adres gebruik , kan jy steeds persoonlike DNS-bedieners definieer. As dit egter nie met DHCP opgestel word nie, moet u die DNS-bedieners spesifiseer wat dit moet gebruik.

Uitsonderlike DNS-bedienerinstellings het voorrang bo die implisiete, bo-onder-instellings. Met ander woorde, dit is die DNS-instellings wat die naaste aan 'n toestel is wat die toestel gebruik. Byvoorbeeld, as u die DNS-bedienerinstellings op u router verander na iets spesifiek, sal alle toestelle wat aan die router gekoppel is ook daardie DNS-bedieners gebruik. As jy egter die DNS-bediener instellings op 'n rekenaar na iets anders verander , sal die rekenaar verskillende DNS-bedieners gebruik as al die ander toestelle wat aan dieselfde router gekoppel is.

Dit is die rede waarom 'n beskadigde DNS-kas op u rekenaar kan verhoed dat webwerwe laai, selfs as die een wat normaalweg op 'n ander rekenaar op dieselfde netwerk oopmaak.

Alhoewel die URL's wat ons normaalweg in ons webblaaier ingaan, is die maklik om te onthou name soos www. , kan u in plaas daarvan die IP-adres gebruik waarna die gasheernaam verwys, soos https://151.101.1.121) om toegang tot dieselfde webwerf te verkry. Dit is omdat jy steeds toegang tot dieselfde bediener het - een metode (met die naam) is net makliker om te onthou.

Op die manier, as daar ooit 'n probleem met jou toestel is wat 'n DNS-bediener kontak, kan jy dit altyd omseil deur die IP-adres in die adresbalk in te voer in plaas van die gasheernaam. Die meeste mense hou nie 'n plaaslike lys van IP-adresse wat ooreenstem met die host name nie, want dit is immers die doel om 'n DNS-bediener in die eerste plek te gebruik.

Nota: dit werk nie met elke webwerf en IP-adres nie aangesien sommige webbedieners 'n gedeelde hosting-opstelling het, wat beteken dat toegang tot die IP-adres van die bediener deur 'n webblaaier nie beskryf watter spesifieke bladsy moet oopmaak nie.

Die "telefoonboek" -opkyk wat die IP-adres bepaal op grond van die gasheernaam, word 'n DNS- oproep genoem. Die teenoorgestelde, 'n omgekeerde DNS-opsoek , is iets anders wat met DNS-bedieners gedoen kan word. Dit is wanneer 'n gasheernaam geïdentifiseer word deur sy IP-adres. Hierdie tipe soektog berus op die idee dat die IP-adres wat verband hou met die spesifieke gasheernaam, 'n statiese IP-adres is.

DNS-databasisse stoor baie van die boeke langs die IP-adresse en die hostname. As u ooit e-pos op 'n webwerf opstel of 'n domeinnaam oorgedra het, kan u terme soos domeinnaamalias (CNAME) en SMTP-posuitruilers (MX) gebruik.