红联Linux门户
Linux帮助

检测你一下你DNS方面的知识

发布时间:2005-06-05 00:17:48来源:红联作者:风雨无阻
转:哈哈,这是我在网上搜索到的很不错!看来给大家看看,大家来答答吧。这些问题看上去都是很简单的,其实并不是这样的。我一周以后公布答案!!

如果你觉得自己关于dns还算了解的话,请试着回答以下几个问题:
1、zone数据文件中的@代表什么?IN 代表什么?
2、为什么有时dig可以通过某个nameserver查询,而nslookup却告知无法找到nameserver?
3、什么是lame server?
4、你会做子网段不是8位8位时的IP地址反向解析吗?
5、Internet上是正向解析多还是反向解析多?
6、将zone数据传输功能关闭,你的域内主机就一定安全吗?
文章评论

共有 107 条评论

  1. 190.37.42.* 于 2007-04-17 20:32:18发表:

    http://78c07d033b68717d48121058daecad6e-t.ghoiou0.info 78c07d033b68717d48121058daecad6e http://78c07d033b68717d48121058daecad6e-b1.ghoiou0.info 78c07d033b68717d48121058daecad6e http://78c07d033b68717d48121058daecad6e-b3.ghoiou0.info 196c3da0ce3e9a23267e7eab02ad2b11

  2. heven8383 于 2006-12-12 00:31:22发表:

    :0)1

  3. 2000b871 于 2006-04-24 04:49:26发表:

    zhi chi

  4. dboo78 于 2005-10-14 00:52:55发表:

    呵呵

  5. root 于 2005-09-19 00:40:53发表:

    不错,支持下

  6. 爱的边缘 于 2005-08-20 00:30:15发表:

    呵呵,支持

  7. 风雨无阻 于 2005-06-05 00:17:55发表:

    以下是DNS测试答案,我们以后还有搞这样的测试。

    1、zone数据文件中的@代表什么?IN 代表什么?
    @ 代表的是当前变量 $ORIGIN 的值,默认这个值为 zone 的域名。比如你设置了一个 123.net 的 zone ,那么 @ 默认表示 123.net。 IN 则代表 Internet 类。

    2、为什么有时dig可以通过某个nameserver查询,而nslookup却告知无法找到nameserver?
    nslookup 在启动时会向 dns server 发送一个反向解析,查询 dns server 的 IP 地址是否做了反向解析,如果 dns server 没做本机的反向解析,那么 nslookup 会告知找不到 ns。而 dig 则不做这个操作,因此不会有这样的情况。

    3、什么是lame server?
    http://www.menandmice.com/online_docs_and_faq/glossary/glossarytoc.htm?lame.server.htm
    去这个地址看看吧!

    4、你会做子网段不是8位8位时的IP地址反向解析吗?
    http://bbs.chinaunix.net/forum/viewtopic.php?t=385903&show_type=&postdays=0&postorder=asc&start=0
    看看这个帖子吧,或者你找一本《dns and bind》看看。

    5、Internet上是正向解析多还是反向解析多?
    反解多

    6、将zone数据传输功能关闭,你的域内主机就一定安全吗?
    这样也不安全的。现在大部分的域虽然都限制了 zone 数据传输,但有心者只需要通过反向扫描解析你的IP地址网段,一样能找到域内的主机哦。这也是 isc.org 统计 Internet 主机的方法。http://www.isc.org/ops/ds/new-survey.php