AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 113445
Accepted
joeqwerty
joeqwerty
Asked: 2010-02-17 08:43:50 +0800 CST2010-02-17 08:43:50 +0800 CST 2010-02-17 08:43:50 +0800 CST

DNS 解析 - 操作顺序

  • 772

在对 bgsu.edu 执行 nslookup 时运行网络捕获时,我注意到我的 DNS 服务器没有查询 bgsu.edu 的 SOA 记录。这是我在捕获中看到的操作顺序:

  1. 我的 DNS 服务器向 bgsu.edu 的根提示服务器之一发出 A 记录查询。

  2. 根提示服务器返回 gTLD 服务器的 NS 记录列表。

  3. 我的 DNS 服务器向 bgsu.edu 的其中一个 gTLD 服务器发出 A 记录查询。

  4. gTLD 服务器返回 bgsu.edu 的 NS 记录列表。

  5. 我的 DNS 服务器向在步骤 4 中返回的 bgsu.edu 名称服务器之一发出 A 记录查询。

  6. 相关域的名称服务器返回 bgsu.edu 的 A 记录信息。

所以我的问题是:我的 DNS 服务器是否不需要先查询相关域的 SOA 记录?如果不是,那么 SOA 记录究竟是如何使用的?哪些名称服务器查询 SOA 记录?gTLD 服务器是否查询 SOA 记录,因此在我的捕获中没有看到这一点?我的理解是 SOA 持有 NS 记录的列表,那么 SOA 不应该是查询的第一条记录吗?

domain-name-system
  • 3 3 个回答
  • 2046 Views

3 个回答

  • Voted
  1. Best Answer
    Zypher
    2010-02-17T08:58:16+08:002010-02-17T08:58:16+08:00

    NS 服务器不是 SOA 记录的一部分。SOA 记录和我从RFC 1035 (3.3.13)中引用:

    这些字段中的大多数仅与名称服务器维护操作相关。

    SOA 记录中的字段是:

    MNAME 作为该区域的原始或主要数据源的名称服务器。

    RNAME A 指定负责此区域的人员的邮箱。

    SERIAL 区域原始副本的无符号 32 位版本号。区域传输保留此值。该值包含并应使用序列空间算术进行比较。

    REFRESH 刷新区域之前的 32 位时间间隔。

    RETRY 在重试失败刷新之前应该经过的 32 位时间间隔。

    EXPIRE 一个 32 位时间值,它指定在区域不再具有权威性之前可以经过的时间间隔的上限。

    MINIMUM 无符号 32 位最小 TTL 字段,应与来自该区域的任何 RR 一起导出。

    因此,除此之外,正在发生的事情是这样的:

    1. 您的 dns 服务器没有缓存 bgsu.edu 的条目并且不具有权威性,因此它需要询问根提示服务器到哪里寻找合适的 dns 服务器
    2. gTLD 有 GLUE 记录,它们只是域的名称服务器,这是您要实际查询的服务器以查找您尝试连接的主机。
    3. 您获得 bgsu.edu 的名称服务器
    4. 您对感兴趣的主机进行 DNS 查询
    5. 您将获得最初要查找的 DNS 记录。
    • 6
  2. Chris S
    2010-02-17T09:11:29+08:002010-02-17T09:11:29+08:00

    SOA 记录在传输过程中使用(Master 到 Slave/Stub)。Master 有指向它的 SOA 记录。
    Master 也会有一个 NS 记录,表明它拥有该区域的权威副本。
    从属服务器也将具有权威副本(并且通常具有 NS 记录,因为这些记录由更高级别的服务器在递归查询中返回,但不一定)。

    • 2
  3. Alnitak
    2010-02-17T13:46:29+08:002010-02-17T13:46:29+08:00

    该SOA记录仅用于:

    1. 辅助服务器检查序列号,以查看它们是否需要传输新副本 ( AXFR) 或增量更改 ( IXFR)
    2. 辅助服务器决定何时停止为区域提供服务,如果主服务器消失
    3. 告诉递归服务器多长时间缓存否定答案(该MINIMUM字段,这并不意味着“最小 TTL 了@.
    4. 动态更新客户端,查找主服务器

    正常的递归解析器永远不会明确要求SOA记录,但更多时候它会出现在AUTHORITY权威服务器的响应部分中。即使那样,这也主要只用于上面的#3。

    普通的 DNS 客户端根本不需要 SOA。

    • 2

相关问题

  • 如何在 Ubuntu 中设置搜索域(和其他 resolv.conf 参数)?

  • Solaris DNS

  • resolv.conf 在经过一段时间后被更改

  • 为什么有些网站的网址中没有“www”就无法显示?[关闭]

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve