AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 4689
Accepted
Portman
Portman
Asked: 2009-05-06 05:51:03 +0800 CST2009-05-06 05:51:03 +0800 CST 2009-05-06 05:51:03 +0800 CST

Windows 7:“本地主机名称解析在 DNS 本身内处理”。为什么?

  • 772

在 Windows 上使用了 18 年的 hosts 文件后,我很惊讶地在 Windows 7 build 7100 中看到了这一点:

# localhost name resolution is handled within DNS itself.
#   127.0.0.1 localhost
#   ::1 localhost

有谁知道为什么要引入此更改?我敢肯定,一定有某种合理的推理。

而且,也许更相关的是,Windows 7 中是否还有其他与 DNS 相关的重要更改?想到像 localhost 名称解析这样基本的东西已经改变,我有点害怕……让我觉得 Win7 中的 DNS 堆栈还有其他微妙但重要的变化。

domain-name-system windows-7
  • 6 6 个回答
  • 74924 Views

6 个回答

  • Voted
  1. Best Answer
    Sean Earp
    2009-05-19T13:51:20+08:002009-05-19T13:51:20+08:00

    我咨询了 Windows 团队的开发人员,实际答案比这篇文章的其他答案更无害:)

    在未来的某个时刻,随着世界从 IPV4 过渡到 IPV6,希望在其环境中简化网络管理的公司最终将禁用/卸载 IPV4。

    在 Windows Vista 中,当卸载 IPv4 并启用 IPv6 时,对 A (IPv4) 地址的 DNS 查询会导致 IPv4 环回(来自 hosts 文件)。这当然会在未安装 IPv4 时引起问题。修复方法是将始终存在的 IPv4 和 IPv6 环回条目从主机移动到 DNS 解析器,在那里它们可以被独立禁用。

    -肖恩

    • 33
  2. Alnitak
    2009-05-06T07:00:30+08:002009-05-06T07:00:30+08:00

    Windows 7 引入了(可选)对DNSSEC验证的支持。这些控件可以在“本地组策略”插件 ( c:\windows\system32\gpedit.msc)中的“名称解析策略”下找到

    不幸的是,它 (AFAIK) 不支持RFC 5155 NSEC3记录,许多大型区域运营商(包括.com)在未来几年与 DNSSEC 一起上线时将使用这些记录。

    • 7
  3. WaldenL
    2009-05-06T06:10:30+08:002009-05-06T06:10:30+08:00

    鉴于 Windows 上越来越多的应用程序使用 IP 与自己对话,可能包括许多 Windows 服务,我可以看到有人将 localhost 更改为指向其他地方,这是一个有趣的攻击媒介。我的猜测是它作为 Microsoft 的SDL的一部分进行了更改。

    • 5
  4. Avery Payne
    2009-05-06T06:19:15+08:002009-05-06T06:19:15+08:00

    我可以看到这也是一种加强他们安全的尝试。通过“修复” localhost 始终指向环回,他们可以避免 DNS 中毒攻击,这些攻击开始在野外出现。

    我确实同意,但在某些层面上有点令人不安......

    • 3
  5. EnocNRoll - AnandaGopal Pardue
    2009-05-06T07:10:36+08:002009-05-06T07:10:36+08:00

    我很想知道是否可以在 DNS 本身中重新定义 localhost。使用明文文件来管理这些设置可能从未被视为安全最佳实践。在我看来,微软的新安全措施不仅仅是阻止 root 访问,而是更深入地研究了细微的漏洞。无论如何,我不确定一个人可以在多大程度上领先于积极主动的黑帽子。

    • 2
  6. duffbeer703
    2009-05-19T05:27:48+08:002009-05-19T05:27:48+08:00

    我认为这与 Microsoft 为目标 IP 地址选择实施 RFC 3484 有关。这是一个反向移植到 IPv4 的 IPv6 功能,影响 Vista/Server 2008 及更高版本。此更改破坏了循环 DNS,因此即使这不能回答您的问题,这绝对是一个需要了解的重大 DNS 更改。

    Microsoft 企业网络博客中的更多信息。

    • 2

相关问题

  • 如何准备更换/升级主板

  • Windows 7 直接访问

  • 动态更新 /etc/resolv.conf 中列出的解析器

  • 内部名称解析

  • 为什么 Virtual PC 与 Windows 7 捆绑在一起很重要?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve