DNS記錄(也稱為區域文件)是位于權威DNS 服務器中的指令,并提供有關域的信息,包括與該域關聯的IP 地址以及如何處理對該域的請求。這些記錄由一系列以 DNS 語法編寫的文本文件組成。 DNS 語法只是一串字符,用作告訴 DNS 服務器該做什么的命令。所有?DNS 記錄還有一個“ TTL ”,它代表生存時間,并指示 DNS 服務器刷新該記錄的頻率。
您可以將一組 DNS 記錄想象為 Yelp 上的企業列表。該列表將為您提供有關企業的大量有用信息,例如其位置、營業時間、提供的服務等。所有域都必須至少具有一些基本的 DNS 記錄,用戶才能使用domain name,并且有幾個可選記錄可用于其他目的。
最常見的 DNS 記錄類型有哪些?
記錄- 保存域 IP 地址的記錄。
AAAA 記錄- 包含域的 IPv6 地址的記錄(與列出 IPv4 地址的 A 記錄相反)。
CNAME 記錄- 將一個域或子域轉發到另一個域,不提供 IP 地址。
MX 記錄- 將郵件定向到電子郵件服務器。
TXT 記錄- 讓管理員在記錄中存儲文本注釋。這些記錄通常用于電子郵件安全。
NS 記錄- 存儲 DNS 條目的名稱服務器。
SOA 記錄- 存儲有關域的管理員信息。
SRV 記錄- 指定特定服務的端口。
PTR 記錄- 在反向查找中提供域名。
有哪些不常用的 DNS 記錄?
AFSDB 記錄- 此記錄用于 Carnegie Melon 開發的 Andrew 文件系統 (AFS) 的客戶端。AFSDB 記錄用于查找其他 AFS 單元。
APL 記錄- “地址前綴列表”是指定地址范圍列表的實驗記錄。
CAA 記錄- 這是“認證機構授權”記錄,它允許域所有者說明哪些認證機構可以為該域頒發證書。如果不存在 CAA 記錄,那么任何人都可以為該域頒發證書。這些記錄也被子域繼承。
DNSKEY 記錄- “ DNS 密鑰記錄”包含用于驗證域名系統安全擴展 (DNSSEC)簽名的公鑰。
CDNSKEY 記錄- 這是 DNSKEY 記錄的子副本,旨在傳輸給父項。
CERT 記錄- “證書記錄”存儲公鑰證書。
DCHID 記錄- “DHCP 標識符”存儲動態主機配置協議 (DHCP) 的信息,DHCP 是一種用于 IP 網絡的標準化網絡協議。
DNAME 記錄- “委托名稱”記錄創建一個域別名,就像 CNAME 一樣,但這個別名也會重定向所有子域。例如,如果“example.com”的所有者購買了域“website.net”并給它一個指向“example.com”的 DNAME 記錄,那么該指針也將擴展到“blog.website.net”和任何其他子域。
HIP 記錄- 此記錄使用“主機身份協議”,這是一種分離 IP 地址角色的方法;該記錄最常用于移動計算。
IPSECKEY 記錄-“IPSEC 密鑰”記錄與Internet 協議安全 (IPSEC)、端到端安全協議框架和 Internet 協議套件(TCP/IP)的一部分一起使用。
LOC 記錄- “位置”記錄包含以經度和緯度坐標形式的域的地理信息。
NAPTR 記錄- '名稱權限指針' 記錄可以與SRV 記錄結合以根據正則表達式動態創建指向的 URI。
NSEC 記錄- “下一個安全記錄”是 DNSSEC 的一部分,用于證明請求的 DNS 資源記錄不存在。
RRSIG 記錄- “資源記錄簽名”是存儲用于根據 DNSSEC 對記錄進行身份驗證的數字簽名的記錄。
RP 記錄- 這是“負責人”記錄,它存儲域負責人的電子郵件地址。
SSHFP 記錄- 此記錄存儲“SSH 公鑰指紋”;SSH 代表 Secure Shell,它是一種加密網絡協議,用于在不安全的網絡上進行安全通信。