一文搞懂常用的网络概念:域名、静态IP和动态IP、域名解析DNS、动态域名解析DDNS
在此之前,我对于网络通讯上的一些基础概念总是含糊其辞,感觉自己知道都又道不出个所以然,总之就是不成体系难以有个整体的把握。因此有了本文,目的是对一些平时颇为关注的网络概念进行总结,描绘出它们的关系,借此也希望能去扫清你的一些障碍,给小伙伴们分享一波。
阿里云公共DNS全新升级啦,欢迎使用!
2020年7月20,阿里云公共DNS服务面向企业级用户正式升级!针对各种万物互联的终端,包括移动端、APP、IOT设备端,提供基于DOH(DNS over HTTPS)和DOT(DNS over TLS)的终端解析服务,帮助您解决各种终端访问慢、隐私外泄、域名劫持到问题。注:公测期间企业用户免费(9月30日之前),面向普通用户的基础解析功能永久免费。
DNS科普系列: DNS防火墙(DNS Firewall)
DNS防火墙是一种网络安全解决方案,可以防止网络用户和系统链接到已知的恶意网络位置,可以有效的预防威胁发生, 阻止访问受感染的站点,进而防止进一步的威胁。能够主动检测到已被感染的系统,并通过安全报告的形式将此类威胁通知用户。还能够保护用户的网络环境,提高网络安全性。
CVE-2020-8617:检查TSIG有效性的代码逻辑错误可能被用于触发tsig.c中的断言失败
2020年5月19日,ISC发布了BIND的一个新的漏洞和补丁。在受到攻击时,新版本的BIND服务器可以触发tsig.c中的断言失败,而检测到服务器不一致的状态并强制退出,进而保护服务器。
云解析 DNS续费与升级要注意什么?
产品到期前,系统会以短信或邮件的形式提醒您服务即将到期,并提醒您续费。服务到期后配置将为您保留7天,7天内续费则继续使用。
利用阿里云 OpenAPI 以及 DNS 云解析自建 DDNS 动态域名解析服务
家里闲置着一台老款的Mac mini Server,跑OS X越来越慢,索性装上了Cent OS 7,变成了一台家庭服务器,装上了Plex媒体服务器和Transmission下载服务,同时,也装上了Nginx、Mysql、MongoDB、Redis等,可以调试代码,甚至担当一些小型项目的服务器。 不过,只在家庭内网使用,功能太有限,于是接下来面临的一个问题就是内网穿透。使用过花生壳和花生棒,服务相当不稳定,而且种种受限,每要多加一个端口就要多花钱,安全性也有问题。
DNS科普系列 :被动DNS(Passive DNS)
在DNS领域有一些“专有技术名词(俗称行业”黑话“),不熟悉DNS和相关应用的人可能不容易接触和理解他们。从这篇开始,我们将帮助大家梳理一些DNS专有名词,本期的专有名词是:被动DNS(Passive DNS)。
ICANN RSSAC037:域名根服务器系统治理模型提案
在本提案中,ICANN 根服务器系统咨询委员会 (RSSAC) 提出了域名系统 (DNS) 根服务器系统 (RSS) 及其根服务器运营商(RSO) 的治理模型。本提案的目标读者是互联网名称与数字地址分配机构 (ICANN) 董事会、ICANN 社群以及更广泛的互联网社群。 现如今,互联网上的主机数量是 DNS 根服务器系统最初设计之时的成千上万倍。当时,根服务的运营成本微乎其微,而且通过网络上开展业务的价值可以忽略不计。但现在,网络已经发展壮大到数十亿台主机和数十亿用户,新的治理结构和商业模型应运而生,所有这些变化都对基础设施提出了新的期望。在经历所有这些变化期间,作为基础设施一部分的根服务
爬虫风险管理DNS解析状态异常说明图文解析
当网站域名接入Anti-Bot后,您可以在爬虫风险管理控制台的 域名接入页面查看网站域名的接入状态,即DNS解析状态。
CVE-2020-8616: BIND未充分限制处理引荐报文(referrals)时的查询数量
2020年5月19日,ISC发布了BIND的一个新的漏洞和补丁。老版本的BIND的递归服务器在递归查询过程有可能会发送大量的查询报文,导致递归服务器性能降低或被利用放大攻击流量。
手把手教你云解析DNS购买与绑定域名
您可以根据需要自身的业务需要,选择适合的套餐和功能,并点击右侧“立即购买”按钮,完成下单支付。如何选择适合的套餐和功能,您可以参阅 版本对比 文档。
域名DNS修改的操作步骤
在阿里云注册的域名,DNS一般默认为阿里云的DNS服务器地址。如果您有自己的DNS服务器,且需要将域名的DNS修改为您自己的DNS,或将域名的DNS修改为其他服务商的DNS,您可参考本文进行操作。
阿里云公共DNS安全传输服务介绍(DoH/DoT)
传统的DNS查询和应答采用大都采用UDP明文传输,存在网络监听、DNS劫持、中间设备干扰的风险。为了应对以上挑战,阿里公共DNS对外提供支持DoH/DoT的云服务,为广大的互联网用户提供快速、稳定和安全的DNS解析,欢迎大家使用!
“SRTT” DNS服务器选择算法介绍
大家都知道BIND在作为递归服务器时在向权威DNS请求时会使用优选策略,不过这个优选策略目前没有清晰的资料。小编查阅了一些公开的资料发现基本都是各种传抄,没有什么清晰的说明。因此小编专门编写此文来科普递归是如何进行优选的。
如何使用dig命令挖掘域名解析信息
命令行工具 dig 是用于解析域名和故障排查的一个利器。 从主要功能上来说,dig 和 nslookup 之间差异不大,但 dig 更像一个加强版的 nslookup,可以查询到一些由域名服务器管理的信息,这在排查某些问题的时候非常有用。
DNS配置必备知识: DNS配置
DNS,英文全程"Domain Name System,中文全程:域名系统,作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS基于C/S架构(多数基于套接字架构的都是C/S架构),同时使用TCP和UDP的53号端口,当前,对于每一级域名长度限制是63个字符,域名总长度则不能超过253个字符。 我们都知道,IP地址是由32位的二进制数字组成。用户与因特网上某台主机通行时,显然不愿意使用难以记忆的32位的二进制主机地址。相反,大家更愿意使用比较容易记住的主机名称。这时DNS的出现就将繁琐复杂32位二进制数字解析大家易于接受的字符串形式。
DNS必备知识: DNS部署
DNS(域名系统)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用TCP和UDP端口53。
安装并启用Active Directory域服务与DNS服务
为了使用Windows AD/ACL,首先需要在VPC内创建一个Active Directory域服务控制器。本文分步骤说明了如何在Windows Server系统中从头开始安装与配置AD域服务和相应的DNS服务
《DNS稳定保障系列3--快如闪电,域名解析秒级生效》
在刚刚过去的双十一,又是一个全民狂欢的盛宴,天猫双十一的成交量高达2684亿。无数小伙伴在淘宝、天猫里买买买,今年你又剁手了多少?言归正传,在你疯狂秒杀的时候,有没有发现,今年的购物体验一如既往的好,访问速度快,购物体验那个流畅。
《DNS稳定保障系列2--全局流量管理保障异地容灾》
背景 随着互联网的快速发展,为保证业务的持续高可用,同城多活、异地多活已成为各企业的不二之选。服务设置多中心,中心内部多地址负载,是多数企业采用的常规做法。这种情况下,如何对流量进行有效控制以达到最佳的用户访问效率变得尤为重要。
AWS瘫痪!!! DNS服务器安全再次敲响警钟
北京时间2019年10月23日凌晨,著名的云服务公司AWS遭遇了DDoS攻击,该攻击持续了15个小时,造成AWS部分服务瘫痪。 事件回顾: 23日美国当地时间9点左右,AWS遭受了大规模的DDoS攻击。
阿里云公共DNS正式发布支持IPv6的版本
在10月23日召开的GNTC 2019全球网络技术大会IPv6分论坛上,阿里云高级技术专家张先国宣布支持阿里公共DNS的IPv6版本正式发布,即阿里公共DNS在保持IPv4 稳定解析服务的基础上(Anycast地址为223.5.5.5,和223.6.6.6),还支持了一组IPv6 Anycast地址为 2400:3200::1和2400:3200:baba::1的资源节点,让处于双栈的用户能够通过配置通过IPv6快速访问DNS。
阿里云服务器ECS + tomcat + 域名解析 部署web页面
笔者分享阿里云服务器ECS+tomcat+域名解析 部署web页面详细教程,话就不多唠叨了,直接分享步骤,首选:1.购买阿里云ECS:(领取代金券礼包)2.进入ecs控制台配置安全组3.必须配置80端口安全组,因为阿里云域名解析默认指向80端口 4.
跨region的智能DNS解决方案(二)-运维
项目背景:考虑到高可靠等诸多问题,在公有云或私有云上可能有两地三中心等多种架构模式。需求在不同地区的实例节点如何通过相同域名解析到本地的A记录或者云产品的CNAME,并实现高可靠。本文通过named服务实现上述功能。
跨region的智能DNS解决方案(一)-部署
项目背景:考虑到高可靠等诸多问题,在公有云或私有云上可能有两地三中心等多种架构模式。需求在不同地区的实例节点如何通过相同域名解析到本地的A记录或者云产品的CNAME,并实现高可靠。本文通过named服务实现上述功能。
《DNS稳定保障系列1--服务双保障“辅助DNS”产品介绍》
背景 2016 年 10 月 21 日,DNS 服务商 dyn 的服务器遭遇黑客大流量的 ddos 攻击,使得美国大量互联网公司如 twitter,github等都出现解析失败,无法提供服务。如下图可见,该事件造成了美国东海岸的网络瘫痪,媒体当时形容此次危机为“史上最大DDoS攻击”。
跨region的智能DNS解决方案(三)-监控
项目背景:考虑到高可靠等诸多问题,在公有云或私有云上可能有两地三中心等多种架构模式。需求在不同地区的实例节点如何通过相同域名解析到本地的A记录或者云产品的CNAME,并实现高可靠。本文通过named服务实现上述功能。
跨region的智能DNS解决方案(二)-CRUD
项目背景:考虑到高可靠等诸多问题,在公有云或私有云上可能有两地三中心等多种架构模式。 需求在不同地区的实例节点如何通过相同域名解析到本地的A记录或者云产品的CNAME,并实现高可靠。 本文通过named服务实现上述功能,此外由于容器以及kubernetes的流行CoreDNS也是很好的选型在此不做赘述。