Xin*_*nus 3 domain-name-system
我不知道域名系统如何避免全球相同域名的重复条目。
假设我启动了一个域名服务器并将域 google.com 映射到我的 ip 地址,其他域名服务器如何检测歧义?谁负责避免此类重复?
pho*_*bus 16
没有关系的原因是因为没有人会要求您的个人 DNS 服务器解析 google.com。
假设我向浏览器询问 google.com。以下是我的 ISP 的递归名称服务器执行的步骤,假设 google 的 A 记录未在本地缓存:
如您所见,在此过程中,我或我的域名服务器绝不会询问您的 DNS 服务器 google.com 在哪里。
现在,存在潜在的漏洞,通过缓存中毒和其他类似的攻击。最著名的漏洞之一是 Kaminsky 漏洞。
有关 DNS 解析的分步指南,以及严重问题和漏洞的描述,请查看此图解指南。