每臺連接到互聯網的設備都有一個 IP 地址。域名系統或 DNS 是一種將用戶友好的域名轉換為IP 地址(在本例中為 199.167.52.137)的協議。DNS 在互聯網上無處不在。沒有它,我們將不得不記住隨機的數字串,而我們的大腦并不能很好地做到這一點。
DNS 的工作原理
為了解釋這一點,讓我們看一下 DNS 查找中的五個步驟。
- 作為用戶,您可以通過在瀏覽器中鍵入www.paloaltonetworks.com來發起查詢。查詢被發送到 DNS 解析器,這是一臺通常由 IP 提供商提供的計算機。DNS 解析器的工作是追蹤 IP 地址。
- 解析器查詢其中一個根服務器。根服務器分布在世界各地,并保存所有頂級域(TLD)的位置,例如 .com、.edu 和 .net。根服務器將響應發送回解析器。
- 解析器現在可以通知 TLD 服務器。TLD 服務器不保存您要查找的 IP 地址,但它知道 Palo Alto Networks 名稱服務器的位置。
- DNS 解析器查詢其中一個名稱服務器。這一次,服務器知道 IP 地址并用地址記錄進行響應。
- 在最后一步,DNS 解析器將 IP 地址 – 199.167.52.137 – 發送回您的計算機,網站將加載到您的瀏覽器中。
所有這一切都在幾毫秒內在后臺發生。google.com 或 paloaltonetworks.com 等網站可能有多個 IP 地址,這可以加快 DNS 查找時間。可能有數百萬人在同一時間尋找相同的信息,甚至來自世界上不同的國家,這些查詢很可能會發送到分布在世界各地的不同服務器。
DNS 信息也緩存在您的計算機和您的互聯網服務提供商使用的服務器上。保存IP 地址后,您的計算機不再需要訪問 DNS 解析器來解析名稱及其 IP 地址。
為什么您需要了解 DNS
- DNS 是互聯網的支柱。它幫助我們到達正確的站點。
- DNS 機制用于識別允許誰代表域發送電子郵件,因此來自冒名頂替者的電子郵件不會到達您。
- DNS 解析器經常受到攻擊。