SMALL

DNS(Domain Name System) --> 분산 데이터베이스 시스템

(도메인 각 계층별로 네임서버를 두고 분산해서 도메인 정보를 관리)

 

2 종류의 DNS 서버

1) Recursive/Cache 네임서버/재귀적 DNS 서버 (일반적 DNS 서버)

  • 관리하는/ 위임받은 도메인 없이 모든 도메인 질의에 대해서 응답해주는 DNS 서버
  • IPS 업체어서 제공하는 DNS 서버(ex 168.126.63.1 KT)
  • 자신의 캐시에 저장된 정보 또는 반복적 질의를 통해 그 결과를 사용자 호스트에 응답해주는 네임서버

2)Authoritative 네임서버 / DNS 서버

  • 관리하는/ 위임받은 도메인을 가지고 있는 DNS 서버
  • 자기가 관리하는 도메인에 대해서만 응답

질의 순서

1. 로컬 DNS Cache 검색

2. host 파일 검색 --> host.ics( 윈도우에만, hosts 파일보다 우선순위가 높다)

3. DNS 서버 질의

 

nslookup

질의 유형 ANY, TXT 일반적으로 요청 대비 응답이 크기 때문에 DNS 증폭 DRDoS 공격에 악용 가능

 

AXFR --> 존 버전에 상관없이 무조건 존 전송 요청

IXFR -->  존 버전을 비교하여 상위 버전일 경우 존 전송 요청

 

 

 

 

 

 

 

 

 

LIST

+ Recent posts