일반 애플리케이션은 운영체제의 스텁 확인자에 요청합니다. 스텁 확인자는 로컬 이름 서비스 정책을 조회하고 설정된 확인자에 재귀 쿼리를 보냅니다. 재귀 확인자는 유효한 캐시로 질문에 응답할 수 없을 때만 계층을 따라 조회합니다.
DNS · 레슨 3
DNS 과정
스텁 및 재귀 확인자가 캐시, 위임, 글루 및 권위를 사용해 DNS 쿼리에 응답하는 방법을 알아봅니다.
로컬 정책과 캐시에서 시작하기
시스템 확인자는 설정된 순서에 따라 /etc/hosts, DNS 및 다른 소스를 조회할 수 있습니다. 검색 접미사는 짧은 이름을 여러 후보 이름으로 바꿀 수 있습니다. 재귀 확인자는 상위 트래픽을 보내기 전에 긍정 및 부정 캐시 항목을 확인합니다.
재귀 확인자가 쿼리를 위해 권위 서버에 전혀 연락하지 않을 수 있는 이유는 무엇입니까?
루트 서버 조회하기
캐시 미스가 발생하면 재귀 확인자가 루트 서버에 요청할 수 있습니다. DNS 루트에는 A부터 M까지 이름이 지정된 13개 서버 신원이 있고, 애니캐스트와 기타 복원력 있는 배포 기법으로 많은 물리 인스턴스가 이를 제공합니다. 응답은 보통 최종 호스트 주소를 반환하는 대신 관련 최상위 도메인의 권위 서버로 확인자를 안내합니다.
캐시되지 않은 www.example.com 조회에 루트 서버는 일반적으로 무엇을 반환합니까?
TLD 및 권위 위임 따라가기
확인자는 com 권위 서버에 요청하고, 이 서버는 example.com에 위임된 권위 네임 서버를 반환합니다. 위임에는 위임된 하위 영역 안에 이름이 있는 서버에 도달해야 할 때 글루 주소 레코드가 포함될 수 있습니다. 그런 다음 확인자가 요청한 레코드를 권위 서버에 조회합니다.
DNS 글루는 어떤 문제를 해결하는 데 도움이 됩니까?
별칭과 레코드 유형 따라가기
응답에 다른 이름 조회가 필요한 CNAME 별칭이나 추가 쿼리로 이어지는 애플리케이션별 레코드가 포함될 수 있습니다. A 쿼리는 IPv4 주소 레코드와 관련 체인 데이터만 반환하고 별도의 AAAA 쿼리가 IPv6 주소를 검색합니다. 최종 응답에는 NOERROR, NXDOMAIN 또는 SERVFAIL 같은 서로 다른 의미의 상태가 있습니다.
NXDOMAIN은 무엇을 보고합니까?
검증, 캐싱 및 애플리케이션 사용
검증하는 재귀 확인자는 DNSSEC 서명과 신뢰 체인을 사용해 인증된 부재 또는 레코드 무결성을 확인할 수 있습니다. DNSSEC는 쿼리를 암호화하거나 반환된 주소의 애플리케이션이 신뢰할 수 있음을 입증하지 않습니다.
확인자는 TTL 규칙 안에서 결과를 캐시하고 스텁에 반환합니다. 애플리케이션은 주소를 선택하고 자체 네트워크 및 보안 프로토콜을 시도합니다.
DNSSEC 검증이 제공하지 않는 것은 무엇입니까?
레슨 완료
DNS 과정 완료
이제 로컬 정책부터 캐시된 최종 응답까지 재귀 DNS 조회를 추적할 수 있습니다.
로컬 소스와 확인자 캐시를 먼저 확인합니다.
루트 및 최상위 도메인 위임을 따라갑니다.
글루를 사용해 적절한 위임 서버에 도달합니다.
별칭, 데이터 없음 응답 및 존재하지 않는 이름을 구분합니다.
DNSSEC 무결성과 전송 기밀성을 구분합니다.