Kan du huske hundredvis af telefonnumre? Nej, ikke sandt? Det er derfor, vi gemmer dem i vores telefonbog ved hjælp af tilsvarende navne. På samme måde kan almindelige brugere søge på nettet ved hjælp af navne i stedet for at huske IP-adresser. I baggrunden ser computere DNS-poster for at finde webserverens reelle placering.
Begrebet DNS-poster er afgørende, hvis du vil bruge SPF eller Sender Policy Framework-poster til at sikre dit e-mail-domæne mod hackere. Denne blog fokuserer på at forstå, hvordan du kan se DNS-poster.
Hvad er en DNS-optegnelse
DNS er en forkortelse for Domain Name System, og DNS-poster er instruktioner, der findes i autoritative DNS-servere, som giver oplysninger om et domæne. Den viser også den IP-adresse, der er knyttet til et bestemt domæne, og kommandoer om, hvordan anmodninger om det pågældende domæne skal håndteres.
En DNS-post består af en række tekstfiler, der er skrevet i DNS-syntaks, som er en kæde af tegn, der bruges som instruktioner til en DNS-server. Alle typer af DNS-poster har en TTL eller time-to-live, der angiver den periode, hvor en pakke eller data udløber.
Hvad er de almindelige typer af DNS-poster?
Sådan analyserer du DNS-posterskal du kende til flere syntakser og kommandoer, der instruerer serveren i at håndtere en klientforespørgsel. Her er de otte almindelige typer af DNS-poster.
En optegnelse
En rekord står for "adresse". Den bruges til opslag af IP-adresser, hvor den bruger domænenavnet til at finde IPv4-adressen på det system, der er vært for et bestemt domænenavn. Brug af flere A-poster for det samme domæne fører til fejl og redundans. Så i sådanne scenarier har hvert domæne sin egen A-record for at føre brugerne til den samme IP-adresse.
AAAA-rekord
AAAA-rekord (eller Quad A record) ligner A record, men den peger på IPv6 i stedet for IPv4. Den giver DNS-klienten oplysning om IP-adressen til et domænenavn, så den kan oprette forbindelse til det tilsvarende websted. Men den er ikke så udbredt på grund af de begrænsede IPv6-adresser. Ligesom A-posten kan den også være overflødig, når den bruges til det samme domæne.
CNAME-optegnelse
CNAME eller Canonical Name er en anden vigtig ting, der hjælper med at forstå, hvordan du kan se DNS-poster. Det peger på et aliasdomæne eller et underdomæne til det kanoniske domænenavn eller hoveddomænenavnet. Systemet anvender det til at knytte et aliasdomæne anime til hoveddomænet med en A eller AAAA-post.
Hvis dit websted har flere underdomæner, kan du bruge en DNS CNAME-optegnelse anbefales. Husk, at det er umuligt at placere CNAME-posten i roddomænet, og du bør ikke pege NS og MX-poster mod det. Undgå også at pege en CNAME-rekord til en anden CNAME-rekord.
DNS PTR-optegnelse
PTR er en forkortelse for Pointer record og angiver det domænenavn, der er knyttet til en bestemt IP-adresse. Den fungerer grundlæggende modsat A-posten og anvendes i reverse DNS-søgning. Reverse DNS lookup er en procedure, der starter med IP-adressen og vender tilbage med det tilknyttede domænenavn.
Eksperter anbefaler, at du bruger det som et sikkerheds- og antispamværktøj.
NS Record
NS står for Nameserver record. Den angiver den autoritative DNS-server for et bestemt domæne og angiver, hvilken DNS-server der indeholder alle de faktiske zonefiler. Det er umuligt at indlæse et websted, hvis NS-posten ikke er konfigureret korrekt. Anvendelse af mange NS-poster fører til øget pålidelighed.
Hvis der er flere navneservere, kan sekundære servere besvare DNS-forespørgsler, når den primære navneserver er nede.
MX-optegnelse
MX-optegnelse står for Mail Exchange og er en DNS-posttype, der angiver e-mailserveren for et e-mail-adressedomæne, der anvender SMTP-protokollen. SMTP er et sæt retningslinjer for kommunikation, der gør det muligt for software at sende e-mails via internettet.
Du kan ikke bruge din postkasse til e=ekspedition af e-mails, hvis der ikke er en gyldig MX-record.
SOA-optegnelse
SOA eller Start of Authority indeholder vigtige oplysninger om din DNS-zone eller dit domæne. Det er afgørende for overvågning af trafikken mellem primære og sekundære navneservere.
Øvelsen i at dele DNS-poster mellem navneservere og en DNS-zonefil er ugyldig, hvis der ikke er nogen SOA-post. Under en zoneoverførsel er DNS afhængig af SOA-posten til at identificere kilden til zonefilerne.
TXT-optegnelse
TXT-poster er tekstposter, der indeholder beskrivende, menneskeligt læsbare oplysninger. De er tilpasset andre typer DNS-poster for at give yderligere oplysninger. Et domæne kan have flere TXT-poster. Disse er vigtige for udarbejdelsen af SPF-poster og DMARC poster. Du skal også bruge SPF-record-checker for at få fejlfrie og gyldige SPF-poster.
Sådan vises DNS-poster for et domæne
Lad os nu se, hvordan du kan se DNS-poster for et domæne.
TRIN 1: Slå din navneserver op
En måde at se DNS-poster på er at slå op på din navneserver. Her er nogle muligheder, som du kan prøve.
VALG 1: Brug et terminalvindue
Åbn et terminalvindue på din computer, og indtast domænet for dit websted.
MULIGHED 2: Brug et andet websted til at se op til din navneserver
- Brug et hvilket som helst websted, der indsamler domæneoplysninger, til at finde offentlige oplysninger om din navneserver.
- Søg i dit domænenavn.
- Indtast dit domænenavn.
- Find navneserveroplysninger i søgeresultaterne.
TRIN 2: Besøg det websted, der er angivet i navneserveren, for at finde dine DNS-poster
Du kan også gætte domæneværtens navn på listen. Besøg domæneværten, og log ind for at få adgang til dine DNS-poster. Hvis du ikke kender loginoplysningerne, skal du muligvis kontakte den tidligere webadministrator for at få adgang.
Resumé
DNS-servere bruger DNS-poster til at sætte punktum mellem domæner og deres tilsvarende IP-adresser. Proceduren foregår i backend, men hvis man ved, hvordan man ser DNS-poster hjælper med at få et websted til at fungere effektivt.
Sådan analyserer du DNS-poster, slå din navneserver op, og besøg det websted, der er angivet på navneserveren, for at finde dine DNS-poster.
- PowerDMARC slår sig sammen med Secureism for at udvide sine aktiviteter i Pakistan - 21. marts 2023
- PowerDMARC og Securado går sammen om at udvide deres aktiviteter i Mellemøsten - 20. marts 2023
- SPF vs. DKIM vs. DMARC - 20. marts 2023