Kiedy to zrobię dig @a.gtld-servers.net example.com
, szybko zwraca serwery nazw example.com
i adresy IP tych serwerów nazw (rekordy kleju).
Czy to oznacza a.gtld-servers.net
(i *.gtld-servers.net
) .com
lokalny zapis wszystkich domen? Odpowiadają bardzo szybko, więc nie sądzę, aby sami zadawali dalsze pytania. Podobnie, żądanie example.com
serwerów nazw nie przekierowuje mnie domains.starting.with.e.gtld-servers.net
ani nic takiego
.
Zdaję sobie sprawę, że a.gtld-servers.net
prawdopodobnie jest kilka komputerów i że jestem przekierowywany do najbliższego mnie (dzięki tej nowej technologii jeden-ip-wiele-maszyn), ale to po prostu oznaczałoby, że kilka innych maszyn ma wszystkie .com
domeny.
EDYCJA: Dziękujemy wszystkim, którzy odpowiedzieli! Kolejne pytanie: jeśli ktoś „włamie się” do jednej z tych maszyn, czy nie może uzyskać listy wszystkich .com
domen? To wydaje się użyteczną informacją, chyba że jest już dostępna gdzieś za darmo? Zdaję sobie sprawę, że informacje o domenie są publiczne, ale nadal trudno jest uzyskać je masowo. Chyba *.gtld-servers.net
nie obsługują transferów stref (chociaż .edu
serwery nazw tak zrobiły, przynajmniej kilka lat temu).
UWAGA: Zdaję sobie sprawę, że example.com nie jest rzeczywistą domeną - wystarczy zastąpić ją dowolną inną domeną .com powyżej (pierwotnie miałem xyz.com, ale ktoś poprawnie ją edytował, aby uniknąć używania prawdziwej nazwy domeny).
Odpowiedzi:
Tak, „x.gtld-servers.net” to autorytatywne serwery dla domeny najwyższego poziomu „com”, więc mają wszystkie „wskaźniki” dla domen .com. Możesz zobaczyć serwery nazw dla TLD, uruchamiając
źródło
.
-com.
,us.
- aby uniknąć dołączania domyślnej nazwy domeny. (Na przykład, gdy rozwiązaniecom
wewnątrz sieci CONTOSO Inc, system może próbowaćcom.contoso.net.
przed tylkocom.
)dig
kiedykolwiek używał ścieżki wyszukiwania; inne „prawdziwe narzędzia do debugowania dns” również nie powinny. (nslookup tak robi, ale nie używaj tego do debugowania dns). :-)nslookup
we wszystkich przypadkach-t
jest opcjonalny, możesz to zrobić,dig com NS
a kopanie zrobi to, co należy (zapisuję typ rekordu wielkimi literami, tak jak w konwencji dla czytelności, ale nie jest to obowiązkowe). Ale kiedy chcesz wykonać zapytanie dotyczące czegoś, co można by zinterpretować jako opcję, masz problem rozwiązany kropką.Wykonaj zapytanie dotyczące samej domeny
dig @a.gtld-servers.net com.
- i poszukaj flagi „autorytatywna odpowiedź”:źródło
Już dawno otrzymałeś odpowiedź, ale uważam, że możemy być bardziej precyzyjni i masz dodatkowe pytanie, które powinno być kolejnym pytaniem.
Wróćmy więc od początku.
Jeśli zapytasz serwery główne, aby dowiedzieć się o
.COM
delegowaniu (zwróć uwagę, że wszystko poniżej dotyczy w ten sam sposób,.NET
ponieważ oba są obsługiwane przez ten sam rejestr), otrzymasz następującą odpowiedź:Podsumowując, każdy z tych serwerów nazw jest autorytatywny
.COM
i wszystkie mają te same dane (więc możesz poszerzyć swoje pytanie, niea.gtld-servers.net
jest w żaden sposób wyjątkowy, wszystko poniżej będzie dotyczyć dowolnego z tych serwerów nazw).Gdy zapytasz tych serwerów nazw o dowolną
.COM/.NET
nazwę domeny, muszą oni odpowiedzieć autorytatywnie, podając nazwę autorytatywną dla nazwy domeny, o którą prosisz.Stąd z definicji „Czy to znaczy, że a.gtld-servers.net (i * .gtld-servers.net) mają zapis wszystkich domen .com lokalnie?”, Ale to dokładnie tak! Z pewnym zastrzeżeniem dotyczącym „wszystkich”, które jest omówione poniżej.
Pamiętaj, że mówisz o zapisach klejów, jest to konkretny przypadek, a nie najczęstszy. Zazwyczaj żądanie domeny na dowolnym z powyższych serwerów nazw zwróci tylko jeden lub więcej rekordów NS.
Pozwól nam poświęcić czas na zajęcie się innymi drobnymi punktami w twoim tekście:
Autorytatywny serwer nazw z definicji zawiera dane, za pomocą których musi odpowiadać na zapytania, bez konieczności polegania na zasobach zewnętrznych, w przeciwnym razie nie jest tak naprawdę autorytatywny.
Jeśli chodzi o szybkość, jest to częściowo subiektywne i wysoce zależne od tego, co i jak testujesz, ale jest kilka czynników: domyślnie DNS używa UDP, który jest lżejszy niż TCP, a zatem szybszy, a takie serwery nazw są anycastowane, co oznacza, że przy odrobinie szczęścia zawsze będziesz mieć jednego „blisko” ciebie.
Możesz usunąć „prawdopodobnie” :-) Te serwery nazw otrzymują tak wiele zapytań, że żadne pojedyncze urządzenie nigdy nie będzie w stanie wytrzymać.
Jeśli przejdziesz do https://stat.ripe.net/192.5.6.30#tabId=routing , zobaczysz wiele informacji, które mogą być trudne do strawienia, ale w zasadzie, biorąc pod uwagę, że ten pojedynczy adres IP
a.gtld-servers.net
(w rzeczywistości blok, w którym to jest) ogłaszane przez kilka AS kontrolowanych przez jedną firmę, co jest silnym wskaźnikiem anycastingu, który działa pięknie dla większości DNS.Jeśli wejdziesz na http://www.root-servers.org/ , możesz dowiedzieć się więcej. Jest to związane z głównymi serwerami nazw, już nie
.COM
tymi, ale technicznie jest to dokładnie to samo. Można na przykład odkryć, że 13 serwerami głównymi zarządza 12 różnych organizacji w 930 instancjach (instancja to nie tylko jeden serwer, to lokalizacja, „punkt obecności”, w którym operator ma „węzeł”, który zazwyczaj jest sprzęt do routingu, wiele serwerów w konfiguracji równoważenia obciążenia / przełączania awaryjnego, niektóre funkcje monitorowania / zdalnego sterowania itp.F
na przykład jest w 222 miejscach.Tak, wiele komputerów ma listę wszystkich
.COM
nazw domen. Ale najpierw precyzja: na tych serwerach nazw otrzymasz listę wszystkich serwerów nazw dla wszystkich nazw domen .COM ... co oznacza, że dla nazw domen, które nie zostały delegowane, nie znajdziesz ich tutaj. Może się to zdarzyć w wielu przypadkach:clientHold
do nazwy domeny, co spowoduje, że zniknie z DNSserverHold
dowolnego powodu.(patrz https://www.icann.org/resources/pages/epp-status-codes-2014-06-16-pl, jeśli chcesz dowiedzieć się więcej o tych statusach i innych).
W zależności od tego, jak zdefiniujesz „wszystkie” i co zrobisz z takimi danymi, możesz nie uzyskać naprawdę absolutnie wszystkich z nich.
We wszystkich powyższych przypadkach domena nie pojawi się na serwerach DNS rejestru, ale pojawi się, gdy wykonasz zapytanie whois. Tak więc serwery whois (znowu, nie jedno pudełko) będą również miały ... listę wszystkich nazw domen .COM i jeszcze więcej danych niż na serwerach nazw, ponieważ:
I nadal są to tylko publiczne usługi rejestrowe posiadające, w pewien sposób lub w części, listę (lub jej część) nazw domen.
Co do dalszych działań:
Technicznie tak. Ale:
.COM
jest gTLD i jako taki podlega umowie z ICANN. ICANN upoważnia wszystkie rejestry gTLD do publikowania swoich plików stref (co jest w zasadzie tym, czego używają same serwery nazw, więc rekordy NS plus kleje A / AAAA), przynajmniej raz dziennie, a dostęp jest bezpłatny dla każdego, pod warunkiem podpisania umowy aby mieć pewność, że nie wykorzystasz tych danych do „złych” celów (takich jak ich ponowne opublikowanie)Zobacz szczegóły na https://czds.icann.org/en . To daje dostęp do setek plików stref gTLD.
Pamiętaj, że jeśli twoje pytanie zostanie rozszerzone na „jeśli ktoś włamie się na jeden z tych komputerów i zmieni zawartość, która dodaje lub usuwa nazwy domen .COM ...”, możemy szybko odpowiedzieć:
Krótko mówiąc, nie jest to najlepszy pomysł, aby robić bałagan z
.COM
nazwami domen. Są też inne sposoby.Zobacz powyżej program ICANN. Jeśli chodzi o ccTLD, sytuacja jest różna, ale częściej nie dają dostępu do swojego pliku strefy, i to nie w czasie rzeczywistym.
Czasami można uzyskać do niego dostęp po pewnym czasie, na przykład poprzez ruchy „otwartych danych”. Jeden przykład: https://opendata.afnic.fr/en/products-and-services/services/opendata-en.html dla
.FR
nazw domen.Łatwy do przetestowania:
Nie, w tej chwili żaden
.COM
autorytatywny serwer nazw nie akceptuje zapytań AXFR. Ale niekoniecznie jest tak samo wszędzie. Jeślif.root-servers.net
zapytasz serwer nazw, możesz wykonać zapytanie AXFR, aby opublikować wszystkie TLD. Niektóre inne domeny TLD również mogą na to pozwolić.Należy pamiętać, że istnieje „wiele” zaleceń, które nie zezwalają na publiczne zapytania AXFR. Fakty są takie, że są z definicji ogromnymi odpowiedziami i mogą obciążać serwer, jeśli zostaną powtórzone, to prawda. On może bez końca spierać się o to, dlaczego / jeśli społeczeństwo potrzebuje tych informacji. Na początku DNS był częściej używany do kopiowania stref między serwerami nazw (teraz są o wiele lepsze alternatywy). Dlatego AXFR jest często wyłączany ... poza tym, że wykonujesz DNSSEC w tym samym czasie, w określony sposób (to znaczy NSEC, a nie wariant NSEC3), łatwo jest przejść przez standardowe zapytania DNS i bez AXFR, wszystkie twoje strefę i zrekonstruuj plik strefy. Istnieją narzędzia do tego.
Zauważ również, że różni dostawcy online sprzedadzą ci pliki stref i / lub listę wszystkich nazw domen dla wielu TLD, które zdobyli różnymi sposobami (jeden pomysł między innymi: bierzesz otwarte pliki stref, jak
.COM
, a dla TLD pytasz.example
jeden po drugim wszystkie nazwy, które znalazłeś.COM
, które mogą dać ci pewne pomysły, oprócz oczywiście chodzenia po słowniku w oparciu o języki najczęściej używane w wyszukiwanej TLD).źródło