dns系统原理及漏洞利用分析(上)

2019年02月27日 点击:



基于ip协议,两台计算机之间要实现通信有一个前提,就是它们分别有一个ip地址。由于我们大多数人都善于记住www.taobao.com之类的字串,而非一串如104.196.44.101一般毫无规律的ip地址数字组合,因此,需要一个程序将名称字串翻译成ip地址。

在互联网上储存域名与ip地址间映射关系的一个分布式数据库,能够将名称转换为数字、数字转换为名称的程序就被称为dns(domain name system,域名系统),运行dns系统的主机就是“dns服务器”。如果没有dns,任何互联网访问就都需要我们记住12个数字——服务器的ip地址。

dns

一、dns工作原理

作为互联网访问中不可或缺的一项技术,了解dns的运作机理非常重要。

dns中的域名-ip映射条目被称为“dns记录”。互联网上需要实现通信的计算机数量过于庞大,将所有dns记录都记录在一个记录集里,由单台dns服务器进行存储处理是不切实际的。因此,在dns体系的设计中,全球的dns被分成了多个小记录集,这些记录集被称为“域”(domain)。一个域包含的记录数量仍有可能非常大,因此,域还可以被划分为更小的子集——“区”(zone)。

因此,互联网上所有的域名-ip映射条目是由许多dns服务器共同存储的。任何要根据域名查询ip或根据ip查询域名的计算机,都可以向其dns服务器发起查询,并且dns服务器还知道如何在多台dns服务器之间发起查询。当dns服务器查询其他dns服务器时,我们称之为“上游”查询。域查询可以不停的向上执行,直至权限域名服务器。

权限域名服务器是管理员对其所管辖域的服务器名和ip地址进行管理的地方。当dns管理员想要对服务器名或ip地址实施增删改查时,就会在权限域名服务器(也称“主dns服务器”)上进行操作。另外,还有“从dns服务器”,用于保存区或域的dns记录副本。

1. 加载页面用到的四个dns服务器

  • 域名解析服务器(resolving name server):自身存有被查询的ip-域名条目或向另一个dns服务器请求该ip-域名条目,并响应此次查询的服务器。
  • 根域名服务器(root name server):根区的域名服务器。它直接响应查询请求,并返回相应的顶级域权限域名服务器列表。
  • 顶级域名服务器(tld name server):顶级域名服务器(tld)是internet上的高级dns服务器之一。当搜索www.qq.com时,“.com”tld服务器将首先响应,在其条目中搜索“qq”字串。
  • 权限域名服务器(authoritative name server):权限域名服务器是dns查询流程中的最后一站,其存储有某个区的域名条目记录。

2. dns服务的类型

根据其处理dns查询的技术机理不同,dns服务被分为两种类型:

  • 递归dns服务:递归dns服务响应dns查询并向权限域名服务发起域名条目查询,或在其缓存的dns条目中实施查询。
  • 权限dns服务:权限dns服务自身存储dns条目。因此,如果向权限dns服务查询其存储的某个ip-域名条目,则无需再向其他服务器发起查询。

3. 公共dns & 私有dns

对于需要被公众在互联网上访问的服务器,它需要具有公共dns记录,并且其ip地址在互联网上可访问,即不会被防火墙等访问控制技术所阻止。任何能够连接到公共dns服务器的人都可以在且无需身份验证的情况下访问公共dns服务器。

但是,并非所有的dns记录都是公开的,为了使员工能够方便地访问企业内网的服务器,不少企业都有自身的私有dns。私有dns被用于存放不希望公开到互联网上的企业内部文件服务器、邮件服务器、域控制器、数据库服务器、应用程序服务器等的域名和ip。

有一点需要注意的是,私有dns服务器和公共dns服务器一样,对其的访问无需进行身份验证。这主要是因为在dns技术创建之初,安全性还不是一个需要考虑的技术问题。因此,大多数情况下,企业内部网络中的任何用户都可以在未做身份认证的情况下查询内部dns服务器存储的信息。

二、查询dns的七个步骤

(1)当用户试图访问internet上的计算机,例如,在浏览器地址栏中输入www.dingxinsec.com.cn时,就将启动一次dns查询。

(2)dns查询的第一站是本地dns缓存。在用户访问网络上不同的域名时,这些域名对应的ip地址就将存储在本地缓存中,如果用户之前访问过www.dingxinsec.com.cn,则缓存中就会存有该网站的ip地址。

(3)如果本地dns缓存中没有该域名的ip,dns就会用递归dns服务器进行检查。在互联网上,isp服务商通常会建设和运维递归dns服务器。

(4)递归dns服务器自身具备缓存,如果在其缓存中存有用户查询的ip地址,则会将其直接返回给用户。如果没有,将向其它dns服务器发起查询。

(5)下一站是tld域名服务器,当用户查询域名 www.dingxinsec.com.cn时,存储.cn地址的tld域名服务器会响应查询请求。该服务器并不存储我们需要的ip地址,但它能够向正确的权限域名服务器转发查询请求。

(6)权限域名服务器用www. dingxinsec. com. cn 的ip地址响应此次查询,递归dns服务器将其存储在本地dns缓存中,并将地址返回给用户的计算机。

(7)用户计算机的本地dns服务获取www.dingxinsec.com.cn的ip地址并实施访问。然后,在本地缓存中记录该域名的ip地址,同时记录其生存时间(ttl),即本地dns记录的有效时间,若用户下次访问该域名的时间超过ttl时间,则下次访问www.dingxinsec.com.cn时,dns将再次执行上述过程。

三、dns查询的分类

dns查询需要给dns服务器传递的信息包括:

  • 当前查询是什么类型;
  • 要返回什么信息。

标准的dns查询有以下三种类型:

  • 递归查询:在递归查询中,计算机请求dns服务器返回一个ip地址,或确认该dns服务器不知道该ip。
  • 迭代查询:在迭代查询中,查询者向dns服务器请求返回一个最佳答案。如果dns服务器中查不到被查询ip,它将返回权限域名服务器或tld域名服务器。查询者将继续此迭代过程,直到找到被查询ip或超时。
  • 非递归查询:dns解析服务器使用此类查询来查找自身缓存中没有存储的ip。

关闭