iT邦幫忙

0

DNS glue records 問題請教

DNS的觀念讓小弟困擾非常多天...粗體字為小弟的疑問點...懇請大大鞭小力點...幫忙開釋....
下面描述如有錯誤再請大大幫忙提醒一下...

小弟最近註冊了一個叫做aaaa.cf的域名

  1. PC10要查詢rdp.aaaa.cf [PC10的dns為168.95.1.1(中華電信DNS)]

2.中華電信DNS資料庫沒有rdp.aaaa.cf對應的IP時,會向根( .)裡面的DNS伺服器去查詢
. 的伺服器是? ---->xxx.(dns)
xxx.(dns)的IP是?---->x.x.x.x(假設知道了)

3.根( .)裡面的DNS伺服器查詢查到發現沒有rdp.aaaa.cf對應的IP,要需要去.cf的DNS主機查詢------>我給你.cf網域的DNS主機IP,去.cf網域的DNS主機去查詢(.cf的DNS是誰???查詢的到嗎??)
.cf的名稱伺服器是 ? -----> xxx.cf(dns)
xxx.cf(dns)的IP是? ------->x.x.x.x(假設知道了)

4.中華電信DNS到.cf網域的DNS主機發現沒有rdp.aaaa.cf對應的IP,需要到.aaaa.cf的DNS主機查詢
以3 ~ 4步驟來說 .aaaa.cf 為 .cf的子網域(會有授權概念),若是直接在.cf的DNS伺服器裡面寫一筆對應資料的話代表dns代管,自己不用架設DNS

[ glue records ]
5.假設.aaaa.cf有DNS主機為dns1.aaaa.cf(代表有自己的DNS),此時.cf的DNS伺服器必須要有一筆對應dns1.aaaa.cf的資料------>否則會Loop(為什麼????)
aaaa.cf 的名稱伺服器是? → 去問 dns1.aaaa.cf
dns.aaaa.cf 的IP是? → 去問aaaa.cf ------------->(為什麼會去問aaa.cf???)
aaaa.cf 的名稱伺服器是? → 去問 dns1.aaaa.cf
dns.aaaa.cf 的IP是? → 去問aaaa.cf
............(LOOP)
{跟授權伺服器有關係???}

ayu iT邦好手 3 級 ‧ 2019-10-28 17:26:18 檢舉
在根網域裡, 關於.cf的相關設定如下, 這樣可以理解嗎? 不行我再解釋哦~
$ORIGIN .
cf NS a.ns.cf.
  NS b.ns.cf.
  NS c.ns.cf.
  NS d.ns.cf.
$TTL 86400 ; 1 day
  NSEC cfa. NS RRSIG NSEC
  RRSIG NSEC 8 1 86400 (
  20191110050000 20191028040000 22545 .
f+D5IUZALZ9d+YAEFWhFuhL3xltFp7oH0Nt8HZj2RrSt (略)
$ORIGIN ns.cf.
$TTL 172800 ; 2 days
a  A 185.21.168.17
  AAAA 2a04:1b00:4::1
b  A 185.21.169.17
  AAAA 2a04:1b00:5::1
c  A 185.21.170.17
  AAAA 2a04:1b00:6::1
d  A 185.21.171.17
  AAAA 2a04:1b00:7::1
後面這段就是glue records

1 個回答

0

看你說了一大堆,但最根本的東西都沒說到@@"
首先,域名需要註冊ns伺服器。這個東西你是否有先去做調整內。

大多數來說,域名商大多數本身都會有提供ns伺服。其域名的預設ns伺服也一定是在域名商那邊。
你可以先直接查你的域名whois中的ns伺服器註冊在哪。
基本來說,這是第一優先的地方。至於ns對ns的部份,你先暫不要了解到那邊。那邊又是另外一門學問

我要發表回答

立即登入回答