什么是網絡dns?dns是干嘛的,DNS在網絡安全中為什么重要?百度搜索網絡dns會發現61,500,000個搜索結果,由此可見在互聯網上網路dns的重要性。以下上訴有關網絡dns的一些知識介紹。
1、什么是dns?
DNS是互聯網的一項服務,它作為將域名和IP地址相互映射的一個分布式數據庫,能夠使人更方便地訪問互聯網。簡單的講DNS就是翻譯官,就像把http://www.baidu.com翻譯成220.181.111.188讓機器理解。
2、為什么dns在網絡安全中重要?
基于被動DNS的安全檢測,攻擊溯源,反垃圾郵件,上網行為管理是現在安全公司解決安全問題的重要手段。它與DNS查詢的方式相反,屬于反向獲取或查詢DNS數據信息。
被動DNS將DNS系統中可用的DNS數據信息采集、歸納、整理到數據庫中,以便相關人員對其進行檢索、查詢和分析應用。
這些數據信息包含了當前的和歷史的DNS數據,比如,在過去的十余年,某個域名曾經被解析指向哪些IP地址、某個域名下有哪些三四級子域名、哪個域名解析服務器曾經為哪些域名提供過服務、某個IP地址訪問過哪些域名等信息。
此外,被動DNS數據是一類非常重要的數據源。例如,對新注冊域名或子域名的關注;對DNS變更及DNS錯誤信息的監控與比對;另外,在一個域名被識別為惡意或可疑后,通過被動DNS歷史記錄,可以方便快速地幫助調查人員找到最初攻擊發生時的證據。
以上就是有關DNS在網絡安全中為什么重要的知識介紹。