J'essaie de comprendre un peu mieux le DNS, mais je n'ai toujours pas les enregistrements A et NS complètement.
Pour autant que je sache, l'enregistrement A indique quelle adresse IP appartient à un (sous) domaine, jusqu'à présent, cela était encore clair pour moi. Mais si j'ai bien compris, l'enregistrement NS indique quels points de serveur de noms appartiennent à un (sous) domaine, et ce serveur de noms doit indiquer quelle adresse IP appartient à un (sous) domaine. Mais cela était déjà spécifié dans l'enregistrement A dans le même fichier DNS. Alors, quelqu'un peut-il m'expliquer ce que font exactement les enregistrements et les serveurs de noms NS, car j'ai probablement compris quelque chose qui n'allait pas.
edit: Si je vous ai bien compris, un enregistrement NS indique que vous devez trouver le serveur DNS avec l’enregistrement A pour un certain domaine, et l’enregistrement A vous indique quelle adresse IP appartient à un domaine. Mais à quoi sert-il de mettre un enregistrement A et un enregistrement NS dans le même fichier DNS? S'il existe déjà un enregistrement A pour un certain domaine, pourquoi devez-vous indiquer un autre serveur DNS qui vous donnerait probablement les mêmes informations?
Réponses:
Quelques exemples hors du
foo.com
fichier de zone fictifA Record = "L'hôte appelé
foo.com
habite à l'adresse 192.168.100.1"NS Record = "Si vous voulez en savoir plus sur les hôtes de la
foo.com
zone, demandez au serveur de noms ns1.bar.com"la source
ns1.foo.com
adresse du serveur faisant autorité pour rechercher quelque chose d'autre et que l'enregistrement n'existe pas, vous obtiendrez desNXDOMAIN
incidents inattendus (mais cela fonctionnera pour les personnes ayant interrogé lecom
serveur parent, car il y aurait probablement de la colle A enregistre là-bas)C'est une vieille question, mais je pense que les autres réponses ne concernent pas vraiment la source de la confusion.
NS
les enregistrements au sommet suivent un ensemble de règles différent de celui desNS
enregistrements situés au-dessous du sommet.NS
enregistrements au sommet ne définissent pas un renvoi. Au lieu de cela, ils fournissent la définition faisant autorité pour cesNS
enregistrements.NS
dossiers sous le sommet font définir une référence. CetNS
enregistrement ne fait pas autorité, pas plus qu’unA
enregistrement qui porte le même nom.À partir de ces règles, nous pouvons dériver deux comportements différents pour ce qui se produit lorsqu'un
A
enregistrement existe sur un serveur DNS portant le même nom:NS
enregistrement ne définit pas de référence, d'autres données peuvent exister parallèlement dans la même zone. Étant donné que le serveur se considère comme faisant autorité pour l'NS
enregistrement et l'A
enregistrement, il n'y a pas de conflit. C'est pourquoi d'autres données cohabitent généralement avec lesNS
enregistrements situés au sommet d'une zone.NS
dossier ne définit un renvoi, leA
dossier est effectivement « masquée » par une coupure de zone . CetA
enregistrement ne fait pas autorité et ne doit pas apparaître dans la section réponse d'une réponse faisant autorité. Il peut potentiellement être utilisé comme donnée de collage qui apparaît dans la section supplémentaire de la référence, mais c'est tout.Déroutant? Ouais c'est ça. Laissez une note dans les commentaires si vous avez du mal à suivre cela et je verrai ce que je peux faire.
la source
NS
enregistrements en haut du fichier de zone.Les enregistrements NS spécifient les serveurs qui fournissent des services DNS pour ce nom de domaine.
Les points d’hôte A enregistrent les noms d’hôte (tels que www, ftp, mail) sur une ou plusieurs adresses IP.
la source
un enregistrement A mappe un nom sur une adresse IP. par exemple
déclare que binary.example.com. résout en 192.168.1.42
un enregistrement NS mappe un nom sur un autre serveur de noms, c’est-à-dire un autre serveur DNS desservant ce domaine. C'est-à-dire "Je n'ai aucune idée de l'adresse IP de ce nom, mais si vous allez demander à ce serveur de noms là-bas, il le saura peut-être"
Si vous demandez à un serveur DNS qui a les 2 enregistrements ci-dessus pour binary.example.com. (ou www.binary.example.com. ou foo.bar.binary.example.com). cela vous indiquera que vous devrez demander à 192.168.1.2 de traduire ces noms (bon, ou le serveur DNS peut le faire pour vous, ou les noms résolus pourraient être mis en cache et vous être renvoyés.)
la source
Il est important d’avoir les enregistrements NS et A dans la zone si vous devez déléguer une sous-zone à un serveur DNS différent.
Par exemple, nous avons un serveur DNS ns1.bar.com faisant autorité pour zone bar.com. Et nous devons déléguer foo.bar.com à ns1.foo.bar.com. Nous devons donc créer la zone foo.bar.com et y mettre les enregistrements suivants:
Si nous n’avons pas, une délégation d’enregistrements ne fonctionnera pas. Ces paires d'enregistrement sont appelées enregistrements de colle.
Les enregistrements collés sont le seul moyen pour le système DNS de trouver l'adresse IP exacte du serveur DNS faisant autorité pour la zone non racine. Si vous vérifiez n'importe quel domaine pour un enregistrement NS en utilisant
dig
ou que vous voyez un vidage de la circulation avec Wirehark, vous verrez qu'il y a une section "supplémentaire" dans la réponse.Lorsque vous effectuez une requête récursive, par exemple www.foo.bar.com, votre client DNS demande le nom DNS faisant autorité pour la zone foo.bar.com et obtient la réponse ns1.foo.bar.com.
Pour aller plus loin, il faut envoyer une demande à ns1.foo.bar.com, qui est desservie par ... ns1.foo.bar.com. Pour rompre la boucle, la délégation du serveur DNS doit ajouter cette section supplémentaire, avec un enregistrement.
Le serveur ns1.foo.bar.com doit avoir les mêmes enregistrements dans sa zone, il peut donc faire autorité pour la zone foo.bar.com.
la source
Les enregistrements NS existent UNIQUEMENT dans le but de définir quels noms de serveurs sont responsables d'un domaine particulier.
Un enregistrement A existe pour "ADRESSE" une machine ou un service particulier.
Exemples pour vous:
Dans votre panneau de configuration DNS, vous verrez des enregistrements NS, il s’agit de NOMSERVER, ou de votre ordinateur principal chargé de dire à Internet où se trouvent les éléments de votre domaine.
NS1.CP.COM NS2.CP.COM
De plus, à l'intérieur de votre panneau DNS, vous aurez un domaine que vous possédez (par exemple, -mikesfunhouse.com) sur lequel vous devez disposer de certains services, comme un site Web.
Donc, ce que vous ferez est d’avoir un enregistrement Primaire A, en pointant "mikesfunhouse.com" sur "76.19.87.956" (évidemment une fausse adresse IP).
Ensuite, vous ferez un autre enregistrement, un enregistrement www, qui redirigera le sous-domaine "www." partie à votre site principal.
En bref, vous utilisez les enregistrements A pour convertir un espace-noms en une adresse IP.
la source
L'enregistrement de serveur de noms indique à Internet quel serveur DNS contient les enregistrements A; par conséquent, pour rechercher un enregistrement A dans un sous-domaine, vous devez procéder comme suit:
Rechercher les serveurs de noms du domaine -> Interroger le serveur de noms pour l'enregistrement A du sous-domaine
la source