肥宅钓鱼网
当前位置: 首页 钓鱼百科

ddns动态域名是什么(动态域名服务DDNS原理及Server架设)

时间:2023-06-29 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

如果企业有一个固定域名并在企业接入Internet的WAN口IP发生变化时自动更新,那么问题就能解决,这就是DDNS的由来。DNSSEC是为解决DNS欺骗和缓存污染而设计的一种安全机制。DNSSEC通过在DNS消息中的数据添加数字签名信息,客户端在得到应答消息后,检查签名信息来判定应答数据的权威性和真实性,数据的来源的可靠性和完整性,从而防止针对DNS的相关攻击。

DDNS (Dynamic DNS)

传统的域名服务是通过将域名与IP进行静态绑定,在用户发起DNS请求时,将对应的IP地址(反向查询时为域名记录)回应给用户来实现域名解析服务的。在这种应用场景下,需要用户有固定IP地址(专线), 但实际上企业专线一天可能仅有1/3的时间(上班时间)会有流量产生,其余时间流量基本为零,造成很大的网络资源浪费。

如果企业通过拨号方式接入网络,或动态接入Internet, 那么费用会大大降低,但对应的问题是,这种动态接入的IP地址往往是随机分配的(在不断变化)。如果企业有一个固定域名并在企业接入Internet的WAN口IP发生变化时自动更新,那么问题就能解决,这就是DDNS的由来。

如下图所示:我们在Internet上有一个提供动态域名解析的服务器,企业注册了两个固定的域名,北京分部(bj.branch.com)和成都分部(cd..branch.com)。当成都分部的SD-WAN网关上线时,从ISP处获得一个临时的公网IP地址,它通过nsupdate将该临时地址更新到动态域名解析服务器,这样动态域名服务器就有了该分部的完整DNS记录。

北京分部的SD-WAN想要与成都分部建立VPN连接时,先向动态域名服务器询问cd.branch.com的IP地址是多少,然后再用获取的IP地址,就能与成都分部建立VPN连接。

在整个过程中,我们的DDNS Server与各个分部的SD-WAN网关都做了修改(能在地址发生变化时,向支持DNS记录动态更新的DDNS Server发起记录更新请求)。

在这个情况下,成都和北京分部都不需要申请专线(获得固定IP地址),使用拨号接入或公众网络即可实现相互通讯或向外提供服务(如WWW, Mail, FTP等),极大节约了企业的网络费用。


Linux Server主机10.10.11.250上搭建DDNS Server

1. 安装DNS Server

yum install bind –y

2. 为DDNS创建密钥,并得到DDNS的密钥字符串

Domain Name System Security Extensions (DNSSEC)DNS安全扩展,是由IETF提供的一系列DNS安全认证的机制(可参考RFC2535)。DNSSEC是为解决DNS欺骗和缓存污染而设计的一种安全机制。DNSSEC通过在DNS消息中的数据添加数字签名信息,客户端在得到应答消息后,检查签名信息来判定应答数据的权威性和真实性,数据的来源的可靠性和完整性,从而防止针对DNS的相关攻击。

在liunx下通过如下命令生成两个秘钥(公钥和私钥)

dnssec-keygen -a HMAC-MD5 -b 128 -n USER testmesg

其中HMAC-MD5是加密算法,128是秘钥的位数(与选择的加密算法相关,HMAC-MD5为1-512位), USER为秘钥所有者的类型(HOST为主机相关的密钥 , USER为与用户相关的密钥 ,ZONE区域相关的秘钥)

命令执行时,会打印Ktestmesg. 157 46499,其中157是算法ID, 46499是key-id

执行时会持续一段时间,执行完成后,会在目录下生成两个文件(私钥和公钥)

ls -l | grep 46499

-rw------- 1 root root50 Feb 14 00:07 Ktestmesg. 157 46499.key

-rw------- 1 root root 165 Feb 14 00:07 Ktestmesg. 157 46499.private

cat ./Ktestmesg. 157 46499.key

testmesg. IN KEY 0 3 157 cBGzW9MibA CiBwNW dU6g==

3. 配置DNS Server允许更新记录

将生成的公钥里面的key放到named.conf文件中

options {

 …..

 key testmesg {

algorithm hmac-md5;

secret “cBGzW9MibA CiBwNW dU6g==”;

};

….

在需要更新记录的区域中配置加密字符串

zone "test.com" IN {

allow-update {

key testmesg;

};

完成后,重启域名服务


4. 在需要动态更新主机IP的客户端,或者在DHCP Server分配地址时,更新主机IP

vim /etc/dhcp/dhcpd.conf

ddns-update-style interim;

key testmesg {

algorithm hmac-md5;

secret “cBGzW9MibA CiBwNW dU6g==”;

}

zone test.com {

key testmesg;

primary 10.10.11.250;

}

完成后重启dhcp服务

    推荐阅读
  • 拼多多怎么申请补偿优惠券(补偿优惠劵申请操作步骤)

    接下来我们就一起去研究一下吧!拼多多怎么申请补偿优惠券首先在我们的手机桌面上找到拼多多并点击它。然后点击屏幕右下方的。来到客服页面,发送。按相应的提示完成即可申请补偿优惠劵。

  • 简笔画手帐板报(简笔画手帐手抄报必备)

    眼睛记得留白三、画小围巾和小裙子。你也可以用彩铅画这些黑色部分,在手帐或者手抄报上画个这样可爱的小女孩,做出来的手帐手抄报是非常好看的哦,不信你试试

  • 2022年属什么(2022年属什么生肖)

    我们一起去了解并探讨一下这个问题吧!2022年属什么农历2022年的生肖:寅虎。虎是中国十二生肖排行第三的动物,对应地支为“寅”。我国农历采用干支纪年,逢丙寅年,戊寅年,庚寅年,壬寅年,甲寅年,民间俗称虎年。

  • 爱我就别想太多李洪海是干什么的(爱我就别想太多剧情简介)

    下面内容希望能帮助到你,我们来一起看看吧!爱我就别想太多李洪海是干什么的李洪海是一个身家数十亿的集团董事长。

  • 经常走路小腿会变粗吗(经常走路小腿会变粗吗女)

    不过你需要注意保持正确的姿势,才有减肥瘦小腿的作用,否则的话就会适得其反。这种走路姿势不仅容易引起腰痛,还会让大腿变粗,一直减不下来,而且容易引起足底疼痛。以免使整条腿部变胖。所以,迈出去的脚应该是脚跟先着地,然后通过足弓滚到到脚趾,最后由大脚趾用力踮起脚尖送出我们的下一步。

  • 菊花怎么描写(有关描写菊花优美句子)

    满天星的叶子是椭圆形的,边上还长着许多小刺,就像一把十分锋利的小锯子,它的叶子有大有小,挨挨挤挤的,远远看上去就像一家人团聚在一起。满天星开的花非常美丽。满天星开的花十分多,我大约地数一数,不数不知道,一数吓一跳,一共开了20朵花。满天星没开放时,花蕊就像黄色的小绒球,毛绒绒,摸上去十分柔软;花朵绽放了,一个个就像身穿金黄色衣服的小女孩,在一直冲着你笑呢。一闻满天星,一阵芳香就扑鼻而来,沁人心脾。

  • 女人身体弱带什么辟邪(哪些适合身体弱的女人带)

    女人身体弱带什么辟邪碧玺,如果感觉自己最近时运不济,或者比较倒霉,那么可以考虑佩戴一个碧玺吊坠或者手串。碧玺绝对是最好辟邪之物。佩戴平安符,体弱的人经常生病的话,那么这个人无疑就是不平安的了。佩戴佛珠,佛珠对于个人气场的提升以及稳定,都具有很好的作用。因此如果你是一个体弱的女人,自然也是适合佩戴佛珠的。因为佛珠的火气不仅可以给人增加气场,而且还可以起到辟邪的效果。

  • 为什么燕子的尾巴像剪刀

    为什么燕子的尾巴像剪刀剪刀似的尾巴,可以帮助燕子飞得更快,特别是在空中转弯的时候,可以减轻空气的阻力,非常灵巧地转弯,这样,捕捉飞虫就又快又准了燕子(Swallow)学名家燕,是雀形目燕科74种鸟类的统称形小,翅尖窄,凹尾。

  • oppo手机强行关机在哪 oppo手机关机在哪里关

    以OPPOR15为例,oppo手机强行关机在机身上,长按电源键和音量加键大约8秒即可对oppo手机实行强制关机。关机,是指关闭电机,电器,切断电器与电源的意思。

  • 南昌购房贷款首付多少(南昌房贷最低首付多少)

    一般情况下,住房公积金贷款的首付比例要小于商业住房贷款的比例,目前南昌的商业住房贷款比例最低为40%。