0.17 域名与 DNS:怎么靠名字找到 IP
第〇篇「零基础预科」免费。你能在地址栏输入 gysec.top 而不是一串数字,靠的就是 DNS。
一、为什么既要有域名又要有 IP
- IP 地址(211.159.169.173)机器好用,但人记不住、也可能变化;
- 域名(gysec.top)好记、有品牌意义;
- DNS(Domain Name System,域名系统) 就是那本"电话簿":把域名翻译成 IP。
二、域名的层级
以 www.gysec.top 为例,从右往左读:
www . gysec . top
↑ ↑ ↑
主机名 二级域名 顶级域名(TLD)| 部分 | 含义 |
|---|---|
.top | 顶级域(TLD,类似 .com/.cn/.org) |
gysec | 你注册的二级域名(主体) |
www | 主机记录/子域(也可以是 mail、analytics) |
gysec.top叫裸域/根域(@);www.gysec.top是常见子域;你还加过analytics的记录。
三、DNS 解析的过程
当你第一次访问 gysec.top,大致这样:
拿到 IP 后,浏览器才开始真正连接服务器。结果会在各级缓存一段时间(由 TTL 决定),所以改解析后通常要等几分钟到几十分钟才全网生效。
四、常见 DNS 记录
| 记录 | 作用 | 例子 |
|---|---|---|
| A | 域名 → IPv4 | gysec.top → 211.159.169.173 |
| AAAA | 域名 → IPv6 | — |
| CNAME | 域名 → 另一域名 | www → gysec.top |
| MX | 邮件服务器 | — |
| TXT | 任意文本(验证/SPF) | 域名所有权验证 |
你上线时添加的"主机记录 @ / www,记录类型 A,记录值 211.159.169.173",就是在权威解析处把域名指向服务器。
五、安全视角
- DNS 劫持/缓存投毒:把域名解析到假 IP,用户以为在访问真站;
- DNS 污染:网络中途返回错误结果;
- DNS 隧道:把数据藏在 DNS 查询里外传,是内网隐蔽通信手段;
- 防护上:解析商加锁、关键域名多验证、监控解析变更;HTTPS 也能在被指向假站时因证书不匹配而报警。
六、本篇小结
- 域名给人看、IP 给机器用,DNS 把域名解析成 IP。
- 域名从右向左分层:顶级域、二级域、主机记录。
- 解析经缓存→递归器→根→顶级域→权威服务器,结果有缓存、改后需等待生效。
- 常见记录 A/AAAA/CNAME/MX/TXT;安全上警惕劫持、污染与隧道。
下一篇 0.18 拆解你每天都在地址栏看到的那一长串——URL。