利用 nslookup 解析 DNS 记录
利用 nslookup 解析 DNS 记录
nslookup 是一个域名解析工具,在进行一些网页无法打开的问题上,能帮助我们进行更全面理解问题的所在!
0x01、直接查询
nslookup 域名
注意:没指定 dns-server,用系统默认的 dns 服务器。
Nslookup www.baidu.com
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-3XsIQ1rx-1645164979365)(https://ask.qcloudimg.com/http-save/yehe-2822697/uzc6tcaefe.png?imageView2/2/w/1620)]
nslookup 域名 域名服务器(用指定的域名服务器来查询)
nslookup baidu.com 114.114.114.114
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-thGFoDLJ-1645164979367)(https://ask.qcloudimg.com/http-save/yehe-2822697/zsh8evr8bt.png?imageView2/2/w/1620)]
0x02、查询其他记录
1、查询命名服务器
nslookup -qt=type domain [dns-server]
nslookup -q=type domain [dns-server]
nslookup -type=type domain [dns-server]
nslookup -querytype=type domain [dns-server]
注意以上四种查询用法结果相同,后面的 [dns-server] 可填可不填
命令:
nslookup -q=NS baidu.com
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-xZbkdLgm-1645164979368)(https://ask.qcloudimg.com/http-save/yehe-2822697/05kbjlfri0.png?imageView2/2/w/1620)]
nslookup -qt=NS baidu.com
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SQGAptbF-1645164979371)(https://ask.qcloudimg.com/http-save/yehe-2822697/cyrh55h09s.png?imageView2/2/w/1620)]
nslookup -type=NS baidu.com
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-QDn2IjtF-1645164979373)(https://ask.qcloudimg.com/http-save/yehe-2822697/zqw6xmeanp.png?imageView2/2/w/1620)]
nslookup -querytype=NS baidu.com
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-v7dVGEEW-1645164979374)(https://ask.qcloudimg.com/http-save/yehe-2822697/sqpl6faacz.png?imageView2/2/w/1620)]
2、反向解析由IP地址解析域名
nslookup –qt=ptr [ip 地址]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-DEKQUiyj-1645164979375)(https://ask.qcloudimg.com/http-save/yehe-2822697/rt60xxsy4c.png?imageView2/2/w/1620)]
3、查询邮件服务器信息
nslookup -qt=mx 服务器域名
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ZKzf9pCu-1645164979376)(https://ask.qcloudimg.com/http-save/yehe-2822697/rod64ktfvn.png?imageView2/2/w/1620)]
4、查询DNS缓存记录的保存时间
Nslookup –d3 baidu.com
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-kAQ4zAkc-1645164979376)(https://ask.qcloudimg.com/http-save/yehe-2822697/gf1tx0enzg.png?imageView2/2/w/1620)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-raeylebA-1645164979377)(https://ask.qcloudimg.com/http-save/yehe-2822697/hc2xz7f7fl.png?imageView2/2/w/1620)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-abFQcbHN-1645164979378)(https://ask.qcloudimg.com/http-save/yehe-2822697/j5ihh40av7.png?imageView2/2/w/1620)]
0x03、查询更具体的信息
nslookup –d [其他参数] domain [dns-server]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-abq204zo-1645164979379)(https://ask.qcloudimg.com/http-save/yehe-2822697/oufjcoqsky.png?imageView2/2/w/1620)]
0x04、交互式查询用法
命令行直接输入 nslookup
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-1hlsnAOc-1645164979380)(https://ask.qcloudimg.com/http-save/yehe-2822697/rpnrp2cbfj.png?imageView2/2/w/1620)]
0x05、选项设置
查看所有可设置选项
nslookup –all
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-bBICuzvH-1645164979381)(https://ask.qcloudimg.com/http-save/yehe-2822697/52jktl4pvt.png?imageView2/2/w/1620)]
0x06、DNS 常见资源记录
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-VjrxdIwO-1645164979381)(https://ask.qcloudimg.com/http-save/yehe-2822697/e60qv1h0ph.png?imageView2/2/w/1620)]
常见资源记录说明:
A 记录:
描述:主机地址(A) 资源记录。将 DNS 域名映射到 Internet 协议(IP) 版本 4 的 32 位地址中(RFC 1035)
AAAA 记录:
描述:IPv6 主机地址 (AAAA) 资源记录。将 DNS 域名映射到 Internet 协议 (IP) 版本 6 的 128 位地址中(RFC 1886)
NS 记录:
描述:将 owner 中指定的 DNS 域名映射到在 name_server_domain_name 字段中指定的运行 DNS 服务器的主机名
NXT 记录:
描述:下一资源记录。NXT 资源记录通过在域中创建所有字面上的所有者名称链,指出某个名称在域中不存在。它们同时也指出,一个已有名称当前有什么资源记录类型。
MR记录:
描述:邮箱重命名 (MR) 资源记录。在 new_renamed_mailbox 中指定域邮箱名,作为对 owner 字段中指定的现有邮箱的合适重命名。MR 资源记录经常用做已移至不同邮箱的用户的转发项目。MR 记录不产生额外的节处理。
MINFO 记录:
描述:邮箱邮件列表信息 (MINFO) 资源记录。为维护 owner 字段中指定的邮寄列表或邮箱的负责人指定(在 responsible_mailbox 中)域邮箱名。error_mailbox 字段也可用于指定接收与该邮寄列表或邮箱相关的错误消息的域邮箱。为负责联系人和错误转发指定的邮箱必须与当前区域中已存在的有效邮箱 (MB) 记录相同。
KEY 记录:
描述:公钥资源记录。包含与区域有关的公钥。在完整的 DNSSEC 实现中,解析程序和服务器使用 KEY 资源记录来验证从签名区域接收的 SIG 资源记录。KEY 资源记录由父区域来签名,使知道父区域的公钥的服务器可以发现和验证子区域的密钥。从签名区域接收资源记录的名称服务器或解析程序获取相应的 SIG 记录,然后检索该区域的 KEY 记录。
HINFO 记录:
描述:主机信息 (HINFO) 资源记录。针对 owner 字段中的主机 DNS 域名分别在 cpu_type 和 os_type 字段中指定 CPU 和操作系统的类型。大家都知道的最常用 CPU 和操作系统类型记录在 RFC 1700 中。 该信息可由 FTP 这样的应用协议使用,这些协议在与已知 CPU 和操作系统类型的计算机通讯时使用特殊的过程。
CNAME 记录:
描述:规范名 (CNAME) 资源记录。将 owner 字段中的别名或备用的 DNS 域名映射到 canonical_name 字段中指定的标准或主要 DNS 域名。此数据中所使用的标准或主要 DNS 域名是必需的,并且必须解析为名称空间中有效的 DNS 域名
SOA 记录:
描述:起始授权机构 (SOA) 资源记录。指示区域的源名称,并包含作为区域主要信息源的服务器的名称。它还表示该区域的其他基本属性。SOA 资源记录在任何标准区域中始终是首位记录。它表示最初创建它的 DNS 服务器或现在是该区域的主服务器的 DNS 服务器。它还用于存储会影响区域更新或过期的其他属性,如版本信息和计时。这些属性会影响在该区域的权威服务器之间进行区域传输的频繁程度语法:
owner TTL CLASS SOA name_server responsible_person(serial_number refresh_interval retry_interval expiration minimum_time_to_live)
PTR 记录:
描述:指针 (PTR) 资源记录。正如 targeted_domain_name 中所指定的那样,从 owner 中的名称指向 DNS 名称空间中的另一位置。经常在诸如 in-addr.arpa 域树的特殊域中使用,以提供地址-名称映射的反向查找。在大多数情况下,每个记录提供指向另一 DNS 域名位置的信息,如正向查找区域中的相应主机 (A) 地址资源记录(RFC 1035)
MX 记录:
描述:邮件交换器 (MX) 资源记录如 mail_exchanger_host 中指定的那样,为邮件交换器主机提供邮件路由,以便将邮件发送给 owner 字段中指定的域名。preference 表示在指定了多个交换器主机情况下的首选顺序。每个交换机主机都必须在有效区域中有一个相应的主机 (A) 地址资源记录(RFC 1035)
TXT 记录:
描述:文本 (TXT) 资源记录。将 owner 字段中指定的 DNS 域名映射到充作说明文本的 text_string 中的字符串。
OPT 记录:
描述:选项资源记录。可将一个 OPT 资源记录添加到 DNS 请求或响应的附加数据部分。OPT 资源记录属于特定传输层消息(例如,UDP),不属于实际 DNS 数据。每条消息只允许具有一个 OPT 资源记录,但不是必需选项。
本文分享自微信公众号 - 信安之路(xazlsec),作者:secES
原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。
原始发表时间:2018-06-02
于特定传输层消息(例如,UDP),不属于实际 DNS 数据。每条消息只允许具有一个 OPT 资源记录,但不是必需选项。
本文分享自微信公众号 - 信安之路(xazlsec),作者:secES
原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。
原始发表时间:2018-06-02
本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。
利用 nslookup 解析 DNS 记录相关推荐
- 开机自动拨号,断线重连,并且动态解析dns记录,java版
上一篇文章讲到:开机自动拨号与DDNS 它的实现方式是win10自带的批处理文件,但在我使用的过程中发现,这个批处理文件有些时候会失效,因为在那个批处理文件是以异常的产生才执行对应操作,但在使用的过程 ...
- windows之DNS7种资源记录和flushdns命令清除DNS缓存以及nslookup解析域名和ipconfig/all命令查看网络配置使用总结
1.DNS7种资源记录 DNS分为正向查找区域和反向查找区域,然后在分为,主要,辅助,存根区域,在这些区域里,又存在着很多的记录,今天,就让我们来看看这些记录: 1,A记录 A记录也称为主机记录,是使 ...
- 【Microsoft Azure 的1024种玩法】六十二.利用Azure Private DNS 实现虚拟网络中域名的管理解析
[简介] Azure Private DNS是Azure为我们虚拟网络提供的安全可靠的DNS服务,我们无需自行配置DNS即可在虚拟网络中实现域名的解析及配置, 于此同时,我们在内网中也可以利用自己的自 ...
- 常见的DNS记录类型有哪些?如何查询DNS解析记录?
当搭建一个新网站时,DNS查询工具对查询网站DNS解析记录方面很有帮助.除了在设置新网站时有用外,正确的DNS对于更新现有网站的记录以及检查邮件服务器(如公司内部邮件网络)的设置也是必不可少的. DN ...
- Python 实现动态解析阿里云DNS记录
一.背景 最近有一个需求,公司内网的IP地址会发生变化,导致阿里云域名不能解析到新的IP地址,此时我们需要对阿里云的域名进行更新 二.实现 2.1 获取本地出口的公网IP 2.1.1 通过命令或网页 ...
- DNS服务的配置与管理(4) 配置其它类型的DNS记录
主机记录是DNS中最常用的记录类型,除此之外,还有一些比较常用的DNS记录类型也需要了解. 1. 主机别名(CNAME)记录 别名记录也被称为CNAME记录,其实就是让一个服务器有多个域名,大致相当于 ...
- 理解DNS记录以及在渗透测试中的简单应用
前言 DNS (Domain Name System, 域名系统 ),万维网上作为域名和IP地址相互映射的一个 分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串.通 ...
- 子域名查询DNS记录查询
目录 子域名信息查询 Layer子域名爆破机 subDomainBrute 利用google查询 HTTP证书查询 DNS记录查询脚本 IP转换为经纬度 利用网页获取对方经纬度信息 首先关于DNS域名 ...
- windows如何添加本机dns记录_运维必看!超清晰的 DNS 原理入门指南
来源:阮一峰的网络日志 作者:阮一峰 链接:http://www.ruanyifeng.com/blog/2016/06/dns.html DNS 是互联网核心协议之一.不管是上网浏览,还是编程开发, ...
最新文章
- iOS高级音频的设置项
- Bicolored RBS
- 如何自动判断域名是否被微信拦截 被微信屏蔽的域名网址如何正常打开使用
- JavaBean的get、set方法生成器
- P3243-[HNOI2015]菜肴制作【拓扑排序,优先队列】
- winform教_电脑绝技教你22天学精Csharp之第十五天winform应用程序补充5
- VMware Workstation 端口映射 How to
- 一张图看懂你与AI的优劣势
- 那些花儿,从零构建Vue工程(webpack4 Eslint git hooks...)
- protel99se中文版
- firefox插件使用感受
- python将npy文件转换成图片
- 计算机毕业论文任务书模板,计算机毕业论文设计任务书范文计算机系毕业论文任务书上的方法写.doc...
- 详解Unity中的生命周期函数
- 在线图片转为base64
- 2021年9月PMP考试新鲜出炉,如何查询成绩?
- rpm安装Mysql的rpm包,提示/bin/sh is needed by MySql.rpm 错误的问题解决
- 使用HttpClient下载网页
- 致:视频监控、车载导航的用户,听说你想买张流量卡?
- arcgis server 学习(一) 地图要素查询