我的问题是业余的。我在看来往电脑的交通情况。当我发现一个看似可疑的IP地址时,我会在上面使用NSLookup。
如果我说把随机的IP地址放进去,从狡猾的网站上得到奇怪的域名,我的电脑会被感染吗?或者网站管理员能追踪到我吗?在NSLookup的另一端,他们到底看到了什么?
发布于 2013-04-26 07:43:34
NSlookup是一种DNS查找工具。它可以在交互模式中用于查询许多不同的记录类型,但是,当从命令行使用时,它将尝试根据提供的主机名执行IP的标准正向查找,或者如果输入是IP地址,则执行反向查找。
因此,如果您输入一个随机IP地址,下面是发生的情况:
因此,假设您输入"nslookup 1.2.3.4",您将为“4.3.2.1.in-addr.arpa”生成一个DNS查询。然后,此请求将由下列所有域的DNS服务器之一处理:
arpa.
in-addr.arpa.
1.in-addr.arpa.
2.1.in-addr.arpa.
3.2.1.in-addr.arpa.前两个DNS服务器是全球互联网基础设施的一部分,由IANA处理。由于同一组织还监督IP地址分配(以及全局DNS根),因此它可以(并将)将查询路径中其他服务器的管理委托给IP块的各自所有者。
值得注意的是,您的计算机本身不会执行所有这些查询。通常,它会将请求放置到本地DNS服务器,该服务器将为您执行完整的查询,并且只为您提供答案(它将执行一个递归DNS查询)。之后,它变得模糊,因为这取决于查询路径中的每个服务器是如何配置的。
所以,它的意思是:
要获得更多信息,我建议您从维基百科关于DNS的文章系统开始,如果您真的感兴趣,继续阅读与DNS相关的众多RFCs中的前几个(在维基百科文章中列出,但最有趣的可能是1034、一零三五和一五九一 )。
https://serverfault.com/questions/502759
复制相似问题