首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在windows中使用CLI的NSLookUp

在windows中使用CLI的NSLookUp
EN

Server Fault用户
提问于 2013-04-26 05:30:48
回答 1查看 804关注 0票数 -1

我的问题是业余的。我在看来往电脑的交通情况。当我发现一个看似可疑的IP地址时,我会在上面使用NSLookup。

如果我说把随机的IP地址放进去,从狡猾的网站上得到奇怪的域名,我的电脑会被感染吗?或者网站管理员能追踪到我吗?在NSLookup的另一端,他们到底看到了什么?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2013-04-26 07:43:34

NSlookup是一种DNS查找工具。它可以在交互模式中用于查询许多不同的记录类型,但是,当从命令行使用时,它将尝试根据提供的主机名执行IP的标准正向查找,或者如果输入是IP地址,则执行反向查找。

因此,如果您输入一个随机IP地址,下面是发生的情况:

  • 字节组将被恢复(1.2.3.4变为4.3.2.1)
  • 固定的DNS名称".in-addr.arpa.“将追加到反向IP字符串的末尾。
  • 结果就像常规的DNS查询一样被处理,只是它在寻找PTR记录类型。

因此,假设您输入"nslookup 1.2.3.4",您将为“4.3.2.1.in-addr.arpa”生成一个DNS查询。然后,此请求将由下列所有域的DNS服务器之一处理:

代码语言:javascript
复制
arpa.
in-addr.arpa.
1.in-addr.arpa.
2.1.in-addr.arpa.
3.2.1.in-addr.arpa.

前两个DNS服务器是全球互联网基础设施的一部分,由IANA处理。由于同一组织还监督IP地址分配(以及全局DNS根),因此它可以(并将)将查询路径中其他服务器的管理委托给IP块的各自所有者。

值得注意的是,您的计算机本身不会执行所有这些查询。通常,它会将请求放置到本地DNS服务器,该服务器将为您执行完整的查询,并且只为您提供答案(它将执行一个递归DNS查询)。之后,它变得模糊,因为这取决于查询路径中的每个服务器是如何配置的。

所以,它的意思是:

  • 您没有感染任何东西,至少没有基于这样一个事实:向nslookup提供随机IP地址将返回(随机)答案。
  • 因为几乎所有的DNS服务器都会生成一些日志,所以您将在多个主机中跟踪查询。在“更糟”的情况下,您的查询将包含您自己的公共IP地址,并被转发到链中的每个服务器。在每一步中,任何读取日志的人都可以看到您的请求的跟踪,并查看请求的请求对象(您或您使用的最后一台用于回答递归查询的服务器)。如果你在问这个问题,如果涉及到执法,这通常很容易追溯(至少可以追溯到你的ISP)。

要获得更多信息,我建议您从维基百科关于DNS的文章系统开始,如果您真的感兴趣,继续阅读与DNS相关的众多RFCs中的前几个(在维基百科文章中列出,但最有趣的可能是1034一零三五一五九一 )。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/502759

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档