我正在试验两台本地DNS服务器。当我关闭第二个(或主) dns服务器时,我无法解析任何域名。msec;; WHEN: Thu Jun 04 17:54:28 CET 2015(主DNStestsrv.lan -> 10.0.3.4)
我已经使用tcpdump来检查外壳下发生了什么:tcpdump -vvv -l -n -i any "udp port 53",我注意到第一个服务器对来自
DNS本身是一个不安全的系统,因为信息以简单、未加密的文本传输。众所周知,DNS请求通过包含不同服务器的分层系统:“递归解析器”、“根名称服务器”、"TLD名称服务器“和”权威名称服务器“。但随着DNS over TLS和DNS over HTTPS的出现,整个体系结构(体系结构本身)是否发生了重大变化?我这么说是因为我不知道DNS服务器此时是否能够处理加密的请求。另一方面,文档rfc8484 (它处理DNS-over-HTTPS)提到支持此