Nameserver

權威名稱伺服器和遞歸解析器有什麼區別?

  • October 28, 2021

我是網路和所有這些 DNS 的新手。

我有以下問題

  • 什麼是權威域名伺服器?
  • 什麼是遞歸解析器?

請幫助/指導我。

我已閱讀Authoritative Nameserver,但我無法清楚地理解它。誰能用一些簡單的術語解釋一下。

權威名稱伺服器是保存特定域/地址的實際 DNS 記錄(A、CNAME、PTR 等)的名稱伺服器(DNS 伺服器)。遞歸解析器將是一個 DNS 伺服器,它查詢權威名稱伺服器以解析域/地址。

因此,例如,如果我的網路中有一個 DNS 伺服器,它保存 foobar.com 的 A 記錄,我的 DNS 伺服器將對 foobar.com 域具有權威性。

如果客戶需要訪問 foobar.com,他們可以查詢我的 DNS 伺服器,他們會得到一個權威的響應。

但是,如果客戶端需要訪問 contoso.com,並且他們查詢了我的 DNS 伺服器,那麼它將沒有解析該域的記錄。為了讓我的 DNS 伺服器解析 contoso.com,它需要使用遞歸查找(通過轉發器或根提示)。我的 DNS 伺服器將被設置為向另一個 DNS 伺服器發送對它不具有權威性的域的查詢。該 DNS 伺服器會執行相同的操作,直到查詢到達對 contoso.com 具有權威性的 DNS 伺服器。該 DNS 伺服器將返回正確的記錄,這些記錄將一直傳遞回客戶端。

這是一個過度簡化,因為這裡還有其他事情在起作用,比如記憶體記錄。

引用自:https://serverfault.com/questions/422288