跳至主要内容

DNS Server

DNS Server (網域名稱系統)​

DNS (Domain Name System) 是網際網路的一項核心服務,它扮演著「網路世界的電話簿」的角色。DNS 伺服器的主要功能是將人類易於記憶的「網域名稱」(Domain Name),例如 www.google.com,解析 (Resolve) 成電腦能夠理解的「IP 位址」(IP Address),例如 172.217.160.68。

為何需要 DNS?​

  • 易於記憶: 相較於一長串無意義的數字 (IP 位址),網域名稱顯然更容易被人類記憶和使用。
  • 靈活性: 當網站更換主機 (IP 位址變更) 時,管理者只需要更新 DNS 紀錄,使用者仍然可以透過相同的網域名稱來存取,無需做任何改變。

DNS 解析流程​

  1. 使用者請求: 使用者在瀏覽器輸入 www.google.com。
  2. 本地快取查詢: 作業系統會先檢查自己的快取 (Cache) 中是否有這個網域的紀錄。
  3. 遞迴查詢 (Recursive Query): 如果本地沒有紀錄,作業系統會向設定好的 DNS 伺服器 (通常由 ISP 提供,或是使用者自行設定的如 8.8.8.8) 發出請求。
  4. 迭代查詢 (Iterative Query): 該 DNS 伺服器會從根 (Root) 伺服器開始,一路往下查詢 .com 的頂級域 (TLD) 伺服器,再到 google.com 的權威 (Authoritative) 伺服器。
  5. 取得 IP 位址: 權威伺服器會回傳 www.google.com 的 IP 位址。
  6. 回傳與快取: DNS 伺服器將 IP 位址回傳給使用者的電腦,並將結果快取起來,以加速下次的查詢。

常見的 DNS 紀錄類型​

  • A Record: 將網域名稱對應到 IPv4 位址。
  • AAAA Record: 將網域名稱對應到 IPv6 位址。
  • CNAME Record: 將一個網域名稱指向另一個網域名稱 (別名)。
  • MX Record: 指定負責處理該網域電子郵件的郵件伺服器。
  • TXT Record: 提供關於網域的文字資訊,常用於驗證網域所有權 (如 SPF, DKIM)。

DNS 安全性​

傳統的 DNS 查詢是未加密的,容易遭受中間人攻擊或竊聽。為了解決這個問題,發展出了幾種安全技術:

  • DNSSEC (DNS Security Extensions): 使用數位簽章來驗證 DNS 回應的真實性,確保使用者收到的 IP 位址是正確且未被竄改的。
  • DoH (DNS over HTTPS) / DoT (DNS over TLS): 將 DNS 查詢包裹在 HTTPS 或 TLS 加密通道中進行傳輸,保護使用者查詢內容的隱私,防止被 ISP 或網路中的其他人窺探。

常見的公共 DNS ���務​

服務商主要 DNS次要 DNS特色
Google8.8.8.88.8.4.4穩定、可靠
Cloudflare1.1.1.11.0.0.1注重速度與隱私 (支援 DoH/DoT)
Quad99.9.9.9149.112.112.112阻擋惡意軟體網域 (支援 DNSSEC)

總結​

DNS 是支撐現代網際網路運作的無名英雄。它將複雜的 IP 位址轉換為人類易於理解的網域名稱,讓我們能夠輕鬆地在網路世界中穿梭。了解 DNS 的運作原理與相關安全技術,不僅有助於我們排除網路連線問題,也能讓我們透過選擇不同的 DNS 服務,來提升上網的速度與安全性。