什么是 DNS 區(qū)域?
DNS 被分成許多不同的區(qū)域。這些區(qū)域可區(qū)分在 DNS 命名空間中以不同方式管理的區(qū)域。DNS 區(qū)域是 DNS 命名空間的一部分,由特定組織或管理員加以管理。DNS 區(qū)域是一個(gè)管理空間,其可實(shí)現(xiàn)對(duì)權(quán)威性域名服務(wù)器等 DNS 組件的更精細(xì)控制。域名空間是一個(gè)分層樹,DNS 根域位于頂部。DNS 區(qū)域始于該樹中的一個(gè)域,并且還可向下擴(kuò)展到子域中,以便能夠由一個(gè)實(shí)體管理多個(gè)子域。
一個(gè)常見錯(cuò)誤是將 DNS 區(qū)域與域名或單個(gè) DNS 服務(wù)器關(guān)聯(lián)。實(shí)際上,DNS 區(qū)域可包含多個(gè)子域,并且多個(gè)區(qū)域可存在于同一服務(wù)器上。DNS 區(qū)域不一定彼此物理分離,必須嚴(yán)格使用區(qū)域來委派控制。
例如,想象一下用于 cloudflare.com 域及其以下三個(gè)子域的假設(shè)區(qū)域:support.cloudflare.com、community.cloudflare.com 和 blog.cloudflare.com。假設(shè)該博客是一個(gè)強(qiáng)健的獨(dú)立站點(diǎn),該站點(diǎn)需要單獨(dú)管理,但是支持頁面和社區(qū)頁面與 cloudflare.com 更緊密地關(guān)聯(lián),并且可在與主域相同的區(qū)域中加以管理。在這種情況下,cloudflare.com 以及支持站點(diǎn)和社區(qū)站點(diǎn)都將在一個(gè)區(qū)域中,而 blog.cloudflare.com 將存在于其自己的區(qū)域中。
區(qū)域的所有信息都存儲(chǔ)在所謂的 DNS 區(qū)域文件中,這是了解 DNS 區(qū)域如何運(yùn)作的關(guān)鍵。
什么是 DNS 區(qū)域文件?
區(qū)域文件是存儲(chǔ)在 DNS 服務(wù)器中的純文本文件,其包含區(qū)域的實(shí)際表示,并且包含區(qū)域內(nèi)每個(gè)域的所有記錄。區(qū)域文件必須始終從“授權(quán)機(jī)構(gòu)起始 (SOA)”記錄開始,該記錄包含重要信息,包括區(qū)域管理員的聯(lián)系信息。
什么是反向查找區(qū)域?
反向查找區(qū)域包含從 IP 地址到主機(jī)的映射(大多數(shù) DNS 區(qū)域的相反功能)。這些區(qū)域用于進(jìn)行故障排除、垃圾郵件過濾和機(jī)器人檢測。這些區(qū)域用于進(jìn)行故障排除、垃圾郵件過濾和機(jī)器人檢測。