零基础学WordPress

278课时
566学过
10分

5. 人人都得了解一点的域名投资基本知识

8. 给域名备案好像也没有那么难

22. 推荐进阶书单&网络学习资源

课程评价 (0)

请对课程作出评价:
0/300

学员评价

暂无精选评价
12分钟

其他记录

1.TXT记录。TXT记录,一般指为某个主机名或域名设置的说明。 在实际使用过程中,一般做域名归属权验证;或者提升域名邮箱发送外域邮件的成功率,之所以会提升成功率,是因为对方的邮箱会把你的域名加入白名单,以可信邮箱的名义发送邮件,邮箱系统之间不会互相屏蔽的。这种效果我们一般称为“反垃圾邮件”,如果希望对域名进行标识和说明,可以使用TXT记录,绝大多数的TXT记录是用来做SPF记录(反垃圾邮件)。

在命令行下可以使用nslookup -qt=txt www.yourdomain.com来查看TXT记录。

2.显性URL记录和隐性URL记录。说的通俗点,就是域名转发。显性和隐性的区别,就在于转发的目标URL,是否跟当前域名的URL一致。显性的就是不一致的,从当前域名的URL跳转到了目标域名的URL;反之,隐性的就是把目标URL隐藏了起来,表面看起来和当前域名一致。

而显性URL转发,又分为301临时性跳转和302永久性跳转,这就是为什么有的服务商把显性URL记录分为301跳转和302跳转的原因。

这两种域名解析记录,基本上都只有国内的域名解析服务商才有,而国外的服务商基本上都没有。

要使用这两种域名解析记录,域名必须经过备案,或者经过严格审核。

注意:不要随意使用域名的泛解析,如果自身技术水平不能确保泛解析安全的话。千万不能为了增加在百度里的网页收录数量或者其他目的,而随意启用泛解析。

具体缘由这里就不做长篇大论,有兴趣的读者请访问国内互联网安全媒体FreeBuf的一篇相关文章:《见缝插针:DNS泛解析是怎么被黑客玩坏的》,文章具体地址http://www.freebuf.com/news/133873.html。

拓展知识:

域名解析记录互斥表 https://www.cloudxns.net/Index/mutex.html

DNS体系中的标准资源记录类型及表示法集合

类型

RFC来源

描述

功能

A

RFC 1035

IP 地址记录

传回一个 32 比特的 IPv4 地址,最常用于映射主机名称到IP地址,但也用于 DNSBL(RFC 1101)等。

AAAA

RFC 3596

IPv6 IP 地址记录

传回一个 128 比特的 IPv6 地址,最常用于映射主机名称到 IP 地址。

AFSDB

RFC 1183

AFS文件系统

(Andrew File System)数据库核心的位置,于域名以外的 AFS 客户端常用来联系 AFS 核心。这个记录的子类型是被过时的DCE/DFS(DCE Distributed File System)所使用。

APL

RFC 3123

地址前缀列表

指定地址列表的范围,例如:CIDR 格式为各个类型的地址(试验性)。

CERT

RFC 4398

证书记录

存储 PKIX、SPKI、PGP等。

CNAME

RFC 1035

规范名称记录

一个主机名字的别名:域名系统将会继续尝试查找新的名字。

DHCID

RFC 4701

DHCP(动态主机设置协议)识别码

用于将 FQDN 选项结合至 DHCP。

DLV

RFC 4431

DNSSEC(域名系统安全扩展)来源验证记录

为不在DNS委托者内发布DNSSEC的信任锚点,与 DS 记录使用相同的格式,RFC 5074介绍了如何使用这些记录。

DNAME

RFC 2672

代表名称

DNAME 会为名称和其子名称产生别名,与 CNAME 不同,在其标签别名不会重复。但与 CNAME 记录相同的是,DNS将会继续尝试查找新的名字。

DNSKEY

RFC 4034

DNS 关键记录

于DNSSEC内使用的关键记录,与 KEY 使用相同格式。

DS

RFC 4034

委托签发者

此记录用于鉴定DNSSEC已授权区域的签名密钥。

HIP

RFC 5205

主机鉴定协议

将端点标识符及IP 地址定位的分开的方法。

IPSECKEY

RFC 4025

IPSEC 密钥

与 IPSEC 同时使用的密钥记录。

KEY

RFC 2535 和 RFC 2930

关键记录

只用于 SIG(0)(RFC 2931)及 TKEY(RFC 2930、RFC 3455 否定其作为应用程序键及限制 DNSSEC 的使用。RFC 3755 指定了 DNSKEY 作为 DNSSEC 的代替。

LOC

RFC 1876

位置记录

将一个域名指定地理位置。

MX

RFC 1035

电邮交互记录

引导域名到该域名的邮件传输代理(MTA, Message Transfer Agents)列表。

NAPTR

RFC 3403

命名管理指针

允许基于正则表达式的域名重写使其能够作为 URI 、进一步域名查找等。

NS

RFC 1035

名称服务器记录

委托 DNS 域(DNS zone)使用已提供的权威域名服务器。

NSEC

RFC 4034

下一代安全记录

DNSSEC 的一部分; 用来验证一个未存在的服务器,使用与 NXT(已过时)记录的格式。

NSEC3

RFC 5155

NSEC 记录第三版

用作允许未经允许的区域行走以证明名称不存在性的 DNSSEC 扩展。

NSEC3PARAM

RFC 5155

NSEC3 参数

与 NSEC3 同时使用的参数记录。

PTR

RFC 1035

指针记录

引导至一个规范名称(Canonical Name)。与 CNAME 记录不同,DNS“不会”进行进程,只会传回名称。最常用来运行反向 DNS 查找,其他用途包括引作 DNS-SD。

RRSIG

RFC 4034

DNSSEC 证书

DNSSEC 安全记录集证书,与 SIG 记录使用相同的格式。

RP

RFC 1183

负责人

有关域名负责人的信息,电邮地址的 @ 通常写为 a。

SIG

RFC 2535

证书

SIG(0)(RFC 2931)及 TKEY(RFC 2930)使用的证书。RFC 3755 designated RRSIG as the replacement for SIG for use within DNSSEC.

SOA

RFC 1035

权威记录的起始

指定有关DNS区域的权威性信息,包含主要名称服务器、域名管理员的电邮地址、域名的流水式编号、和几个有关刷新区域的定时器。

SPF

RFC 4408

SPF 记录

作为 SPF 协议的一部分,优先作为先前在 TXT 存储 SPF 数据的临时做法,使用与先前在 TXT 存储的格式。

SRV

RFC 2782

服务定位器

广义为服务定位记录,被新式协议使用而避免产生特定协议的记录,例如:MX 记录。

SSHFP

RFC 4255

SSH 公共密钥指纹

DNS 系统用来发布 SSH 公共密钥指纹的资源记录,以用作辅助验证服务器的真实性。

TA

DNSSEC 信任当局

DNSSEC 一部分无签订 DNS 根目录的部署提案,使用与 DS 记录相同的格式。

TKEY

RFC 2930

秘密密钥记录

为 TSIG 提供密钥材料的其中一类方法,that is 在公共密钥下加密的 accompanying KEY RR。

TSIG

RFC 2845

交易证书

用以认证动态更新(Dynamic DNS)是来自合法的客户端,或与 DNSSEC 一样是验证回应是否来自合法的递归名称服务器。

TXT

RFC 1035

文本记录

最初是为任意可读的文本 DNS 记录。自1990年起,这些记录更经常地带有机读数据(区别于“人读数据”),以 RFC 1464 指定:Opportunistic Encryption、Sender Policy Framework(虽然这个临时使用的 TXT 记录在 SPF 记录推出后不被推荐)、DomainKeys、DNS-SD等。

其他伪资源记录类型

类型

RFC来源

描述

功能

*

RFC 1035

所有缓存的记录

传回所有服务器已知类型的记录。如果服务器未有任何关于名称的记录,该请求将被转发。而传回的记录未必完全完成,例如:当一个名称有 A 及 MX 类型的记录时,但服务器已缓存了 A 记录,就只有 A 记录会被传回。

AXFR

RFC 1035

全域转移

由主域名服务器转移整个区域文件至二级域名服务器。

IXFR

RFC 1995

增量区域转移

请求只有与先前流水式编号不同的特定区域的区域转移。此请求有机会被拒绝,如果权威服务器由于配置或缺乏必要的数据而无法履行请求,一个完整的(AXFR)会被发送以作回应。

OPT

RFC 2671

选项

这是一个“伪DNS记录类型”以支持EDNS。

相关RFC来源链接示例,如RFC 2671的URL为https://tools.ietf.org/html/rfc2671,其他RFC依次类推。此外,还有一些过时的记录类型,这里就不展示了。