顯示廣告
隱藏 ✕
※ 本文為 Jaies 轉寄自 ptt.cc 更新時間: 2013-05-13 20:49:41
看板 Gossiping
作者 chinwen (Frank)
標題 Re: [爆卦] AnonTAIWAN 出動了?
時間 Mon May 13 08:07:05 2013


※ 引述《cloudwolf (狼)》之銘言:
: 補充一下DNS的作用
: 這樣的IP位置
: 140.117.XXX.XX
: 一看就知道是中山的IP
: www.nsysu.edu.tw
: 這是常用的中山網址
: 在網路的世界
: 數字才能對應真實
: 每一個網址 其實都對應一個真實的IP
: 這IP由數字組成
: 沒啥意義 只能硬記
: 這對使用者來說是很不方便的
: 於是
: 便有了網址轉換成IP的想法
: 網址通常比IP好記很多
: 當我們用網址取代IP時
: 只要在瀏覽器上打上很好記的網址
: 然後再由電腦幫我們把網址傳換成相對應的IP就好
: 但是這世界 網址何其多~~~~
: 每一個網址對應的IP都要記在自家電腦
: 實在很麻煩
: 於是有了DNS的概念
: 它把大量網址對應的IP都記在自己的資料庫中
: 使用者在瀏覽器中打入網址後
: 便會連到DNS去轉換成IP 然後可以正確連過去
: 當DNS掛了 或是 內容出問題
: 那就會發生 明明網址都打對 就是找不到網站的窘境
: 沒有DNS現在的網路會變的很不方便就是了
: 多不方便??你可以想像當全台灣的路名都亂掉時
: 你要物流員怎樣送貨

再補充一下
DNS裡面還有一個很重要的MX record
這是網路世界的郵差送信用的
就像是xxx@btr.gov.ph
btr.gov.tw 也是靠 DNS把domain name翻譯成IP
只是郵差送信的時候,看的是另一種MX record,並非A record


以btr.gov.ph為例
btr.gov.ph      canonical name = treasury.gov.ph

treasury.gov.ph MX preference = 10, mail exchanger = angel.treasury.gov.ph
treasury.gov.ph MX preference = 20, mail exchanger = mail.treasury.gov.ph
treasury.gov.ph MX preference = 30, mail exchanger = cherubim.treasury.gov.ph
各位可以看到她的MX record有三筆
以優先權順序,越小越先送
所以會先送到angel.treasury.gov.ph ,
如果angel這一台server沒把信收下來(可能是server掛了或是其他原因)
就繼續往下面送




如果今天想要對所有使用者傳送的信件做備份
但是又不干擾到原本的使用者
可以在angel.treasury.gov.tw
請他在收到E-mail後,forwarding(遞送) 一份到備份的伺服器

或是再新建一台新mail server , 新增一筆MX record prederence 比10還要小
然後在新mail server上面做設定

所以DNS資安很重要喔~~~
大家要顧好自己的DNS~~~

--
沒事去備份別人的mail幹嘛???

--
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.168.78.202
FranKang:XD1F 05/13 08:07
jim102125:雖然很專業可是看不懂XD2F 05/13 08:08
klt:其實重點是簽名檔...3F 05/13 08:08
whatthefuxk:我不想再懂DNS更多4F 05/13 08:08
accin:看的投好痛5F 05/13 08:09
tyrande:看了頭很痛 +16F 05/13 08:11
asadfish:XDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD7F 05/13 08:13
sr0:要顧好ONS8F 05/13 08:14
rocfrank:一般人那接觸的到dns和郵件伺服器啊? 請問要如何小心呢?9F 05/13 08:14
kininan:一般人很難接觸的到 交給網路服務業者煩惱吧www10F 05/13 08:15
在真實世界,大概就會發生這種事
信被拿出去看,然後又偷偷放回來
http://tinyurl.com/czy8l3w
只是網路世界是複製一份

SansSouci:可以講中文嗎xD? 頭有點痛xD11F 05/13 08:19
netx1209:一般人根本也不用注意 因為也沒用 dns mail主機又不是妳12F 05/13 08:20
netx1209:在管 通常dns都設中花電信的
一般人是不用管DNS,只有管DNS和mail server的人才要注意

※ 編輯: chinwen         來自: 118.168.78.202       (05/13 08:25)
白話文的說法就是
信本來要被送到A郵局
但是A郵局有不肖被買通(被駭) 的郵差
會把所有的信,copy一份到 B郵局
然後Cracker 再去B郵局慢慢看信

※ 編輯: chinwen         來自: 118.168.78.202       (05/13 08:30)
adearlover:今天學了好多資安與網管知識~受用無窮~14F 05/13 08:32
我也是新手..
難得有機會見到整個攻防
這兩天看到的實務,在小公司可能好幾年都遇不到
以前都在擔心會不會被SQL injection,還是溢位攻擊,
沒想到是一時疏忽,也會造成莫大損傷

carbomd:菲國選舉也蠻好玩的, 有候選人的email被駭15F 05/13 08:39
carbomd:被駭後散發信說這格候選人要退選
carbomd:感覺像是自己放大絕搏新聞版面,和台灣選舉一樣
carbomd:http://ppt.cc/ACQb
jamselee:在這邊講這些是為了表現自己?19F 05/13 09:02
※ 編輯: chinwen         來自: 118.168.78.202       (05/13 09:28)
timshan:所以才會出現pgp非對稱加密20F 05/13 09:18
wst2080:噓樓上的 你這麼強 為啥不出手???21F 05/13 09:18
wst2080:更正 噓J開頭的
kiliman:推長知識23F 05/13 12:20
snaketsai:黃噓Jamselee24F 05/13 13:42
chx64:現在還有人會這樣搞?25F 05/13 14:56
OpenSkyWin:有機會,什麼方法都會搞一下的26F 05/13 14:58

--
※ 看板: Gossiping 文章推薦值: 1 目前人氣: 0 累積人氣: 2077 
※ 本文也出現在看板: layzer
作者 chinwen 的最新發文:
  • +11 Re: [爆卦] AnonTAIWAN 出動了? (DNS) - Gossiping 板
    作者: 118.168.78.202 (台灣) 2013-05-13 08:07:05
    再補充一下 DNS裡面還有一個很重要的MX record 這是網路世界的郵差送信用的 就像是xxx@btr.gov.ph btr.gov.tw 也是靠 DNS把domain name翻譯成IP 只是郵 …
    26F 14推 3噓
  • +16 [童年] 誤會20年 - StupidClown 板
    作者: 122.116.39.77 (台灣) 2012-03-01 07:02:57
    床前明月光 疑是地上霜 舉頭望明月 低頭思故鄉 有多少人認為李白是在房間裡?? 床=井欄 跟 郎騎竹馬來,繞床弄青梅 的"床"一樣 我國文老師沒有請假,應該是我請假。 …
    20F 16推
分享網址: 複製 已複製
( ̄︶ ̄)b WQWQ 說讚!
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇