DNS-i Terminaldan və ya Komanda Xəttindən Necə Sormaq olar

Sorğunun necə aparılacağını başa düşmək DNS e-poçt çatdırılması ilə bağlı problemləri həll etmək, şəbəkə parametrlərini konfiqurasiya etmək və ya sadəcə DNS infrastrukturunu araşdırmaqdan asılı olmayaraq vacibdir. Bu yazıda biz DNS qeydlərinin müxtəlif növlərini araşdıracağıq və istifadə üçün addım-addım təlimatları təqdim edəcəyik. dig Linux, Windows və ya MacOS Google-un DNS serverini sorğulamaq üçün.
DNS-ə giriş
DNS internetin onurğa sütunudur və insan tərəfindən oxuna bilən domen adlarından istifadə edərək vebsaytlara və xidmətlərə daxil olmaq imkanı verən rəqəmsal ünvan kitabçası kimi fəaliyyət göstərir. example.com mürəkkəb IP ünvanları yerinə. DNS bu domen adlarının müvafiq IP ünvanlarına tərcümə edilməsində əsas rol oynayır və cihazlarımıza qlobal şəbəkədə düzgün serverləri tapmağa və onlarla əlaqə saxlamağa imkan verir. Bu yazıda biz DNS-i dərindən araşdıracağıq, onun funksiyasını, yayılma konsepsiyasını və müxtəlif sistemlərin domen adlarını həll etmək üçün DNS serverlərini necə sorğuladığını müzakirə edəcəyik.
DNS yayılması
DNS yayılması, DNS qeydlərindəki dəyişikliklərin internetdə yayılması və yenilənməsi prosesidir. Domen adının DNS qeydləri dəyişdirildikdə, məsələn, domenlə əlaqəli IP ünvanının dəyişdirilməsi, bu dəyişikliklərin universal şəkildə əks olunması üçün vaxt lazımdır. DNS-in yayılması kimi müxtəlif amillərdən asılı olaraq bir neçə dəqiqədən bir neçə saata qədər bir müddət çəkə bilər TTL (Yaşama vaxtı) parametrləri və DNS önbelleği.
Bu yayılma dövründə internet üzərindən müxtəlif DNS serverləri yeni DNS qeydlərini əks etdirmək üçün keşlənmiş məlumatlarını tədricən yeniləyir və yenilənmiş resurslara ardıcıl girişi təmin edir. DNS yayılması bəzən istifadəçiləri çaşdırır, çünki bir coğrafi bölgədəki ziyarətçi yenilənmiş DNS-i görə bilər, digəri isə hələ də yayılmaqda olan orijinal parametrləri görə bilər.
Burada eyni A Qeydlərinin kritik DNS serverləri və regional DNS serverləri arasında qaytarılıb-qaytarılmadığını yoxlamaq üçün alət var.
Sistemlər DNS Serverlərini Komanda Xəttindən və ya Terminaldan necə sorğulayır
Domen adlarını həll etmək və müvafiq IP ünvanlarını əldə etmək üçün müxtəlif sistemlər DNS serverlərinin sorğulanması prosesindən istifadə edirlər. İstifadəçi veb brauzerinə domen adını daxil etdikdə və ya sistem uzaq serverə qoşulmalı olduqda, əlaqəli IP ünvanını tapmaq üçün DNS sorğusuna başlayır. Bu sorğu prosesinin necə işlədiyinə dair sadələşdirilmiş icmal:
- Yerli DNS Keşi: Sistem əvvəlcə yerli DNS keşini yoxlayır ki, bu yaxınlarda eyni domeni həll edib-etməsin. Məlumat keşdə tapılarsa və hələ də etibarlıdırsa (TTL əsasında), sistem növbəti addımları atlaya və keşlənmiş IP ünvanından istifadə edə bilər.
- Rekursiv DNS Server: Əgər domen məlumatı yerli keşdə deyilsə və ya vaxtı keçibsə, sistem rekursiv DNS serverinə sorğu göndərir. Bu server tez-tez İnternet Xidmət Provayderi (ISP) və ya Google-un 8.8.8.8 kimi ictimai DNS xidməti tərəfindən təmin edilir.
- Rekursiv sorğu: Rekursiv DNS server, keşlənmiş məlumatlara malik deyilsə, rekursiv sorğu prosesinə başlayır. O, DNS iyerarxiyasına yüksələrək, tələb olunan domen üçün məsul olan səlahiyyətli DNS serverlərini sorğulayır.
- Səlahiyyətli DNS Server: Tələb olunan domen üçün səlahiyyətli DNS serveri domen adı ilə əlaqəli IP ünvanı ilə cavab verir.
- Keşləmə: Rekursiv DNS server müəyyən TTL üçün cavabı keşləyir. Bu keşləmə eyni domen üçün gələcək sorğuları sürətləndirə və nüfuzlu DNS serverlərinə yükü azalda bilər.
- Sistemə cavab: Rekursiv DNS server IP ünvanını sorğu edən sistemə qaytarır.
Bu prosesi izləməklə sistemlər domen adlarını IP ünvanlarına səmərəli şəkildə həll edə bilər, internetdəki vebsaytlara, xidmətlərə və digər resurslara problemsiz girişi təmin edir. DNS və onun necə işlədiyini başa düşmək veb inkişafı, şəbəkə idarəçiliyi və ya internet bağlantısı problemlərinin həlli ilə məşğul olan hər kəs üçün vacibdir.
DNS qeydlərinin növləri
DNS qeydləri müxtəlif növlərdə olur və onlardan bəziləri, o cümlədən SPF (Göndərən Siyasət Çərçivəsi) və DMARC uzadılması (Domen əsaslı Mesaj Doğrulaması, Hesabat və Uyğunluq) kimi saxlanılır TXT qeydlər. DNS qeydlərinin bəzi ümumi növləri bunlardır:
- Qeyd (Ünvan Qeydi): Bu tip domen adını IPv4 ünvanına uyğunlaşdırır.
example.com IN A 192.0.2.1. - AAAA Qeydi (IPv6 Ünvan Qeydi): Domen adını IPv6 ünvanı ilə əlaqələndirir.
example.com IN AAAA 2001:db8::1. - MX Record (Mail Exchange Record): Domen adından e-poçtun alınmasına cavabdeh olan poçt serverlərini müəyyən edir.
example.com IN MX 10 mail.example.com. - CNAME Qeydi (Kanonik Ad Qeydi): Bir domen adı üçün ləqəb yaradır və onu başqa bir domenə yönəldir.
www.example.com IN CNAME example.com. - TXT qeydi: TXT qeydləri SPF və DMARC qeydləri də daxil olmaqla müxtəlif məqsədlər üçün istifadə olunur.
example.com IN TXT 'v=spf1 include:_spf.example.com -all'. DNS sorğusu üçün qazmadan istifadə
İndi gəlin 8.8.8.8-də Google-un DNS serverindən istifadə edərək DNS qeydlərini sorğulamaq üçün “qazma” əmrindən necə istifadə edəcəyimizi araşdıraq. Bu komanda xətti aləti Linux, Windows və MacOS-da mövcuddur.
- Qeydlərin Sorğulanması: Domenin A qeydini sorğulamaq üçün aşağıdakı əmrdən istifadə edin:
dig A example.com @8.8.8.8 - MX qeydlərini sorğulamaq: Domenin MX qeydlərini sorğulamaq üçün aşağıdakı əmrdən istifadə edin:
dig MX example.com @8.8.8.8 - SPF qeydlərini sorğulamaq: Domenin SPF qeydini sorğulamaq üçün aşağıdakı əmrdən istifadə edin:
dig TXT example.com @8.8.8.8 - DMARC qeydlərinin sorğulanması: Domenin DMARC qeydini sorğulamaq üçün aşağıdakı əmrdən istifadə edin:
dig TXT _dmarc.example.com @8.8.8.8 - Bütün Qeydlərin Sorğulanması (HƏR): 'HƏR' seçimindən istifadə edərək domen üçün bütün DNS qeydlərini sorğulamaq üçün aşağıdakı əmrdən istifadə edin:
dig ANY example.com @8.8.8.8 DNS Sorğusu: E-poçt Doğrulama Nümunəsi
Təsəvvür edin ki, e-poçtunuz davamlı olaraq alıcıların lazımsız qovluqlarına düşür. DNS sorğusu ilə siz e-poçt göndərmə platformanızın düzgün konfiqurasiya edilib-edilmədiyini yoxlaya bilərsiniz. Bu qeydlər düzgün qurulmazsa, bu, e-poçtların spam kimi qeyd olunması da daxil olmaqla, e-poçtların çatdırılmasında problemlərə səbəb ola bilər. Gəlin e-poçtun necə yönləndirilməsi, SPF və DMARC vasitəsilə təsdiqlənməsi və nəticədə ya gələnlər qutusuna, ya da lazımsız qovluğa yönləndirilməsinin addım-addım prosesini nəzərdən keçirək.
- Göndərən bir e-poçt yazır və göndərir: Göndərən Gmail, Outlook və ya xüsusi e-poçt xidməti kimi e-poçt müştəri və ya platformasından istifadə edərək e-poçt yaratdıqda proses başlayır.
- E-poçt Doğrulaması: E-poçt göndərilməzdən əvvəl doğrulama daxil olmaqla, identifikasiya yoxlamalarından keçir.
- SPF qeydinin yoxlanılması: Göndərən server göndərənin domeninin SPF qeydini yoxlayır ki, həmin domen adından e-poçt göndərməyə icazə verilir. SPF qeydi düzgün konfiqurasiya edilibsə, e-poçt bu yoxlamadan keçir; əks halda o, şübhəli kimi qeyd oluna bilər.
- DMARC Qeyd Yoxlanışı: DMARC qeydləri SPF və DKIM (DomainKeys Identified Mail) ilə necə idarə olunması da daxil olmaqla, e-poçtun autentifikasiyası və hesabatı üçün siyasətləri müəyyən edir. Qəbul edən server göndərənin domenindən e-poçtların necə idarə olunacağını müəyyən etmək üçün DMARC qeydini yoxlayır. DMARC siyasəti yerinə yetirilməzsə, e-poçt spam kimi qeyd oluna və ya rədd edilə bilər.
- ISP və poçt serverləri vasitəsilə marşrutlaşdırma: E-poçt autentifikasiyadan keçdikdən sonra o, göndərənin e-poçt serverindən alıcının e-poçt serverinə göndərilir. E-poçt müxtəlif aralıq serverlərdən və İnternet Xidməti Provayderlərindən (ISP) keçə bilər.
- Alıcının E-poçt Serverinin Qiymətləndirilməsi: Alıcının e-poçt serveri e-poçtu alır və əlavə yoxlamalar aparır. O, e-poçtun qanuni və ya potensial spam olduğunu müəyyən etmək üçün göndərənin nüfuzunu, məzmununu və digər amilləri qiymətləndirə bilər.
- Spam Xüsusiyyətlərinin Skanlanması: E-poçt məzmunu spam xüsusiyyətlərinə görə təhlil edilir. Buraya məlum spam açar sözlərin, şübhəli əlavələrin və digər göstəricilərin yoxlanılması daxildir.
- Gələnlər qutusuna və ya lazımsız qovluğa yönləndirmə: SPF və DMARC identifikasiyası, göndərənin reputasiyası, məzmun təhlili və digər amillərin nəticələrinə əsasən, alıcının e-poçt serveri e-poçtu alıcının gələnlər qutusuna çatdırmaq və ya onu spam kimi qeyd etmək barədə qərar qəbul edir. SPF və DMARC qeydləri düzgün konfiqurasiya olunarsa, bu, e-poçtun gələnlər qutusuna düşmə şansını artırır. E-poçt spam kimi qeyd olunubsa, o, adətən alıcının lazımsız və ya spam qovluğuna yönləndirilir.
- Alıcının Gələnlər Qutu və ya Spam Qovluğu: E-poçt indi ya alıcının gələnlər qutusunda görünür, ya da serverin qərarından asılı olaraq onların spam/junk qovluğunda yerləşdirilir.
- Alıcının rəyi: Alıcı öz e-poçtunu nəzərdən keçirə bilər və əgər e-poçt səhvən spam qovluğuna düşərsə, onu gələnlər qutusuna köçürə bilər.
E-poçtun yönləndirilməsi SPF və DMARC identifikasiyası, məzmun təhlili və göndərənin reputasiyasının qiymətləndirilməsi daxil olmaqla bir çox addımları əhatə edir. Düzgün konfiqurasiya edilmiş SPF və DMARC qeydləri e-poçtun çatdırılmasını artıra bilər, qanuni e-poçtların alıcının gələn qutusuna çatmasını təmin edir, eyni zamanda e-poçtların spam kimi qeyd olunması ehtimalını azaldır. E-poçtlarınız davamlı olaraq alıcıların lazımsız qovluqlarına düşürsə, e-poçtun çatdırılması ilə bağlı potensial problemləri həll etmək üçün SPF və DMARC qeydlərinin düzgün konfiqurasiyasını yoxlamaq və təmin etmək vacibdir.
DNS qeydlərini başa düşmək və sorğulamaqla siz e-poçtlarınızın gələnlər qutusuna çatmasını təmin edərək bu problemləri müəyyən edib düzəldə bilərsiniz.



