내부 DNS서버 기초적인거 문의드립니다

tantan11   
   조회 4325   추천 0    


안녕하세요 

저희는 내부 DNS를 쓰고 있는데

내부 인트라넷의 저희도메인의 서브도메인 등록해서 되는건 잘 알겠습니다 ㅠ

궁금한점은....

사용자가 예를들어 외부페이지인 네이버를 치면 네이버 주소값을 리턴받을 수 있는 원리가 무었일까요??

PC에는 내부DNS가 등록되어있고 내부DNS서버는 WWW.NAVER.COM 이라는 네임 및 서버주소를 알지 못할텐데요...

브라우저 -> 내부DNS -> (X) -> 브라우저 -> ISP DNS -> 브라우저 이런순으로 통신되는건가요? 

근대 또 외부 DNS IP를 안박아서 모를텐데... 잘 이해가 안갑니다...  


짧은글 일수록 신중하게.
안철현 2022-12
보통은 자주 접속하는 도메인은 PC와 로컬 DNS 서버에
IP 주소가 캐싱되어 있어서
DNS TTL(유효기간) 기간동안에는 다시 물어보지 않고 캐시데이터를 이용하죠..

그런데 정말 한번도 접속하지 않아서 캐시에 없는경우
ROOT DNS에 물어보고
그다음에  .COM 에 물어보고
그다음에 .NAVER.COM 물어보고
마지막으로  www.naver.com 을 알게되구요.

그정보는 다시 PC와 로컬 DNS 서버의 DNS 캐시에 저장됩니다.
페선생 2022-12
내부 dns에서 isp dns 정보를 받아 서리 ~~
     
tantan11 2022-12
내부DNS 에서 ISP DNS정보를 받는 원리는 그냥 해당 ISP 회선을 사용하니 자동으로 ISP 쪽의 DNS정보를 받아오는걸까요?
          
안철현 2022-12
DNS 서버 네트워크 설정할때 ISP의 네임서버에 대한 IP를 설정하기 때문에. 지정한 네임서버와 정보를 주고받습니다.
사용하는 ISP의 네임서버 IP를 설정하지 않으면 도메인네임 해석하지 못합니다.

꼭 이용하고 있는 ISP의 네임서버를 이용하지 않고 구글이나 타사/타기관 네임서버 이용해도 됩니다.

SKT 망인데 KT 네임서버 지정해도 되는데. 타사 망이니 조금이나마 지연이 있겠죠..
               
tantan11 2022-12
윈도우서버인데 전달자부분에 ISP DNS 주소가 있더라구요.. 저희 DNS서버에 정보가 없으면 아마도 ISP DNS쪽으로 외부 DNS서버들과의 통신이 되는 것 같네요! 감사합니다
                    
안철현 2022-12
보통은 ISP의 DNS 서버에 수많은 도메인네임에 대한 IP가 캐싱되어 있으니. 응답이 가장 빠를 수 있겠죠.
PWneo 2022-12
없으면 더 위로 찾아올라갑니다
술이 2022-12
전달자 기능입니다.
DNS서버가 자신한테 없는 DNS 쿼리를 호출하는 1차 전달자 DNS를 먼저 찾아가게 됩니다.
그래서 DNS를 운용하는 내부는 외부사이트를 접근할때 전달자를 입력해주지 않으면 빨리 찾아가지 못하거나 출력 못하거나 그런 이슈가 발생하게 됩니다.

보통 전달자에 KT나 유플러스나 구글 DNS를 넣곤 합니다. 자신의 통신사 DNS를 반드시 넣어야 하는 이유가 너무 많은 쿼리를 호출하면 자신의 통신사 IP가 아닌경우는 어느정도 패킷량을 오바하면 응답안해주는 경우가 빈번하게 있어서입니다.
     
tantan11 2022-12
감사합니다 궁금증이 풀렸습니다!
     
tantan11 2022-12
혹시 하나 더 여쭤봐도 될까요? 예를 들어 ISP DNS 를 쓰는 사용자가 특정 외부 페이지가 안열리는 문제가 있었습니다 (ISP DNS 와 해당 웹서버 DNS문제) 
근대 내부DNS를 사용하고 DNS 전달자 부분이 KT DNS 라면 안되야 하는게 맞는것 같은데... 또 잘 되더라구요?ㅎㅎ
이건 단순이 저희 내부DNS의 캐쉬역활이였을까요?
          
술이 2022-12
네 캐쉬단에서 뿌려주기에 안될때도 되는사람 있고 안되는 사람 있습니다. 됐다 안됐다 그런증상이 간혹 생기면 어디가 문제인지 파악하기 시간이 오래 걸리기 때문에 자기 통신사 DNS를 전달자에 넣어야 하는겁니다.
          
안철현 2022-12
windows 계열이라면 nslookup 명령어로 특정 도메인네임에 대한 질의결과(ip)가 같은지 확인해보세요.
서로 다르면 특정 ISP DNS와 KT DNS에서 다른 캐시데이터를 가지고 있기 때문입니다.
시간이 어느정도 지나면 해결될 수도 있구요..

특정서버의 IP가 변경되면 바로바로 전세계 DNS 서버의 데이터가 한방에 바뀌는게 아니고
전파되는데 시간이 좀 걸리는데, 그런 경우일 수도 있구요.
dateno1 2022-12
어차피 인터넷이 됨=인터넷 회선이 있음이니까 상위 (외부)에서 받아오는겁니다

아마 전용 도메인 추가나 보안 필터 적용땜에 쓰는거일껀데, 외부 ISP 못 쓰게 포트 안 막았나보네요 (방화벽에서 특정 포트로 가는건 무조건 내부 서버로 가게 지정하면 막을 수 있습니다)


QnA
제목Page 1925/5707
2014-05   5136150   정은준1
2015-12   1670972   백메가
2019-08   4259   명랑
2019-07   4259   나파이강승훈
2016-05   4259   이선규
2014-04   4259   엄청난x
2018-04   4259   황진우
2015-09   4259   차평석
2015-08   4259   아랑곳x
2016-07   4259   online9
2018-05   4259   스톤콜드
2017-07   4260   엠브리오
2017-03   4260   치비라부
2015-01   4260   김상호87
2016-04   4260   무아
2019-10   4260   SSSTone
2018-05   4260   전설속의미…
2017-07   4260   늘파란
2018-07   4260   김건우
2016-02   4260   aga115
2018-02   4260   Doker
2017-02   4260   깨우친소