منظور از Passive DNS چیست ؟
سلام
کسی از دوستان درباره passive DNS اطلاعاتی داره و سوال دوم اینکه چطور میشه سرور DNS ای که برامون از پیش تعریف شده را دور بزنیم
و یه راست به سرور مورد نظر درخواست بدهیم؟ آیا این اجازه به راحتی داده می شه؟
2 پاسخ
با سلام
من متاسفانه اطلاعاتی در مورد PASSIVE DNS ندارم. اما در مورد سوال دوم اگر شما یوزری داشته باشید که مجوزهای لازم برای اعمال تنظیمات روی کارت شبکه را داشته باشد می توانید از قسمت مربوط به DNS در تنظیمات TCP/IP آدرس DNS سرور مد نظر خودتون را وارد کنید. البته اگر IP و سایر تنظیمات بصورت دستی وارد شود و نه در حالتی که از DHCP دریافت شود چون ممکن است در DHCP سرور تعریف شده باشد که یک IP خاص بعنوان DNS سرور وارد شده باشد.
Passive DNS یا Passive DNS Replication یک تکنیک هست که به وسیله اون از کلیه DNS سرورهای معتبر و اصلی در دنیا یک Backup ( اگر لفظ درستی باشه ) گرفته میشه و نگهداری میشه ، این اطلاعات دریافت شده از Global DNS ها شامل همه اطلاعات اونها نیست اما اطلاعات اصلی رو در درون خودش داره ، بعد از جمع آوری این دیتابیس ، اطلاعاتش قابل index و query گرفتن میشن و در موارد زیادی به خصوص مباحث امنیتی و مبارزه با Botnet ها و تکنیک Fast- Flux می تونن مورد استفاده قرار بگیرند ، Passive DNS ها می تونن به سئوالاتی پاسخ بدن که در حالت عادی برای DNS سرورهای TL یا Top Level ممکنه مشکل باشه ، بعضی از این سئوالات به شرح زیر هست :
- نام دامنه یا Domain Name قبلا به چه آدرسی اشاره می کرده ؟
- چه نام دامنه هایی توسط یک Name Server میزبانی میشن ؟
- چه نام دامنه ای به چه شبکه IP ای اشاره می کنه؟
- چه Subdomain هایی برای دامنه مورد نظر شما وجود داره ؟
امیدوارم مفید بوده باشه