路由跟踪,如何检查域名解析是否生效(怎样查询域名解析是否正确)

最简单的办法就是查看是否能打开该域名所代表的网站。在浏览器中输入该域名即可。如果该域名没有建设网站网站备案路由跟踪,可以使用命令进行域名的解析结果查看。对于WINDOWS系统来说可以点击左下角的开始,选择“运行”输入“CMD”确定以后输入命令。当然也可以按键盘上的WINDOWS徽标键 R键打开“运行”对话框,输入”CMD”。路由跟踪,如何检查域名解析是否生效(怎样查询域名解析是否正确)主要使用的命令主要有三种Ping命令基本上主要是从事网络工作的都必须使用该命令,Ping命令主要测试网络是否通畅。命名格式是ping空格域名,确认之后默认会发送四个或者五个ICMP数据包,根据返回的数量来确定网络的通断和延迟,当然,他会首先解析出来域名对应的的IP地址。Tracert命令,这是一个跟踪的命令,跟踪当前地址到目的地址所经过的三层设备,一般用来测试路由路径的。也会首先解析出域名对应的的IP地址,命令格式是Tracert,空格域名,圈之后,它会显示它所经过的每一个三层设备和其所耗费的时间。Nslookup命令,这就是一个域名解析的命令,可以解析域名对应的A记录,AAAA记录,MX记录,甚至还可以反向解析Ptr记录。快捷简单的命令格式是nslookup空格域名,这样默认会使用计算机获得的DNS来解析,如果你想指定用于解析的DNS,这可以使用nslookup空格域名空格DNS地址。  ISP 所面临的最大的挑战之一是跟踪和阻止denial of service(DoSattacks)。 对付DoS attack 有三个步骤: intrusion detection, source tracking,and blocking。   本命令是针对source tracking。1、配置举例:本例说明怎样在路由器上所有line cards/port adapters , 为了让每块line card or port adapter收集到主机 100。10。0。1(被攻击的机器)的数据流。  两分钟后生成 log日志。 记录在log的数据包和流每60秒向GRP/RSP 导出以方便察看。Router# configure interfaceRouter(config)# ip source-track 100。10。0。1Router(config)# ip source-track syslog-interval 2Router(config)# ip source-track export-interval 60显示到达源端口的攻击包的源地址及流量:Router# show ip source-trackAddress SrcIF Bytes Pkts Bytes/s Pkts/s10。  0。0。1 PO2/0 0 0 0 0192。168。9。9 PO1/2 131M 511M 1538 6192。168。9。9 PO2/0 144G 3134M 6619923 143909显示所有攻击源条目:Router# show ip source-track summaryAddress Bytes Pkts Bytes/s Pkts/s10。  0。0。1 0 0 0 0100。10。1。1 131M 511M 1538 6192。168。9。9 146G 3178M 6711866 1459082、Cisco IOS feature 配置 TCP Intercept (防止 Denial-of-Service Attacks)配置路由器以保护服务器免收 TCP SYN-flooding attacks。  以下配置定义了一个扩展access list 101,保护192。168。1。0/24网段的服务器:ip tcp intercept list 101access-list 101 permit tcp any 192。168。1。  0 0。0。0。255show tcp intercept connections 显示不完全和已建TCP连接。

本文出自快速备案,转载时请注明出处及相应链接。

本文永久链接: http://www.175ku.com/16953.html