Skip to content

조회 수 9909 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
2011년 12월 12일 Netmanias Blog에서 DNS 기본 동작 원리에 대해서 설명 드린바 있습니다. 다시 요약해서 말씀드리자면 "단말에 설정해 놓은 Local DNS 서버가 Recursive하게 상위 DNS와 DNS 메시지를 주고 받아(예; Root DNS 서버 -> com DNS 서버 -> naver.com DNS 서버 순으로) 단말이 요구한 IP 주소를 얻어와서 단말에 전달해 준다" 입니다.

오늘은 이 Local DNS 서버가 상위 DNS 서버들과 통신하는 3가지 케이스에 대해서 소개 드리겠습니다.
그림에서 좌측이 Local DNS이고, 우측이 상위 DNS 들입니다.


Case 1: Local DNS 서버가 상위 DNS 서버로 부터 단말이 요청한 IP 주소를 얻어 옴


가장 simple한 case이지요. Local DNS 서버가 www.naver.com에 대한 IP 주소를 요청(DNS Query) 하였고, 상위 DNS 서버에 해당 IP 주소가 있는 경우로, 상위 DNS 서버는 www.naver.com에 대한 IP 주소(222.122.195.6)를 전달(DNS Response)합니다. 이 때 DNS Response에 들어가는 Type=A가 되며, 이와 함께 www.naver.com의 IP 주소가 실립니다. (그림은 하나의 IP 주소를 주는 것으로 표시되었지만 사실 여러개의 IP 주소를 줄 수 있음)



Case 2: 상위 DNS 서버가 "난 네가 요청한 IP 주소 모르겠으니, 다른 DNS 서버에게 물어봐"라고 Local DNS 서버에게 응답 함


Local DNS 서버 요청에 대해서 상위 DNS 서버가 IP 주소를 모르는 경우, 상위 DNS 서버는 다른 DNS 서버를 알려 줍니다. 2011년 9월 26일 NetmaniasTalk에서 설명드린 흐름(가장 일반적인 흐름입니다)이 이 경우에 해당합니다. Local DNS 서버 요청에 대해 Root DNS는 com DNS 서버 주소를 알려주고, 다시 Local DNS 서버가 com DNS 서버에 www.naver.com을 물어보면 com DNS 서버는 naver.com DNS 서버를 알려 주는 식이 되겠죠. 이 경우 DNS Response에 들어가는 Type=NS가 되며 이와 함께 Local DNS 서버가 DNS Query를 보낼 DNS 서버의 IP 주소를 알려줍니다. (사실 DNS 서버의 IP 주소와 함께 DNS 서버의 host name도 주지만 여기서는 생략. 또한 그림은 하나의 DNS 서버의 주소만 주는 것으로 표현되었지만 사실 여러개의 DNS 서버 IP를 주는 것이 일반적)



Case 3: Local DNS 서버가 요청한 Host Name을 상위 DNS가 변경하기


단말 요청에 의해 Local DNS 서버는 상위 DNS 서버에 www.naver.com에 대한 IP 주소를 요청하였습니다. 그런데 상위 DNS 서버는 Local DNS 서버에게 "네가 요청한 www.naver.com이란 hostname은 www.g.naver.com이란 별칭으로 사용되고 있으니, 앞으로 www.naver.com으로 DNS Query를 하지 말고 www.g.naver.com으로 하세요. 그리고 www.g.naver.com에 대한 IP 주소는 내가 알려 주는 DNS 서버에게 물어보세요"라고 응답을 합니다. 그래서 이 경우 DNS Response에는 Type=CNAME이 되며 이와 함께 별칭(www.g.naver.com)이 들어가게 되구요, 또한 Type이 NS로 하여 그 별칭에 대해 DNS Query를 할 DNS 서버의 주소가 들어갑니다. (cname = Canonical Name)


단말이 www.naver.com에 대한 IP 주소를 요청하게 되면, Local DNS 서버와 상위 DNS 서버간에 통신을 하면서 앞에서 설명 드린 3가지 Case들이 동시에(함께) 발생합니다.


  • ?
    단심 2014.05.19 18:10

    이미지가 깨졌네요.
    http://www.netmanias.com/ko/?m=view&id=blog&sorder=255&stext=DNS&page=2&no=5365

    위에 링크타고 가면 원본이라 이미지까지 보실수 있어요~


List of Articles
번호 제목 글쓴이 날짜 조회 수
29 dnstop 설치 ADMINPLAY 2014.01.19 5199
28 [DNS] Bind 9.x 로 업그레이드 하기 ADMINPLAY 2013.09.09 7519
27 DNS 기본 동작 설명 2 file ADMINPLAY 2012.07.30 12148
» DNS의 3가지 메시지 타입 1 ADMINPLAY 2012.07.30 9909
25 [Contents Networking] [문제의 답] Google DNS와 Akamai CDN ADMINPLAY 2012.07.30 9236
24 [DNS] 응답의 종류: Non-authoritative Answer ADMINPLAY 2010.09.02 22181
23 각 ISP 업체별 DNS 서버목록 입니다. ADMINPLAY 2010.03.10 17899
22 RedHat 8에 bind-9.3.2 소스설치 ADMINPLAY 2010.01.25 17872
21 DNS 포워더 설정 ADMINPLAY 2010.01.05 19268
20 DNS 싱크홀 (악성 봇 감염) file ADMINPLAY 2009.12.08 23600
19 DNS 의 Cache Poisoning 취약점 ADMINPLAY 2009.12.08 21059
18 lame server resoving ADMINPLAY 2009.12.08 17490
17 서브도메인 유출 방지방법 ADMINPLAY 2009.11.11 19080
16 DNS 개념을 위한 상식용어 ADMINPLAY 2009.11.04 30183
15 bind 세부로그 남기기- named.conf logging설정 예제 ADMINPLAY 2009.10.31 23539
14 CentOS5,Fedora7 네임서버 설정법 file ADMINPLAY 2009.10.31 18755
13 'could not set file modification time' 와 같은 오류 메... file ADMINPLAY 2009.10.20 19838
12 네임서버 named.conf 파일과 zone파일 체크 방법 ADMINPLAY 2009.07.31 17908
11 DNS TCP53, UDP53 용도 ADMINPLAY 2009.06.04 18578
10 인버스 도메인 신청,위임 및 서브도메인 위임 ADMINPLAY 2009.03.29 17766
Board Pagination Prev 1 2 Next
/ 2

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234