Ravindra Bagale · Cyber Securityसर्व coursesया course चे lessonsशोधाEnglish

Cyber Security · मराठी आवृत्ती

DNS basics: नावापासून IP पर्यंत, port 53

रवींद्र बागले यांच्या course वर आधारित · सहज मराठीत explanation

या page मध्ये

आपण website उघडताना IP पाठ करत नाही; google.com सारखं नाव type करतो. त्या नावाचे records शोधण्याचं काम DNS करतं. म्हणून DNS ला internet ची phonebook असंही म्हणतात.

DNS lookup step by step

  1. Browser आणि operating system cache तपासतात. System च्या name-resolution configuration नुसार hosts file सुद्धा वापरली जाऊ शकते.
  2. उत्तर उपलब्ध नसेल तर recursive resolver ला विचारलं जातं. हा ISP चा resolver, 8.8.8.8/1.1.1.1 सारखा public resolver किंवा EC2 वर VPC resolver असू शकतो.
  3. Resolver कडे माहिती नसेल तर root server कडून .com servers ची दिशा मिळते.
  4. .com TLD server कडून example.com चे authoritative name servers कळतात—उदा. ns51.domaincontrol.com. Registrar कडे केलेली NS configuration इथे महत्त्वाची असते.
  5. Authoritative server A 203.0.113.10 सारखा record आणि TTL देतो.
  6. Resolver TTL इतका वेळ उत्तर cache करतो आणि client ला देतो. Browser त्या IP ला connect होतो; HTTP/1.1 request मध्ये Host: example.com पाठवतो.

Cache मध्ये योग्य माहिती असेल तर प्रत्येक वेळी सगळे servers विचारावे लागत नाहीत. पारंपरिक DNS साधारण UDP 53 वापरतो. मोठी/truncated उत्तरं आणि zone transfers सारख्या कामांसाठी TCP 53 सुद्धा वापरला जातो. Chapter 3 मध्ये पूर्ण website flow पाहू.

महत्त्वाचे DNS records

Recordकशासाठी?Example
Aनाव → IPv4example.com → 203.0.113.10
AAAAनाव → IPv6example.com → 2001:db8::10
CNAMEAlias → दुसरं नावwww → example.com
MXMail servers10 mail.example.com
TXTSPF, DKIM, verification यांसाठी text"v=spf1 -all"
NSAuthoritative name serversns1.example.net
dig example.com +short
dig MX example.com +short
nslookup example.com

या commands ने A/इतर DNS उत्तरं, MX records आणि name lookup पाहता येतो.

Security मध्ये DNS का महत्त्वाचं?

DNS वरून subdomains शोधता येतात. DNS spoofing/cache poisoning मुळे चुकीच्या server कडे traffic वळू शकतो. DNS tunnelling चा data बाहेर पाठवण्यासाठी गैरवापर होऊ शकतो. Email protection साठी SPF, DKIM आणि DMARC records मदत करतात. Delete केलेल्या cloud resource कडे अजून point होणारा विसरलेला CNAME काही परिस्थितीत subdomain takeover चा धोका तयार करू शकतो.

Practice

dig example.com, dig NS example.com +short आणि dig +trace example.com चालवा. TTL value आणि authoritative name servers ओळखा.

Chapter recap

आता ss -tlnp वापरून आपल्या machine वर कोणत्या services listen करत आहेत ते पाहा. पुढे OSI आणि TCP/IP models शिकू.