關於 apple.com 的 DNS 網域名稱伺服器


Mac OS X Server蘋果伺服器專屬會議室

蘇言霖 さん

虛擬画像
作成: 10/02/07 01:44am
DNS是Domain Name System網域名稱系統的縮寫,所有的網站都必須靠DNS把網域名稱,例如apple.com解析為一組IP位址數字,解析的方式非常簡單,就是查DNS伺服器上記錄的資料表,看看apple.com網域對應那些IP位址即可。

當瀏覽器開啟一個網站的時候,就需要透過DNS查詢才能使用apple.com來開啟蘋果網站,如果沒有設定好DNS伺服器,那就只能用IP位址的方式,例如: http://220.130.181.99/ 來開啟網站了。

使用別人架設好的DNS Server當然是一件輕鬆簡單的事情,甚至很多會上網的user連DNS是什麼都不知道也沒關係,但哪天換成自己要架設網站,那就得先了解一下什麼是DNS Server。

在架設自己的DNS伺服器以前,不妨先去了解一下別人的網站是如何設定他的DNS Server?你可以在這個網站查詢全球任何一個網站的DNS資訊,不過他們網站限定每天只能查詢10次:

http://www.dnsreport.com/

如果看不到查詢的網頁結果,只好明天請早,或是過幾天再試試看了。我以apple.com為例,看看蘋果的DNS伺服器是如何設定的呢? :lol:
在DNSreport輸入你想要查詢的網域名稱,請注意只是網域名稱,例如example.com,不可以是www.example.com或是IP位址!



稍後就會看到DNSreport跑去調查apple.com的DNS伺服器,所做出的一份調查報告書。這裡面的調查項目很多,我就不一一解說了,反正有很多項目你都不需要理會,現在的DNS伺服器都滿容易設定的。

在Parent母網域方面,首先是apple.com的DNS Server由6台DNS伺服器負責,有4台負責全球,1台負責亞洲,1台負責歐洲。apple.com的上層是由gtld-servers.net這台根伺服器負責管理DNS,所以會看到這個網域。

每個DNS伺服器本身都有一個IP位址,所以你可以看到nserver.apple.com對應17.254.0.50這組IP位址,後面的TTL=432000是指DNS設定值的存活時間,TTL是Time To Leave的縮寫,超過這個時間的快取就會失效,而必須重新快取。



在NS網域名稱記錄你可以看到整個apple.com都沒有任何一個黃色或紅色警告!這表示Apple的DNS伺服器設定值都沒有問題!其實這是必然的囉,這麼大的一間公司當然不會在基本的DNS Server上出錯。 :-P
由於apple.com有多組專線 (我猜想應該都是光纖專線,以便服務全美與全球的user),這些專線都不是在同一個class C網段以內,因此滑鼠指標所指的Nameserver on separate class C's名稱伺服器位於分開的C網段,這項測試的結果是PASS! :lol:
在All NS IPs public測試項目也是PASS,意思是全部的主機位址都是使用公用IP,並沒有任何一個是private IP私人IP位址 (例如:192.168.1.1)。



但是在Single Point of Failure卻得到一個黃牌的WARN警告!說是有兩筆NS記錄指向同一台伺服器主機,事實上這並沒有什麼太大的問題,BNW也是如此,因為IP與伺服器主機不夠使用,所以www.bnw.com.tw與mac.bnw.com.tw其實是同一台網站伺服器主機,共用相同的IP位址。 >:)



MX Record其實就是電子郵件伺服器的相關記錄,MX是Mail eXchanger郵件交換的縮寫,簡單的說MX就是電子郵件伺服器,你可以看到這裡的設定全部都是All PASS!apple.com總共架設了9台Mail Server來負責處理信件,這麼多部郵件伺服器主機,想必Apple每天有好幾十萬封的信件,但裡面可能只有1000封是有用的信件,其他都是垃圾廣告~ >:)



喔~完蛋了,想不到在Mail測試項目裡,Connect to mail servers居然得到FAIL失敗的錯誤訊息! >:)
我猜想會造成這個問題應該是Apple的SPAM Filter垃圾信件過濾器阻擋了DNSreport網站的調查,畢竟這不是正常的信件寄送動作,才會導致FAIL。不過,其他的測試項目倒是全部PASS... :-P

在這裡面有一項SPF record,這個是用來避免讓你的郵件伺服器,被大家當成是不知名的spammers垃圾傢伙! >:)
Apple的設定也很簡單,就是17.0.0.0/8全網段通通都是屬於apple.com! >:)



在WWW網站欄位的CNAME Lookup查訊得到了一個WARN警告,說是你的www.apple.com是一筆CNAME record (這很正常,大家都是用別名的方式來設定www主機),但問題是指向到www.apple.com.akadns.net這個網址去了... >:)



這個奇怪的網址真的能用嗎?喔~不用懷疑DNSreport的權威!哈哈~其實沒這麼偉大啦,你只要用 “網路工具程式” 也一樣能查到這些資訊!你可以看到就算用這個奇怪的網址,還是可以正確的開啟www.apple.com的首頁~ :-)



網路上有很多架設DNS伺服器的資料,我舉一個認識什麼是DNS的例子: DNS 介紹,其他的DNS架設你可以在Google上尋找,應該可以找到很多資料,不管是想要在Windows還是Linux架設DNS伺服器。 :lol:

BNW的資訊都是公開的,如果想要知道我們的DNS伺服器的設定方式,請繼續參考這篇: 關於 BNW 的 DNS 網域名稱伺服器
網站簡介:BNW是一個專業Mac OS X網站、討論區與社群。使用3部Mac mini主機、Mac OS X Server 10.5、10.6伺服器架設。首頁採用Joomla系統、藝文館採用XOOPS系統、會議室採用phpBB系統。
自我簡介:BNW網站站長、IT / MIS 資訊顧問、雜誌編輯顧問、電腦專欄作家與作者