> For the complete documentation index, see [llms.txt](https://johch3n611u.gitbook.io/c50108/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://johch3n611u.gitbook.io/c50108/ju-li-cheng-bei/201905/untitled-13.md).

# 2019/0501/內部網站辨識&外部DNS域名/IP+自架DNS伺服器理解

## 內部網站辨識三種方式

1.網站辨識 主機名稱、

&#x20;2.ip位址、&#x20;

3.tcp連接埠號碼 內部較常用&#x20;

http=>80&#x20;

ftp\://ftp.wdu.gov.tw &#x20;

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnNKeC2isb4FPVHovH%2Fimage.png?alt=media\&token=83629a74-648d-4c05-9dc9-b647b3b12dc9)

內部連線不代表外部也能連線

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnN_9baN1HYemGtUzN%2Fimage.png?alt=media\&token=44dc9a20-2745-493c-8343-c05f4d0a5d26)

### ##要確定IIS存取權限，如果不是預設目錄就要確定存取權限&#xD;

防火牆也有可能

Iis可以限定ip開放那些port然後知道帳號密碼就可以連線進去

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnNout2MmcZ1JzU-fQ%2Fimage.png?alt=media\&token=19455ffc-4c77-406e-83a6-58dd6c6dbd6b)

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnNt77YKJyHMvDf7Yw%2Fimage.png?alt=media\&token=e7e7f941-a944-40c1-8f23-72cd8c97e19e)

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnO2U6577sJnDWPc0N%2Fimage.png?alt=media\&token=b1828364-1bc8-4d2e-b388-cab109298d38)

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnOA1aolN1HXRgH9dL%2Fimage.png?alt=media\&token=d49bfc39-c48e-41e6-abc4-8caa84352a0f)

### ##主機名稱.網域名稱&#xD;

Dns裡面要去新增主機

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnOIsay44gJiGp9q9J%2Fimage.png?alt=media\&token=dc2c0e62-2202-4ed7-9621-a383055b22a0)

Ip辨識網站設定iis時要先去新增ip

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnOOY_WgRK7sAaaoQp%2Fimage.png?alt=media\&token=2737faa5-e5af-4942-bccd-7f50291ead30)

改成ip辨識不代表使用者要打ip來連線

給ip就不能有主機名稱 ??

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnOWhiyDn-2Jf3ldmu%2Fimage.png?alt=media\&token=9dd5fac9-d8c7-4b52-8114-ad5a2f826d7b)

用PORT埠辨識也在同樣的地方修改

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnOgH1zz4GqAbj7vSs%2Fimage.png?alt=media\&token=e9a2c520-8bdf-4920-a8c5-e0df27371033)

改內部防火牆 ( 已開啟 )&#x20;

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnOlGfhWd-To7pxi8v%2Fimage.png?alt=media\&token=bb8b4f5d-7ccf-4102-9925-288279126b76)

或新增連接埠

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnOufuA1wSEIH9uOf5%2Fimage.png?alt=media\&token=062bb37d-0d76-4d2e-9006-ad32ffc6d44c)

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnOy9B5vm2tNRrEu8n%2Fimage.png?alt=media\&token=7268ec82-0303-4623-81c7-b4a89a0b0eec)

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnP0mzGWMEzQjo9K8Q%2Fimage.png?alt=media\&token=5cfed8fb-e3ad-4067-81b1-6c97cb2faa21)

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnP7osdaI7i34In0hN%2Fimage.png?alt=media\&token=893494b1-e082-4372-b605-f2769d6bbe9d)

### DNS原理

域名綁定ID但不綁定網站

域名是有限的只能用租的無法買

DNS伺服器跟域名是兩件事 有DNS伺服器不代表可以自取域名

{% embed url="<https://aws.amazon.com/tw/route53/what-is-dns/>" %}

![](https://1902678905-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LVJQfuBXyvHwCd1Nadk%2F-LdnMvVZkhxIZgw819he%2F-LdnPGfeU1FnQ8upBcs-%2Fimage.png?alt=media\&token=d2ee5754-55b7-408f-abf2-d7eefad0bb03)

1\.	使用者開啟 Web 瀏覽器，在網址列輸入 [www.example.com，然後按](http://www.example.com，然後按) Enter。

2\.	[www.example.com](http://www.example.com) 的請求路由到 DNS 解析程式，這通常由使用者的網際網路服務提供者 (ISP) 管理，例如有線電視網際網路供應商、DSL 寬頻供應商或公司網路。

3\.	ISP 的 DNS 解析程式將 [www.example.com](http://www.example.com) 的請求轉送到 DNS 根名稱伺服器。

4\.	ISP 的 DNS 解析程式再次轉送 [www.example.com](http://www.example.com) 的請求，這次轉送到 .com 網域的其中一個 TLD 名稱伺服器。.com 網域的名稱伺服器會以與 example.com 網域關聯的四部 Amazon Route 53 名稱伺服器名稱回應請求。

5\.	ISP 的 DNS 解析程式選擇一部 Amazon Route 53 名稱伺服器，並將 [www.example.com](http://www.example.com) 的請求轉送到該名稱伺服器。

6\.	Amazon Route 53 名稱伺服器會在 example.com 託管區域中尋找 [www.example.com](http://www.example.com) 記錄，取得關聯的值，例如 Web 伺服器的 IP 地址 192.0.2.44，然後將 IP 地址傳回 DNS 解析程式。

7\.	ISP 的 DNS 解析程式最終取得使用者需要的 IP 地址。解析程式將該值傳回 Web 瀏覽器。DNS 解析程式也會將 example.com 的 IP 地址快取 (存放) 您所指定的一段時間，下次有人瀏覽到 example.com 時即可更快速的做出回應。如需詳細資訊，請參閱存留時間 (TTL)。

8\.	Web 瀏覽器將 [www.example.com](http://www.example.com) 的請求傳送到從 DNS 解析程式取得的 IP 地址。這就是您的內容所在之處，例如，在 Amazon EC2 執行個體上執行的 Web 伺服器或是設定為網站端點的 Amazon S3 儲存貯體。

9\.	位於 192.0.2.44 的 Web 伺服器或其他資源將 [www.example.com](http://www.example.com) 的網頁傳回 Web 瀏覽器，然後 Web 瀏覽器就會顯示該頁面。
