10.动态域名——DDNS
在开始之前,我们要理解清楚什么是IP、域名和DNS。
IP我相信能这个系列文章看到这里的朋友都知道什么是IP,IP地址代表了自己在 *** 上的通信地址,就像家庭住址一样,有了家庭住址你才能收快递,收外卖,IP地址也是如此。直接在百度搜索栏里搜索“IP”,就能看到自己的IP地址了,但是这个IP不一定是你现在用的机器的IP,让我们来详细的说。
进入Windows系统,使用快捷键 Win+R ,在运行窗口中输入 cmd ,打开命令行,在命令行中输入: ipconfig ,就可以查看当前机器的IP地址了。
上面我们知道了IP就是通信地址,那么IP都是四个数字随机组合的,这很难记忆,也不方便使用,所以便产生了域名,也就是网址,例如我们都知道百度的域名是 ,但是谁知道百度的IP地址呢?
假设域名是你的家庭地址,那么IP就像是经纬度一样,虽然用经纬度也能找到你家,但是终究没有直接查你家的家庭地址来的方便。
域名会对应一个IP,就是为了方便人们通信的时候不用去记那串数字,只要知道域名就可以了。
那么域名会对应一个IP,那么中间是怎么产生对应关系的呢,这时候就需要DNS来对域名进行解析。DNS可以理解为本身存储了一个表格,里面一一对应了域名与其IP,所以我们知道了域名,然后直接向DNS查询这个域名到底指向哪个IP就行了。
DDNS就是Dynamic DNS,即动态域名解析。某个域名指向的IP并不是一成不变的,当这个IP会经常变化的时候,就需要DDNS出场了,如果指向IP产生了变化,DDNS就会及时更新,将域名指向正确的IP上去。
说了半天,其实我们明白了一件事,只要有NAS有公网IP,我们就能在其他地方随时随地的访问到我们的NAS了,非常的方便。但是虽然我们有公网IP,但是在当前的环境下,IP地址是会不断变化的,我们可以记住一次IP地址的四个数字,但是两次、三次肯定不行,或者我没法查看IP的时候,IP被运营商更换了。所以我们需要一个域名来解析到我们的公网IP上面,并且是需要动态域名解析的,目前的 *** 环境下,给分配到的IP几乎不可能不变。
很多网站都能够购买域名,比如腾讯云、GoDaddy、花生壳等。
这里我们只讨论GoDaddy和花生壳。
GoDaddy:在GoDaddy上购买域名,配置DDNS比较复杂,但是可以免费开启Https。
花生壳:花生壳提供免费的域名和免费的DDNS服务,甚至还提供免费的内网穿透服务(虽然速度很慢),花生壳DDNS配置起来很容易,很多路由器中就自带花生壳DDNS功能,但是开启Https需要金钱。
花生壳DDNS非常常见,甚至大多数路由器里都包含弯衡花生埋轿做壳DDNS的插件。以笔者的水星D268G为帆激例,首先我们访问到路由器中。
一般在高级用户界面里面就能找到DDNS服务。注册一个花生壳账号,然后选择一个免费的壳域名,之后在路由器界面登录就可以了。
可以把自动登录勾选上,这样重启路由器之后就会自动登录了。
这时候域名已经指向我们的IP了,可以在cmd中ping一下域名看看解析出来的IP地址。
然后我们要进行端口转发。
疯狂刷新一个网站能不能形成DDNS攻击
理论上是可以,不过要用软件州稿橘敬指自动操作,而且服务器册团带宽高,还需要多台电脑一起才有效。
指南:DDNS和内网穿透究竟是怎么回事?
互联网在我国发展至今的20多年里,以技术带动经济渗透到了人们的生活、工作、社交的方方面面,互联网时代大数据、云计算、AI为代表的技术蓬勃发展的2021年,我们已经离不开互联网了。
现在的时代是信息与知识的时代,互联网数字化信息交互,信息快速传递和共享,尤其在疫情当下,互联网数字化信息交互,快速弥补了信息的互联互通,在远程办公,远程教育,视频监控,FTP服务器,NAS私有云、水利监管,部署独立服务器上的ERP系统,微信公众号、小程序、开发测试、还是访问颤蠢局域网电脑、网站、博客、FTP/SVN/MAC等服务器都离不了互联外网访问。
一直以来ipv4的ip就十分紧张,截止2019年11月25日15:35(欧洲时间)最后一批IPv4地址已经分配完毕。这意味着欧洲区的IPv4地址池已经清空,从此之后,RIPE NCC所负责的欧洲、中东、中亚部分地世握区将完全停止分配IPv4地址,所以,不是每个人都有公网ip。
对普通用户而言,IP地址可以理解为个人 *** 的门牌号,有了独一无二的门牌号,才能在互联网的汪洋大海里精准定位和识别出,从而正常收取和发送信息。而如果门牌号用光了,就意味着新加入互联网世界的网民,拿不到进入互联网的通行证。
基于这样的情况,IPv6就因此诞了,IPv6的出现,主要是解决IPv4地址空间耗尽的问题,同时其他方面也比IPv4也精进了很多,但是,要真正用上IPV6,需要满足一系列先决条件,从终端设备、网卡、系统到路由器、光猫,以及对应的网站等等,最关键的,其实还是运营商和内容服务商,都要支持或对IPV6做相应的适配,目前ipv6还没有广泛围普及应用,我们还是要面临没有公网IP的问题。
目前局域网环境中主流的外网访问内网分DDNS和内网穿透两种方式,以下将分别介绍:
外网访问内网设备的基础是通过IP来通讯,而且运营商提供的公网IP为动态IP,IP地址会定时变更,所以我们需要使用DDNS服务来使域名绑定随时变化的动态公网IP。
动态域名解析DDNS作为互联网尤其是古早期风靡一时的连接技术,资深网虫 *** 达人一定不会陌生,在拨号上网、建站风潮迭起的年代,通过DDNS人们可以将本地搭建的个人网站、FTP、管理软件、视频监控等映射到外网进行远程访问。
DDNS不需要用户注册公网固定IP地址,只需要能上网就可以(通常普通用户都是拨号上网这种浮动IP的模式),这种上网方式就决定了每次上网IP都是变化,然后通过DDNS将这个变化的IP与域名绑定,用户只需要记住绑定的动态域名即可,这样就可以通过对应的域名直接访问服务。
DDNS是通过用一个固定的域名绑定动态的公网IP地址,外网只需要使用这个固定域名就可以对内网的服务实现远程访问,服务器端由DDNS服务商负责运营,用户只需安装DDNS客户端即可成功实现动态域名解析,因简单易用、成本低,DDNS迅速得到普及和应用。
借助路由器DDNS绑定域名,可以把电脑当作服务器来使用,帮你在公司或家里构建虚拟主机,而不用花高额费用去付虚拟主机租金,通过域名可以让全球其他互联网用户,访问指定的文件或者网页程序及服务器,并且还可以和用户进行交互;
因为环境和设备及需求不一样,DDNS的解决方案也不一样,主流的有:
①集成DDNS的路由器
具体的说就是采用集成DDNS的路由器,通过申请其域名和服务,把申请所得用户名密码填入路由器DDNS模块相关项,再由路由器上作映射指向所需访问的服务及设备即可,外网通过访问域名即可访问到当前内网相关服务及设备。
②集成DDNS的设备
对于无人值守路由器的状况下,也可采用集成DDNS的 *** 设备,把申请DDNS服务得到的用户名密码茄返陪填入相关项,通过一条ADSL等宽带线路直接相连,就可以实现外网通过域名直接局域网的服务及设备。
③运行DDNS客户端软件
在局域网内部的任一PC或服务器上运行DDNS客户端软件,此时域名解析到的IP地址是局域网网关出口处的公网IP地址,再在网关处作端口映射指向即可实现外网访问本地服务及设备。
如果你无法通过DDNS的方式来实现,那么还是可以选择内网穿透的方式来访问内网设备。
内网是相对外网来说的概念,穿透是在跨网(外网访问内网)下的互通,比如访问搭建在内网服务器上的办公软件(OA、ERP)、网站,甚至内网的个人计算机桌面,如果内网没有公网IP,无法点对点连接,就需要内网穿透。
在实际生活中,我们所在的 *** 环境其实是很复杂的,可能需要接入的设备连一个公网IP也没有,仿佛在复杂的 *** 里是会迷失自我,在一层层 *** 中找不到所寻的路由,最终无法通过路由器连入互联网,这样断开的 *** 就变成了孤岛,无法接收也无法传送数据。
内网穿透即是内网映射,内网(IP)端口映射外网(IP或域名),进行地址转换,也就是把公网的地址进行翻译,转成为一种私有的地址,然后再采用路由的方式ADSL的宽带路由器,这样就具有一个动态或者是固定的公网IP,最后ADSL直接在交换机 上,以实现将内网服务器、网站、和应用发布到外网访问的目的。
可以自己搭建内网穿透服务,也可以直接借助第三方软件或硬件内网穿透服务器,由服务器 *** 访问内网安装过客户端的设备,类似有花生壳、金万维等都可以直接在网上找到,通过穿透软件进行端口映射,外网通过映射后生成的域名就可以访问内网应用,基本功能大同小异,结合自己使用场景需求选择。
所以本质上DDNS和内网穿透都在干一件事,但是记录的东西有所不同,前者记录的是公网地址,后者记录的是公网地址和端口号等。
DDNS这功能通常在路由器里实现,穿透是指外来访问经路由器再到具体的一台主机上,这个过程就是穿透,这个也需要本地软件/硬件配合实现。
DDNS 的主要作用就是捕获用户每次变化的 IP 地址,然后将其与域名相对应,这样其他上网用户就可以通过域名来与用户交互了。
选择哪种实现外网内网服务,具体可结合实际环境及设备来选择适合的方案,这样一来,在外也能随时随地访问内网环境下的应用和网站。
0条大神的评论