এই নিবন্ধটি Cato কে আপনার DNS সার্ভার হিসাবে ব্যবহারের সময় DNS প্রবাহের উদাহরণ সরবরাহ করে।
এই সেকশনটি বিভিন্ন DNS প্রবাহের উদাহরণ প্রদর্শন করে। প্রত্যেকটি ব্যাখ্যা করে কীভাবে Cato এর DNS সার্ভিস ভিন্ন কনফিগারেশনে কাজ করে।
নিম্নলিখিত ডায়াগ্রামটি একটি অ্যাকাউন্টের একটি উদাহরণ দেখায় যা Cato DNS সার্ভার (10.254.254.1) ব্যবহার করে। একই প্রবাহটি যে কোনও বিশ্বস্ত DNS সার্ভারের জন্য প্রযোজ্য।
-
একটি হোস্ট একটি পাবলিক ডোমেইন সমাধান করার অনুরোধ জানায় (abc.com)।
-
Cato PoP DNS প্রশ্নের অবরোধ করে এবং গন্তব্য IP ঠিকানা পরীক্ষা করে। PoP DNS পরিদর্শন সম্পাদন করে, DNS ফরওয়ার্ডিং নিয়ম এবং ক্যাশে স্থানীয় DNS রেকর্ডগুলি পরীক্ষা করে।
-
ক্যাশেতে কোনো মিলকারী DNS রেকর্ড সনাক্ত করা যায়নি।
-
তারপর PoP DNS প্রশ্নটি একটি বিশ্বস্ত DNS সার্ভারে ফরওয়ার্ড করে এবং SNAT সম্পাদন করে।
-
যখন বিশ্বস্ত DNS সার্ভার প্রতিক্রিয়া পাঠায়, PoP উৎস এবং গন্তব্য IP ঠিকানাগুলিকে অনুবাদ করে এবং প্রতিক্রিয়াটি মূল হোস্টে ফরওয়ার্ড করে।
PoP এছাড়াও DNS প্রতিক্রিয়া ক্যাশে সংরক্ষণ করে।
নিম্নলিখিত ডায়াগ্রামটি একটি অবিশ্বাসযোগ্য DNS সার্ভার ব্যবহার করার একটি উদাহরণ দেখায় (IP ঠিকানা: 208.67.222.222 - OpenDNS)।
-
PoP DNS প্রশ্নটি "যেমন আছে" গন্তব্য (abc.com) ইন্টারনেটে ফরওয়ার্ড করে।
-
PoP সোর্স IP ঠিকানায় NAT সম্পাদন করে (PoP পাবলিক IP ঠিকানা সহ)।
PoP DNS পরিদর্শন সম্পাদন করে না অথবা DNS ফরওয়ার্ডিং নিয়ম প্রয়োগ করে না।
নিম্নলিখিত ডায়াগ্রামটি যে সময় DNS ফরওয়ার্ডিং নিয়ম প্রয়োগ হয় (*.local.org), Cato এর DNS সার্ভিসে (10.254.254.1) একটি DNS প্রশ্নের উদাহরণ দেখায়।
-
PoP DNS প্রশ্নটি পরীক্ষা করে এবং ফরওয়ার্ডিং নিয়ম চেক করে।
-
PoP DNS প্রশ্নটি রিমোট DNS সার্ভারের (192.168.5.5) কাছে পুনর্নির্দেশ করে।
PoP একটি ফরওয়ার্ডিং DNS সার্ভারের থেকে DNS প্রতিক্রিয়া ক্যাশে সংরক্ষণ করে না।
যদি হোস্ট এবং DNS সার্ভার একই সাইটে থাকে, তবে এই প্যাকেটগুলির উৎস IP হল 10.254.254.1
নিম্নলিখিত ডায়াগ্রামটি একটি অবিশ্বাসযোগ্য ব্যক্তিগত DNS সার্ভার (192.168.5.5) ব্যবহার করার একটি উদাহরণ দেখায়।
-
PoP DNS প্রশ্নটি "যেমন আছে" গন্তব্যে WAN এর মাধ্যমে ফরওয়ার্ড করে।
-
PoP DNS পরিদর্শন করে না এবং DNS ফরওয়ার্ডিং নিয়মগুলি প্রযোজ্য হয় না।
Note: The DNS response still populates the dname field used by the Internet Firewall and Network Rules. This means that the response could be inspected and blocked by Cato.
0 comments
Please sign in to leave a comment.