Cato को आपके DNS सर्वर के रूप में उपयोग करने वाले उदाहरण DNS प्रवाह

यह लेख Cato का DNS सर्वर के रूप में उपयोग करते समय DNS प्रवाह के उदाहरण प्रदान करता है।

डीएनएस प्रवाह के उदाहरण आरेख

यह अनुभाग कई DNS प्रवाह उदाहरण दिखाता है। प्रत्येक उदाहरण अलग कॉन्फ़िगरेशन में Cato की DNS सेवा कैसे काम करती है, यह समझाता है।

डीएनएस सर्वर के रूप में Cato का उपयोग करते हुए

निम्नलिखित आरेख एक खाता उदाहरण दिखाता है जो Cato DNS सर्वर (10.254.254.1) का उपयोग करता है। वही प्रवाह किसी भी विश्वसनीय DNS सर्वर पर लागू होता है।

  1. एक होस्ट सार्वजनिक डोमेन (abc.com) को हल करने का अनुरोध करता है।

  2. Cato PoP DNS क्वेरी को अवरोध करता है और गंतव्य IP पता जांचता है। PoP DNS निरीक्षण करता है, DNS अग्रेषण नियमों और कैश में स्थानीय DNS रिकॉर्ड्स की जांच करता है।

  3. कैश में कोई मेल खाती DNS रिकॉर्ड्स नहीं पहचाने गए हैं।

  4. फिर PoP DNS क्वेरी को एक विश्वसनीय DNS सर्वर पर अग्रेषित करता है और SNAT करता है।

  5. जब विश्वसनीय DNS सर्वर प्रतिक्रिया भेजता है, PoP स्रोत और गंतव्य IP पते का अनुवाद करके प्रतिक्रिया को मूल होस्ट पर अग्रेषित करता है।

    PoP भी DNS प्रतिक्रिया को कैश में संग्रहीत करता है।

mceclip0.png

अविश्वसनीय डीएनएस सर्वर का उपयोग करते हुए

निम्नलिखित आरेख एक अविश्वसनीय DNS सर्वर (IP पता: 208.67.222.222 - OpenDNS) का उपयोग करते हुए उदाहरण दिखाता है।

  1. PoP DNS क्वेरी को "जैसे-का-तैसे" इंटरनेट पर गंतव्य (abc.com) तक अग्रेषित करता है।

  2. PoP स्रोत IP पते पर NAT करता है (PoP सार्वजनिक IP पते के साथ)।

    PoP DNS निरीक्षण या DNS अग्रेषण नियम नहीं करता।

mceclip1.png

डीएनएस अग्रेषण नियम का उपयोग करते हुए

निम्नलिखित आरेख एक DNS क्वेरी को Cato के DNS सेवा (10.254.254.1) के लिए दिखाता है जब DNS अग्रेषण नियम लागू होते हैं (*.local.org)।

  1. PoP DNS क्वेरी का निरीक्षण करता है, और अग्रेषण नियमों की जांच करता है।

  2. PoP DNS क्वेरी को दूरस्थ DNS सर्वर (192.168.5.5) पर पुनर्निर्देशित करता है।

    PoP अग्रेषण DNS सर्वर से DNS प्रतिक्रियाओं को कैश नहीं करता।

    यदि होस्ट और DNS सर्वर एक ही साइट में हैं, तो इन पैकेट्स का स्रोत आईपी 10.254.254.1 है

mceclip2.png

अविश्वसनीय निजी डीएनएस सर्वर का उपयोग करते हुए

निम्नलिखित आरेख एक अविश्वसनीय निजी DNS सर्वर (192.168.5.5) का उपयोग करते हुए उदाहरण दिखाता है।

  1. PoP DNS क्वेरी को "जैसे-का-तैसे" गंतव्य पर WAN के माध्यम से अग्रेषित करता है।

  2. PoP DNS निरीक्षण नहीं करता और DNS अग्रेषण नियम लागू नहीं होते।

नोट: डीएनएस प्रतिक्रिया अभी भी इंटरनेट फ़ायरवॉल और नेटवर्क नियमों द्वारा उपयोग किए गए dname फ़ील्ड्स को भरता है। इसका अर्थ है कि प्रतिक्रिया को Cato द्वारा निरीक्षण और अवरुद्ध किया जा सकता है।

 

mceclip3.png

क्या यह लेख उपयोगी था?

6 में से 3 के लिए उपयोगी रहा

0 टिप्पणियां