我们仍然可以在应答部分看到响应结果。同样,我们可以看到其中包含一个特定的TTL值:14399。授权数据现在已经进入该服务器的缓存,因此我们再接再厉,清除刚刚建立的子域。 

 

  

 

正如大家所见,子域inforsec.searching-eye.com已经被成功删除。现在让我们再进一步,再向同样的DNS服务器发起针对子域inforsec.searching-eye.com的查询指令。

令人惊讶的是,我们仍然收到了响应。

这是因为目前谷歌的DNS服务器缓存中仍然保留着查询记录。正如我们所见,TTL有效时间已经缩短至12790。至于响应存在的原因,相信大家也能够推断出来:由于我们在子域存在的时候曾经向该DNS服务器发出过查询指令,因此相应授权数据就一直存在于该服务器的缓存中。

现在,我们要向自己的默认DNS服务器发起同样的子域查询指令。

根据上图所示,我们没有得到响应。这是因为由于我们的默认DNS服务器中并不具备相应缓存记录,所以服务器将遍历整个DNS层次结构,希望找到我们所查询子域的IP地址。而一旦遍历过程到达顶级域名即.com)处,服务器会发现此记录并不存在,最终也就不会返回任何结果。


相关内容