Sonuncu dəfə biz — layihənin necə başladığını və ARPANET şəbəkəsində hansı problemləri həll etmək üçün yaradıldığını xatırladıq. Bu gün ilk DNS-serveri BIND haqqında danışacağıq.
Şəkil — — CC BY-SA
İlk DNS-serverlər
1983-cü ildə Pol Mokapetris (Paul Mockapetris) və Jon Postel (John Postel) ARPANET şəbəkəsi üçün domen adları, bu, kifayət qədər tezliklə İT cəmiyyətinin razılığını qazandı. İlk praktikaya tətbiq edən mühəndislər Berkeley Universitetindən oldular. 1984-cü ildə dörd tələbə ilk DNS-serverini — Berkeley Internet Name Domain (BIND) təqdim etdilər. Onlar ABŞ Müdafiə Nazirliyinin İleri Araşdırma Layihələri İdarəsi (DARPA) tərəfindən verilmiş qrant çərçivəsində çalışırdılar.
Universitet tələbələri tərəfindən hazırlanmış sistem avtomatik olaraq DNS adını IP ünvanına, əksinə isə çevirirdi. Maraqlıdır ki, proqram təminatının yayımlanması sistemi ( ) yükləndikdə, ilk mənbə kodları artıq 4.3 versiya nömrəsinə malik idi. İlk dövrdə DNS-serverdən universitet laboratoriyalarının əməkdaşları istifadə edirdilər. 4.8.3 versiyasına qədər BIND-in inkişafına Berkeley Universitetinin Kompüter Sistemləri Tədqiqat Qrupu (CSRG) cavabdeh idi, lakin 1980-ci illərin ikinci yarısında DNS-server universitetin sərhədlərindən çıxdı — Paul Vixie-dən (Paul Vixie) olan korporasiyaya verildi. . Paul 4.9 və 4.9.1 versiyalarını buraxdı, sonra Internet Software Consortium (ISC) yaratdı və o vaxtdan bəri BIND-in dəstəklənməsinə cavabdehdir. Paulun sözlərinə görə, bütün əvvəlki versiyalar Berkeley tələbələrinin koduna əsaslanırdı və son beş onillikdə o, modernləşdirmək üçün tamamilə imkanlarını tükətmişdi. Bu səbəbdən 2000-ci ildə BIND sıfırdan yazıldı.
BIND serveri bir sıra kitabxanalar və komponentlərdən ibarətdir ki, bunlar DNS-in 'müştəri-server' arxitekturasını təmin edir və DNS-server funksiyalarının konfiqurasiyasına cavabdehdir. BIND geniş yayılmışdır, xüsusən Linux-da və DNS-serverini populyar bir tətbiq olaraq saxlayır. Bu kök zonasını dəstəkləyən serverlərdə quraşdırılmışdır .
BIND-in alternativləri də mövcuddur. Məsələn, Linux paylamaları ilə birlikdə olan PowerDNS. Bu, Hollandiyanın PowerDNS.COM şirkətindən Bert Hubert tərəfindən yazılmışdır və açıq mənbə cəmiyyəti tərəfindən dəstəklənir. 2005-ci ildən PowerDNS, Vikipediya Fondunun serverlərinə tətbiq olundu. Bu həll həmçinin böyük bulud provayderləri, Avropa telekommunikasiya şirkətləri və Fortune 500 siyahısındakı təşkilatlar tərəfindən istifadə olunur.
BIND və PowerDNS ən yaygın olsa da, tək DNS-serverlər deyillər. Eyni zamanda qeyd edilməyə dəyər , və .
Domen adları sisteminin inkişafı
DNS-in tarixi boyunca onun spesifikasiyasına bir çox dəyişikliklər edilib. Bunlar arasında ilk və böyük yeniləmələrdən biri kimi 1996-cı ildən etibarən DNS zonalarına NOTIFY və IXFR mexanizmləri əlavə edildi. Bu, domen adları sistemindəki verilənlər bazalarının replikasiyasını birincil və ikincil serverlər arasında sadələşdirdi. Yeni həll, DNS qeydlərindəki dəyişikliklər barədə bildirişlərin tənzimlənməsinə imkan verdi. Bu yanaşma, ikincil və birincil DNS zonalarının eyniliyini təmin edirdi və trafikə qənaət edirdi — sinxronizasiya yalnız zərurət olduqda baş verirdi, müəyyən intervalar vasitəsilə deyil.

Şəkil — — CC BY-SA
DNS şəbəkəsi əvvəlcə geniş ictimaiyyətə açıq deyildi və təhlükəsizlik problemləri sistemin hazırlanmasında prioritet kimi qəbul edilmirdi, lakin bu yanaşma sonradan özünü göstərdi. İnternetin inkişafı ilə sistemin zəiflikləri istismar edilməyə başlandı — məsələn, DNS-spoofing kimi hücumlar meydana gəldi. Bu halda, DNS serverlərinin keşi etibarlı mənbəyi olmayan məlumatlarla doldurulur və sorğular zərərli serverlərə yönləndirilir.
Problemi həll etmək üçün DNS-də DNS cavabları üçün kriptovalyutalar (DNSSEC) — kök zonadan domen üçün etimad zənciri qurmağa imkan verən bir mexanizmdir. Qeyd edək ki, DNS zonasının ötürülməsi zamanı hostların autentifikasiya edilməsi üçün analoji mexanizm əlavə edildi — bu, TSIG adını aldı.
Verilənlər bazalarının replikasiyasını asanlaşdıran və təhlükəsizlik problemlərini düzəldən modifikasiyalar İT icması tərəfindən bəyənildi. Lakin icmanın yaxşı qarşılamadığı dəyişikliklər də oldu. Məsələn, pulsuz domen adlarından pullu domen adlarına keçid. Bu, DNS tarixindəki "müharibələrdən" yalnız birinin misalıdır. Bununla bağlı daha ətraflı məlumatı növbəti materialda təqdim edəcəyik.
1cloud-da biz "" xidmətini təklif edirik. Bununla siz bir neçə dəqiqə ərzində uzaqdan VDS/VPS-server kirayələyə və konfiqurasiya edə bilərsiniz.
Eyni zamanda, bütün istifadəçilər üçün mövcuddur. Bizim xidmətimizə referal bağlantıları yerləşdirin və gətirdiyiniz müştərilər üçün mükafat alın.
Mənbə: habr.com
