La última vez hablamos — recordamos cómo comenzó el proyecto y qué problemas se propuso resolver en la red ARPANET. Hoy hablaremos sobre el primer servidor DNS BIND.
Foto — — CC BY-SA
Primeros servidores DNS
Después de que en 1983 Paul Mockapetris y Jon Postel de nombres de dominio para la red ARPANET, rápidamente obtuvo la aprobación de la comunidad de TI. Algunos de los primeros en implementarlo fueron ingenieros de la Universidad de Berkeley. En 1984, cuatro estudiantes presentaron el primer servidor DNS: Berkeley Internet Name Domain (BIND). Trabajaron bajo una subvención otorgada por la Agencia de Proyectos de Investigación Avanzada del Departamento de Defensa de EE.UU. (DARPA).
El sistema desarrollado por los estudiantes de la universidad convertía automáticamente un nombre DNS en una dirección IP y viceversa. Curiosamente, cuando su código fue cargado en (sistema de distribución de software), los primeros fuentes ya llevaban el número de versión 4.3. Al principio, el servidor DNS era utilizado por los empleados de los laboratorios de la universidad. Hasta la versión 4.8.3, el desarrollo de BIND fue responsabilidad de los miembros del grupo de investigación de la Universidad de Berkeley — Computer Systems Research Group (CSRG), pero en la segunda mitad de los años 80, el servidor DNS salió del ámbito universitario — fue entregado a Paul Vixie de la corporación . Paul lanzó las actualizaciones 4.9 y 4.9.1, y luego fundó el Internet Software Consortium (ISC), que desde entonces se encarga del mantenimiento de BIND. Según Paul, todas las versiones anteriores se basaban en el código de los estudiantes de Berkeley, y en los últimos quince años había agotado completamente sus posibilidades de modernización. Por lo tanto, en 2000 BIND fue reescrito desde cero.
El servidor BIND incluye varias bibliotecas y componentes que implementan la arquitectura 'cliente-servidor' del DNS y son responsables de la configuración de las funciones del servidor DNS. BIND es ampliamente utilizado, especialmente en Linux, y sigue siendo una implementación popular del servidor DNS. Esta está instalada en servidores que proporcionan soporte para la .
Existen alternativas a BIND. Por ejemplo, PowerDNS, que viene incluido con distribuciones de Linux. Fue desarrollado por Bert Hubert de la empresa holandesa PowerDNS.COM y es sostenido por la comunidad de código abierto. En 2005, PowerDNS se implementó en los servidores de la fundación "Wikimedia". Esta solución también es utilizada por grandes proveedores de la nube, empresas de telecomunicaciones europeas y organizaciones de la lista Fortune 500.
BIND y PowerDNS son uno de los servidores DNS más comunes, pero no los únicos. También vale la pena mencionar , y .
Desarrollo del sistema de nombres de dominio
A lo largo de la historia de DNS, se han realizado numerosos cambios en su especificación. Como una de las primeras y más importantes actualizaciones, se introdujeron los mecanismos NOTIFY e IXFR en 1996. Estos simplificaron la replicación de bases de datos del sistema de nombres de dominio entre servidores primarios y secundarios. La nueva solución permitió configurar notificaciones sobre cambios en registros DNS. Este enfoque garantizaba la identidad de la zona DNS secundaria y primaria, además de ahorrar tráfico; la sincronización ocurría solo cuando era necesario, y no a intervalos fijos.

Foto — — CC BY-SA
Inicialmente, la red DNS no estaba disponible para el público en general y los posibles problemas de seguridad de la información no eran una prioridad en el desarrollo del sistema, pero este enfoque tuvo repercusiones más tarde. Con el desarrollo de Internet, las vulnerabilidades del sistema comenzaron a ser explotadas; por ejemplo, aparecieron ataques como el DNS spoofing. En este caso, las cachés de los servidores DNS se llenan con datos que no tienen una fuente autorizada y redirigen solicitudes a servidores de los atacantes.
Para resolver el problema, se firmas criptográficas para las respuestas DNS (DNSSEC) — un mecanismo que permite construir una cadena de confianza para un dominio desde la zona raíz. Cabe destacar que se añadió un mecanismo similar para la autenticación de hosts durante la transferencia de la zona DNS — conocido como TSIG.
Las modificaciones que simplifican la replicación de bases de datos DNS y corrigen problemas de seguridad fueron bien recibidas por la comunidad IT. Pero también hubo cambios que la comunidad no recibió de la mejor manera. En particular, la transición de nombres de dominio gratuitos a pagos. Este es solo un ejemplo de una de las "guerras" en la historia de DNS. Hablaremos más sobre esto en el próximo artículo.
En 1cloud ofrecemos el servicio “”. Con él puedes alquilar y configurar un servidor VDS/VPS remoto en cuestión de minutos.
También hay para todos los usuarios. Publica los enlaces de referencia a nuestro servicio y recibe recompensas por los clientes que traigas.
Fuente: habr.com
