Las notificaciones push de DNS reciben el estado estándar propuesto

El comité IETF (Internet Engineering Task Force), que desarrolla protocolos y arquitectura de Internet, completado generó un RFC para el mecanismo de "Notificaciones Push DNS" y publicó la especificación asociada bajo el identificador RFC 8765. El RFC recibió el estatus de “Estándar Propuesto”, después de lo cual se comenzará a trabajar para darle al RFC el estatus de borrador de estándar (Draft Standard), lo que en realidad significa una estabilización completa del protocolo y teniendo en cuenta todos los comentarios realizados.

El mecanismo de “Notificación Push DNS” permite al cliente recibir notificaciones asincrónicas del servidor DNS sobre cambios en los registros DNS, sin la necesidad de sondearlos periódicamente. Las notificaciones push se procesan únicamente mediante transporte TCP, con un canal de comunicación protegido mediante "TLS sobre TCP". Un servidor DNS autorizado puede aceptar conexiones TCP de clientes de notificaciones push de DNS que envían solicitudes de suscripción a nombres y tipos de registros DNS específicos. Después de recibir una solicitud de suscripción, el propio servidor enviará notificaciones al cliente sobre cambios en los registros especificados.

El cliente determina si se admite la notificación push de DNS enviando una consulta DNS normal que verifica la existencia del registro SRV "_dns-push-tls._tcp.zone_name" que apunta a los servidores DNS que atienden las suscripciones. El cliente también puede suscribirse a un registro que no existe y el servidor debe notificar al cliente si aparece uno en el futuro. Las notificaciones se envían solo cuando hay una conexión TCP establecida con el servidor y no están diseñadas para realizar un seguimiento las 24 horas del día, los 7 días de la semana; la suscripción debe cancelarse cuando está inactiva (por ejemplo, cuando el dispositivo entra en modo de espera) y Se utiliza sólo cuando existe una necesidad directa de monitorear los cambios en el modo en vivo. Las solicitudes DSN regulares también se pueden enviar a través del canal TCP establecido para las notificaciones Push.

Fuente: opennet.ru

Añadir un comentario