Domeeninime sĂŒsteemi ajalugu: esimesed DNS-serverid

Eelmisel korral rÀÀkisime DNS-i ajaloost — meenutasime, kuidas projekt algas ja milliseid probleeme pidi see lahendama ARPANET-is. TĂ€na rÀÀgime esimesest DNS-serverist BIND.

Domeeninime sĂŒsteemi ajalugu: esimesed DNS-serverid
Foto — John Markos O'Neill — CC BY-SA

Esimesed DNS-serverid

PĂ€rast seda, kui 1983. aastal Paul Mockapetris ja Jon Postel pakkusid vĂ€lja kontseptsiooni domeeninimedest ARPANET-is, sai see kiiresti IT-kogukondades heakskiidu. Üks esimesi, kes selle praktikasse viis, olid Berkley ĂŒlikooli insenerid. 1984. aastal esitles neli ĂŒliĂ”pilast esimest DNS-serverit — Berkeley Internet Name Domain (BIND). Nad töötasid Ameerika Ühendriikide kaitseministeeriumi edus uurimisprojektide bĂŒroo (DARPA) eraldatud rahastuse raames.

Ülikooli Ă”pilaste loodud sĂŒsteem muutis automaatselt DNS-nime IP-aadressiks ja vastupidi. Huvi on see, et kui selle kood laaditi ĂŒles BSD (tarkvara levitamise sĂŒsteem), olid esimesed lĂ€htefailid juba versiooninumbriga 4.3. Alguses kasutas DNS-serverit ĂŒlikooli laborite personali. Fase kuni versioonini 4.8.3 vastutas BIND-i arendamise eest Berkley ĂŒlikooli teadusgrupp — Computer Systems Research Group (CSRG), kuid 1980-ndate aastate teisel poolel vĂ€ljus DNS-server ĂŒlikooli piiridest — see anti Paul Vixie kĂ€tte ettevĂ”ttest DEC. Paul vabastas uuendused 4.9 ja 4.9.1 ning asutas seejĂ€rel Internet Software Consortium (ISC), mis on BIND-i toetamise eest vastutav alates sellest ajast. Paul ĂŒtles, et kĂ”ik varasemad versioonid pĂ”hinesid ĂŒliĂ”pilaste koodil Berkley-st ja viimase viieteist aasta jooksul on see tĂ€ielikult oma uuendamise vĂ”imalused ammendanud. SeetĂ”ttu kirjutati 2000. aastal BIND nullist ĂŒmber.

BIND-server sisaldab mitmeid raamatukogusid ja komponente, mis rakendavad DNS-i «kliendiserveri» arhitektuuri ja on vastutavad DNS-serveri funktsioonide seadistamise eest. BIND on laialdaselt levinud, eriti Linuxil, ja jÀÀb populaarseks DNS-serveri rakenduseks. See otsuse on installitud serveritesse, mis toetavad juurkonda.

BINDile on alternatiive. NÀiteks PowerDNS, mis tuleb koos Linuxi distributsioonidega. Selle on kirjutanud Bert Hubert Hollandist ettevÔttest PowerDNS.COM ja seda toetab avatud lÀhtekoodiga kogukond. 2005. aastal rakendati PowerDNS Wikimedia fondi serverites. Seda lahendust kasutavad ka suured pilveteenuse pakkujad, Euroopa telekommunikatsiooniettevÔtted ja Fortune 500 nimekirjas olevad organisatsioonid.

BIND ja PowerDNS on kÔige levinumad, kuid mitte ainsad DNS-serverid. Samuti tuleks mainida Unbound, djbdns ja Dnsmasq.

Domeenide nimede sĂŒsteemi areng

Kogu DNS-i ajaloo jooksul on selle spetsifikatsiooni tehtud palju muudatusi. Üheks esimeseks ja suureks uuenduseks lisanud olid 1996. aastal mehhanismid NOTIFY ja IXFR. Need lihtsustasid DNS-i andmebaaside replikeerimist peamise ja sekundaarsete serverite vahel. Uus lahendus vĂ”imaldas seadistada teavitusi DNS-kirjete muutumise kohta. Selline lĂ€henemine tagas sekundaarse ja peamise DNS-tsooni identiteedi ning sÀÀstis liiklust — sĂŒnkroniseerimine toimus ainult vajaduse korral, mitte kindlate intervallidega.

Domeeninime sĂŒsteemi ajalugu: esimesed DNS-serverid
Foto — Richard Masoner — CC BY-SA

Alguses ei olnud DNS-vĂ”rk laialdaselt kergesti kĂ€tsetav ja potentsiaalsed infotehnoloogia probleemid ei olnud sĂŒsteemi arendamisel prioriteediks, kuid selline lĂ€henemine andis end hiljem tunda. Interneti arengu kĂ€igus hakati sĂŒsteemi haavatavusi Ă€ra kasutama — nĂ€iteks ilmusid sellised rĂŒnnakud nagu DNS-tĂ€iendamine. Sel juhul tĂ€idetakse DNS-serverite vahemĂ€lu andmetega, millel ei ole autoriteetset allikat, ja suunatakse pĂ€ringud kurjategijate serveritesse.

Probleemi lahendamiseks on DNS rakendusteadlikud vĂ”rgud ja ĂŒks Ameerika Ühendriikide kohalikest pilveteenuse pakkujatest. DNS-i vastuste krĂŒptograafilised allkirjad (DNSSEC) — mehhanism, mis vĂ”imaldab luua usaldusketi domeeni alates juure tsoonist. Tuleb mĂ€rkida, et sarnane mehhanism lisati hostide autentimiseks DNS-tsooni edastamisel — see sai nimeks TSIG.

Muudatused, mis lihtsustasid DNS-i andmete replikeerimist ja parandasid turvaprobleeme, said IT-kogukonna poolt igati teretulnud. Kuid oli ka muudatusi, mida kogukond ei vĂ”tnud hĂ€sti vastu. EelkĂ”ige ĂŒleminek tasuta domeeninimedelt tasulistele. Ja see on ainult ĂŒks nĂ€ide "sĂ”dadest" DNS-i ajaloos. RÀÀgime sellest jĂ€rgmises materjalis.

Domeeninime sĂŒsteemi ajalugu: esimesed DNS-serveridMeie 1cloudis pakume teenust "Virtuaalne server". Selle abil on vĂ”imalik mĂ”ne minutiga rentida ja seadistada kaug-VDS/VPS-server.
Domeeninime sĂŒsteemi ajalugu: esimesed DNS-serveridSeal on ka partnerprogram kĂ”ikidele kasutajatele. Asetage meie teenuse soovituslingid ja teenige tasu soovitatud klientide eest.

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster