La dernière fois, nous — nous avons rappelé comment le projet a démarré et quels problèmes il était censé résoudre dans le réseau ARPANET. Aujourd'hui, nous allons parler du premier serveur DNS BIND.
Photo — — CC BY-SA
Les premiers serveurs DNS
Après que Paul Mockapetris et Jon Postel ont proposé en 1983 le concept Le système développé par les étudiants de l'université transformait automatiquement un nom DNS en une adresse IP et vice versa. Fait intéressant, lorsque son code a été chargé sur
BSD DEC Le serveur BIND comprend plusieurs bibliothèques et composants, réalisant l'architecture « client-serveur » de DNS et responsables de la configuration des fonctions du serveur DNS. BIND est largement répandu, notamment sur Linux, et reste une implémentation populaire du serveur DNS. Cela
est installé sur des serveurs fournissant le support de la zone racine. .
Il existe des alternatives à BIND. Par exemple, PowerDNS, qui est inclus dans les distributions Linux. Il a été développé par Bert Hubert de la société néerlandaise PowerDNS.COM et est soutenu par la communauté open source. En 2005, PowerDNS a été déployé sur les serveurs de la Wikimedia Foundation. Cette solution est également utilisée par de grands fournisseurs de cloud, des entreprises de télécommunications européennes et des organisations figurant sur la liste Fortune 500.
BIND et PowerDNS sont parmi les serveurs DNS les plus répandus, mais ils ne sont pas les seuls. Il convient également de noter , et .
Développement du système des noms de domaine
Tout au long de l'histoire du DNS, de nombreux changements ont été apportés à sa spécification. L'un des premiers et des plus importants changements a été les mécanismes NOTIFY et IXFR en 1996. Ils ont simplifié la réplication des bases de données du système des noms de domaine entre les serveurs primaires et secondaires. Cette nouvelle solution a permis de configurer des notifications sur les changements des enregistrements DNS. Cette approche garantissait l'identité des zones DNS secondaires et primaires tout en économisant de la bande passante — la synchronisation se faisait uniquement si nécessaire, et non à intervalles fixes.

Photo — — CC BY-SA
Au départ, le réseau DNS n'était pas accessible au grand public et les problèmes potentiels de sécurité de l'information n'étaient pas une priorité lors de la conception du système, mais cette approche a montré ses limites par la suite. Avec l'expansion d'Internet, les vulnérabilités du système ont commencé à être exploitées — par exemple, des attaques telles que le spoofing DNS ont vu le jour. Dans ce cas, les caches des serveurs DNS sont remplis de données sans source autorisée, redirigeant les requêtes vers des serveurs malveillants.
Pour résoudre ce problème, des cryptosignatures pour les réponses DNS (DNSSEC) — un mécanisme permettant de construire une chaîne de confiance pour un domaine à partir de la zone racine. Il est à noter qu'un mécanisme similaire a été ajouté pour authentifier les hôtes lors de la transmission de la zone DNS — il a été nommé TSIG.
Les modifications qui simplifiaient la réplication des bases DNS et corrigeaient les problèmes de sécurité ont été largement saluées par la communauté informatique. Mais il y a eu aussi des changements qui n'ont pas été bien accueillis par la communauté. En particulier, le passage des noms de domaine gratuits à payants. C'est un exemple parmi d'autres de "guerres" dans l'histoire du DNS. Nous en discuterons plus en détail dans le prochain article.
Nous, chez 1cloud, proposons le service «». Avec cela, vous pouvez louer et configurer un serveur VDS/VPS distant en quelques minutes.
Il y a aussi pour tous les utilisateurs. Placez des liens de parrainage vers notre service et recevez des récompenses pour les clients référés.
Source : habr.com
