Stair an Chórais Ainm Fearainn: Na Chéad Freastalaithe DNS

An uair dheireanach a bhí muid thosaigh sé ag insint scéal DNS — chuimhníomar ar an gcaoi ar cuireadh tús leis an tionscadal, agus ar na fadhbanna a raibh sé beartaithe é a réiteach ar líonra ARPANET. Sa lá atá inniu beimid ag caint faoin gcéad fhreastalaí DNS BIND.

Stair an Chórais Ainm Fearainn: Na Chéad Freastalaithe DNS
Фото - Seán Marcas Ó Néill — CC AG SA

Na chéad fhreastalaithe DNS

Tar éis Paul Mockapetris agus Jon Postel molta coincheap ainmneacha fearainn don líonra ARPANET, fuair sé faomhadh go tapa ón bpobal TF. Bhí innealtóirí ó Ollscoil Berkeley i measc na gcéad daoine a chuir i bhfeidhm é. I 1984, thug ceathrar mac léinn isteach an chéad fhreastalaí DNS, an Berkeley Internet Name Domain (BIND). D’oibrigh siad faoi dheontas ón nGníomhaireacht um Thionscadail Ardtaighde Cosanta (DARPA).

Thiontaigh an córas, arna fhorbairt ag mic léinn ollscoile, ainm DNS go seoladh IP go huathoibríoch agus vice versa. Suimiúil go leor, nuair a bhí a cód uaslódáil chuig BSD (córas dáileacháin bogearraí), bhí uimhir leagain 4.3 ag na chéad fhoinsí cheana féin. Ar dtús, d'úsáid fostaithe saotharlainne ollscoile an freastalaí DNS. Go dtí leagan 4.8.3, bhí baill de Ghrúpa Taighde Córais Ríomhaireachta Ollscoil Berkeley (CSRG) freagrach as forbairt BIND, ach sa dara leath de na 1980í, bhris an freastalaí DNS amach as an ollscoil agus aistríodh go dtí an lámha Paul Vixie ón gcorparáid Nollaig. D'eisigh Paul nuashonruithe 4.9 agus 4.9.1, agus ansin bhunaigh sé an Cuibhreannas Bogearraí Idirlín (ISC), a bhí freagrach as BIND a chothabháil ó shin i leith. Dar le Paul, bhí gach leagan roimhe seo ag brath ar chód ó mhic léinn Berkeley, agus le cúig bliana déag anuas tá sé ídithe go hiomlán a féidearthachtaí maidir le nuachóiriú. Mar sin sa bhliain 2000, athscríobhadh BIND ón tús.

Áirítear ar an bhfreastalaí BIND go leor leabharlanna agus comhpháirteanna a chuireann ailtireacht DNS “cliant-freastalaí” i bhfeidhm agus atá freagrach as feidhmeanna an fhreastalaí DNS a chumrú. Úsáidtear BIND go forleathan, go háirithe ar Linux, agus tá sé fós ina fhorfheidhmiú freastalaí DNS coitianta. seo cinneadh suiteáilte ar fhreastalaithe a sholáthraíonn tacaíocht crios fréimhe.

Tá roghanna eile ann seachas BIND. Mar shampla, PowerDNS, a thagann le dáiltí Linux. Bert Hubert ón gcuideachta Ollainnis PowerDNS.COM a scríobh sé agus is é an pobal foinse oscailte a chothaíonn é. Sa bhliain 2005, cuireadh PowerDNS i bhfeidhm ar fhreastalaithe Fhondúireacht Wikimedia. Úsáideann soláthraithe móra scamall, cuideachtaí teileachumarsáide Eorpacha agus eagraíochtaí Fortune 500 an réiteach freisin.

Tá BIND agus PowerDNS ar chuid de na freastalaithe DNS is coitianta, ach ní iad na freastalaithe DNS amháin. Chomh maith leis sin fiú tabhairt faoi deara neamhcheangailtedjbdns и dnsmasq.

Forbairt an Chórais Ainm Fearainn

Le linn stair DNS, rinneadh go leor athruithe ar a shonraíocht. Mar cheann de na chéad nuashonruithe agus móra curtha leis meicníochtaí NOTIFY agus IXFR i 1996. D’éirigh leo bunachair shonraí an Chórais Ainm Fearainn a mhacasamhlú idir freastalaithe príomhúla agus tánaisteacha. Leis an réiteach nua bhíothas in ann fógraí a chumrú faoi athruithe ar thaifid DNS. Chinntigh an cur chuige seo céannacht na gcriosanna tánaisteacha agus príomhúla DNS, agus shábháil sé trácht - níor tharla sioncrónú ach amháin nuair ba ghá, agus ní ag eatraimh sheasta.

Stair an Chórais Ainm Fearainn: Na Chéad Freastalaithe DNS
Фото - Risteard Mason — CC AG SA

Ar dtús, ní raibh an líonra DNS inrochtana don phobal i gcoitinne agus ní raibh fadhbanna féideartha le slándáil faisnéise mar thosaíocht agus an córas á fhorbairt, ach bhraith an cur chuige seo níos déanaí. Le forbairt an Idirlín, thosaigh leochaileachtaí an chórais a shaothrú - mar shampla, bhí ionsaithe cosúil le DNS spoofing le feiceáil. Sa chás seo, líontar taisce freastalaithe DNS le sonraí nach bhfuil foinse údarásach acu, agus atreoraítear iarratais chuig freastalaithe na n-ionsaitheoirí.

Chun an fhadhb a réiteach, i DNS curtha i bhfeidhm sínithe crypto le haghaidh freagraí DNS (DNSSEC) - meicníocht a ligeann duit slabhra muiníne a thógáil le haghaidh fearainn ón bhfréamhchrios. Tabhair faoi deara gur cuireadh meicníocht den chineál céanna leis le haghaidh fíordheimhnithe óstach agus crios DNS á aistriú - tugadh TSIG air.


Chuir an pobal TF fáilte mhór roimh athruithe a shimplíonn macasamhlú bunachair shonraí DNS agus fadhbanna cearta slándála. Ach bhí athruithe ann freisin nár ghlac an pobal go maith leo. Go háirithe, an t-aistriú ó ainmneacha fearainn saor in aisce go hainmneacha fearainn íoctha. Agus is sampla é seo de cheann amháin de na “cogaí” i stair DNS. Labhróimid níos mó faoi seo sa chéad alt eile.

Stair an Chórais Ainm Fearainn: Na Chéad Freastalaithe DNSCuirimid an tseirbhís ar fáil ag 1cloud “Freastalaí fíorúil" Le cabhair uaidh, is féidir leat cianfhreastalaí VDS/VPS a fháil ar cíos agus a chumrú i gceann cúpla nóiméad.
Stair an Chórais Ainm Fearainn: Na Chéad Freastalaithe DNSChomh maith leis sin clár cleamhnaithe do gach úsáideoir. Cuir naisc atreoraithe chuig ár seirbhís agus faigh luach saothair do chliaint atreoraithe.

Foinse: will.com

Add a comment