A DNS push értesítések a javasolt szabványos állapotot kapják

Az IETF (Internet Engineering Task Force) bizottság, amely internetes protokollokat és architektúrát fejleszt, elkészült generált egy RFC-t a "DNS Push Notifications" mechanizmushoz, és közzétette a kapcsolódó specifikációt az azonosító alatt RFC 8765. Az RFC megkapta a „Javasolt szabvány” státuszt, ezt követően megkezdődik a munka annak érdekében, hogy az RFC szabványtervezet státuszt kapjon (Szabványtervezet), ami tulajdonképpen a protokoll teljes stabilizálását jelenti, és figyelembe veszi az összes megjegyzést.

A „DNS Push Notification” mechanizmus lehetővé teszi, hogy a kliens aszinkron módon kapjon értesítést a DNS-kiszolgálótól a DNS-rekordok változásairól, anélkül, hogy rendszeres időközönként lekérdeznie kellene azokat. A push értesítések feldolgozása csak TCP-átvitellel történik, a kommunikációs csatorna a „TLS over TCP” használatával biztosított. Egy mérvadó DNS-kiszolgáló fogadhat TCP-kapcsolatokat a DNS Push Notification ügyfelektől, amelyek előfizetési kérelmeket küldenek meghatározott névre és típusú DNS-rekordokra. Az előfizetési kérelem beérkezése után a szerver maga küld értesítést a kliensnek a megadott rekordok változásairól.

Az ügyfél egy normál DNS-lekérdezés elküldésével határozza meg, hogy a DNS Push Notification támogatott-e, amely ellenőrzi az előfizetéseket kiszolgáló DNS-kiszolgálókra mutató "_dns-push-tls._tcp.zone_name" SRV rekord meglétét. A kliens előfizethet olyan rekordra is, amely nem létezik, és a szervernek értesítenie kell a klienst, ha ilyen a jövőben megjelenik. Az értesítések csak akkor kerülnek elküldésre, ha TCP-kapcsolat létesült a szerverrel, és nem a nap 24 órájában, a hét minden napján történő nyomon követésre tervezték - az előfizetést inaktív állapotban (például amikor az eszköz készenléti módba kerül) meg kell szakítani, és csak akkor használható, ha közvetlen szükség van az élő módban bekövetkezett változások figyelésére. A rendszeres DSN kérések a Push értesítésekhez létrehozott TCP-csatornán keresztül is elküldhetők.

Forrás: opennet.ru

Hozzászólás