Մենք վերջին անգամ — հիշեցինք, թե ինչպես սկսվեց նախագիծը, և ինչ խնդիրներ պետք էր լուծել ARPANET-ի ցանցում։ Այսօր խոսելու ենք առաջին DNS-server BIND-ի մասին։
Փորութ — — CC BY-SA
Առաջին DNS-server-ները
1983 թվականին Փոլ Մոկապետրիսը (Paul Mockapetris) և Ջոն Պոստելը (Jon Postel) դոմենային անվանումների կոնցեպցիան ARPANET ցանցի համար, որը բավական արագ ձեռք բերեց IT համայնքի հաստատումը։ Մի շարք առաջիններից մեկը դրա նկատմամբ աշխատանքի անցավ Բերկլի համալսարանի ինժեներները։ 1984 թվականին չորս ուսանողներ ներկայացրեցին առաջին DNS-server-ը՝ Berkeley Internet Name Domain (BIND): Նրանք աշխատում էին ԱՄՆ-ի պաշտպանության նախարարության արշավային հետազոտությունների կառավարման (DARPA) տրամադրված վարկի շրջանակներում։
Համալսարանի ուսանողների կողմից մշակած համակարգը ավտոմատ կերպով փոխակերպում էր DNS-անվանումը IP-հասցեի և հակառակ։ Հետաքրքիր է, որ այն ժամանակ, երբ նրա կոդը տեղադրվեց (լրատվական ծրագրերի տարածման համակարգ), առաջին աղբյուրները արդեն ունեին 4.3 տարբերակի խումբ։ սկզբնական շրջանում DNS-server-ը օգտագործում էին համալսարանի լաբորատորիաների աշխատակիցները։ մինչև 4.8.3 տարբերակը BIND-ի մշակման աշխատանքները վերահսկում էին Բերկլի համալսարանի հետազոտողական թիմի անդամները՝ Computer Systems Research Group (CSRG), սակայն 1980-ականների երկրորդ կեսին DNS-server-ը դուրս եկավ համալսարանից. այն փոխանցվեց Փոլ Վիքսիի (Paul Vixie) ձեռքը, որը աշխատում էր . Փոլը թողարկեց 4.9 և 4.9.1 տարբերակները, ապա հիմնեց Internet Software Consortium (ISC), որն այժմ սպառում է BIND-ի աջակցությունը։ Փոլի խոսքով, բոլոր նախորդ տարբերակները հիմնված էին Բերկլի ուսանողների կոդի վրա, և անցած տասնհինգ տարիները լիովին սպառեցին արդիականացման հնարավորությունները։ Ահա թե ինչու 2000 թվականին BIND-ը վերացվեց նորից զրոյից։
BIND-server-ը բաղկացած է մի քանի գրադարաններից և բաղադրիչներից, որոնք իրականացնում են DNS-ի «կլիենտ-սերվեր» ճարտարապետությունը և պատասխանատու են DNS-server-ի գործառույթների կարգաբերման համար։ BIND-ը լայն տարածում ունի, հատկապես Linux-ում, և մնում է DNS-server-ի հայտնի իրականացումն։ Սա տեղադրված է սերվերներում, որոնք ապահովում են աջակցություն .
Կա նաև BIND-ի այլընտրանքներ։ Օրինակ, PowerDNS, որը ներառում է Linux-ի բաժնետոմսերում։ Այն գրել են Բերտ Հուբերտը (Bert Hubert) Նիդերլանդների PowerDNS.COM ընկերությունից և աջակցվում է բաց աղբյուրի համայնքի կողմից։ 2005 թվականին PowerDNS-ը ներդրվեց «Վիկիմեդիայի» հիմնադրամի սերվերներում։ Այս լուծումը օգտագործում են մեծ ամպային մատակարարներ, եվրոպական հեռահաղորդակցության ընկերություններ և Fortune 500 -ի կազմակերպություններ։
BIND-ը և PowerDNS-ը ամենատարածվածներից են, սակայն ոչ միակ DNS-server-ներ։ Նշանավոր են նաև , և .
Դոմենային անվան համակարգի զարգացումը
DNS պատմության ընթացքում դրա հատուկ դոկումենտացիաներում բազմաթիվ փոփոխություններ են կատարվել։ Առաջին և խոշոր արդիականացումների շարքում 1996 թվականին NOTIFY և IXFR մեխանիզմները ներդրեցին։ Նրանք պարզեցրեցին անվան տիրույթների համակարգի տվյալների բազաների ռեպլիկացումը արծաթային և երկրորդային սերվերների միջև։ Նոր լուծումը հնարավորություն տվեց կարգավորել DNS-ռեկորդների փոփոխությունների ծանուցումները։ Այս մոտեցումը երաշխավորեց երկրորդային և առաջին DNS-գոտու նույնականությունը, իսկ նաև տնտեսեց տրաֆիկը՝ սինխրոնիզացումը տեղի էր ունենում միայն անհրաժեշտության դեպքում, այլ ոչ թե фиксированной ժամանակահատվածներով։

Փորութ — — CC BY-SA
Աρχիկիան DNS-ցանցը դռան բաց չէր հասարակության համար, և համակարգի անվտանգության հետ կապված հնարավոր խնդիրները զարգացնողներին առաջնային չէին, սակայն նման մոտեցումը հետագայում անխուսափելի եղավ։ Ինտերնետի զարգացման հետ միասին համակարգի խոցելիությունները սկսեցին օգտագործվել՝ օրինակ, DNS-spoofing հարձակումներն սկսեցին ծագել։ Այս դեպքում DNS-սերվերների քեշը լցնում են տվյալներով, չունեցող հեղինակավոր աղբյուր, և հարցումները.redirect անում են չարագործների սերվերներին։
Հարցը լուծելու համար DNS-ում DNS-պատասխանների cryptographic signatures (DNSSEC) — մեխանիզմ, որը թույլ է տալիս կառուցել վստահության շղթա տիրույթի համար արմատային գոտուց։ Կարևոր է նշել, որ նույնական մեխանիզմը ավելացվել է հոստերի բուժման ընթացքում DNS-գոտու փոխանցման համար, որը ստացել է TSIG անվանումը։
Տեղափոխումները, որոնք հեշտացնում են DNS-ի բազաների ռեպլիկացումը և լուծում են անվտանգության խնդիրները, IT համայնքի կողմից ողջունվել է։ Բայց եղել են նաև փոփոխություններ, որոնք համայնքը չընդունեց։ Հատկապես, անցումը անվճարից վճարային տիրույթի անուններին։ Եվ սա մի օրինակ է միայն «պատերազմներից» DNS պատմության մեջ։ Մանրամասն կխոսենք դրա մասին հաջորդ նյութում։
Մենք 1cloud-ում առաջարկում ենք «» ծառայություն։ Այն հնարավորություն է տալիս մի քանի րոպեում վարձակալել և կարգավորել հեռավոր VDS/VPS սերվեր։
Այնպես էլ կա բոլոր օգտագործողների համար։ Տեղադրեք մեր ծառայության վրա հղումներ և ստացեք վարձատրություն բերած հաճախորդների համար։
Ընտանիք: habr.com
