Storia del sistema dei nomi di dominio: i primi server DNS

L'ultima volta abbiamo iniziato a raccontare la storia del DNS — ricordando da dove è partito il progetto e quali problemi era destinato a risolvere nella rete ARPANET. Oggi parleremo del primo server DNS BIND.

Storia del sistema dei nomi di dominio: i primi server DNS
Foto — John Markos O’Neill — CC BY-SA

I primi server DNS

Dopo che nel 1983 Paul Mockapetris e Jon Postel hanno proposto il concetto di nomi di dominio per la rete ARPANET, ha rapidamente guadagnato l'approvazione della comunità IT. Tra i primi a realizzarlo nella pratica ci sono stati ingegneri dell'Università di Berkeley. Nel 1984 quattro studenti presentarono il primo server DNS — Berkeley Internet Name Domain (BIND). Lavoravano nell'ambito di una sovvenzione rilasciata dall'Advanced Research Projects Agency del Ministero della Difesa degli Stati Uniti (DARPA).

Il sistema sviluppato dagli studenti dell'università convertiva automaticamente il nome DNS in indirizzo IP e viceversa. È interessante notare che quando il suo codice fu caricato su BSD (sistema di distribuzione software), i primi sorgenti avevano già il numero di versione 4.3. Per un certo periodo, il server DNS fu utilizzato dai dipendenti dei laboratori universitari. Fino alla versione 4.8.3 lo sviluppo di BIND fu gestito dai membri del gruppo di ricerca dell'Università di Berkeley — Computer Systems Research Group (CSRG), ma nella seconda metà degli anni '80 il server DNS uscì dai confini dell'università — passò nelle mani di Paul Vixie della corporation DEC. Paul rilasciò gli aggiornamenti 4.9 e 4.9.1 e poi fondò l'Internet Software Consortium (ISC), che da quel momento è responsabile del supporto di BIND. Secondo Paul, tutte le versioni precedenti si basavano sul codice degli studenti di Berkeley, e dopo quindici anni aveva completamente esaurito le possibilità di modernizzazione. Pertanto, nel 2000, BIND è stato riscritto da zero.

Il server BIND include diverse librerie e componenti che implementano un'architettura "client-server" per il DNS e sono responsabili della configurazione delle funzioni del server DNS. BIND è ampiamente utilizzato, in particolare su Linux, e rimane un'implementazione popolare del server DNS. Questo risultato è installato su server che supportano la zona radice.

Ci sono anche alternative a BIND. Ad esempio, PowerDNS, fornito insieme ai pacchetti di distribuzione Linux. È stato scritto da Bert Hubert, della società olandese PowerDNS.COM, ed è supportato dalla comunità open source. Nel 2005, PowerDNS è stato implementato sui server della Wikimedia Foundation. Anche i grandi provider di cloud, le compagnie di telecomunicazione europee e le organizzazioni della lista Fortune 500 utilizzano questa soluzione.

BIND e PowerDNS sono tra i server DNS più comuni, ma non sono gli unici. Vale la pena notare UnbounddjbdnsDnsmasq.

Sviluppo del sistema dei nomi di dominio

Nel corso della storia del DNS, sono state apportate numerose modifiche alle sue specifiche. Una delle prime e maggiori aggiornamenti è stato hanno aggiunto i meccanismi NOTIFY e IXFR nel 1996. Questi hanno semplificato la replicazione dei database del sistema dei nomi di dominio tra i server primari e secondari. La nuova soluzione ha reso possibile la configurazione delle notifiche sulle modifiche delle registrazioni DNS. Questo approccio garantiva l'identità della zona DNS secondaria e primaria, oltre a risparmiare traffico: la sincronizzazione avveniva solo se necessario, non attraverso intervalli fissi.

Storia del sistema dei nomi di dominio: i primi server DNS
Foto — Richard Masoner — CC BY-SA

Inizialmente, la rete DNS non era accessibile al grande pubblico e i potenziali problemi di sicurezza informatica non erano una priorità durante lo sviluppo del sistema, ma questo approccio ha avuto delle conseguenze in seguito. Con lo sviluppo di Internet, le vulnerabilità del sistema hanno cominciato a essere sfruttate: ad esempio, sono emersi attacchi come il DNS spoofing. In questo caso, la cache dei server DNS viene riempita con dati privi di una fonte autorevole e le richieste vengono reindirizzate ai server degli aggressori.

Per risolvere il problema, nel DNS la tecnologia SDN in cento dei suoi data center situati in diverse parti del mondo. le firme crittografiche per le risposte DNS (DNSSEC) — un meccanismo che consente di costruire una catena di fiducia per il dominio a partire dalla zona radice. Va notato che un meccanismo analogo è stato aggiunto per l'autenticazione degli host durante il trasferimento della zona DNS — ha preso il nome di TSIG.

Le modifiche che semplificano la replicazione delle basi DNS e risolvono problemi di sicurezza sono state accolte con favore dalla comunità IT. Ma ci sono state anche modifiche che la comunità non ha accolto positivamente. In particolare, il passaggio da nomi di dominio gratuiti a a pagamento. Questo è solo un esempio di una delle "guerre" nella storia del DNS. Ne parleremo più dettagliatamente nel prossimo articolo.

Storia del sistema dei nomi di dominio: i primi server DNSNoi di 1cloud offriamo il servizio "Server virtuale". Con questo servizio è possibile noleggiare e configurare un server VDS/VPS remoto in pochi minuti.
Storia del sistema dei nomi di dominio: i primi server DNSC'è anche una programma di affiliazione per tutti gli utenti. Pubblica i link di referral sul nostro servizio e ricevi ricompense per i clienti portati.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster