Le notifiche push DNS ricevono lo stato standard proposto

Il comitato IETF (Internet Engineering Task Force), che sviluppa i protocolli e l'architettura Internet, completato ha generato una RFC per il meccanismo "DNS Push Notifications" e ha pubblicato la specifica associata sotto l'identificatore RFC 8765. La RFC ha ricevuto lo status di “Proposed Standard”, dopodiché inizieranno i lavori per conferire alla RFC lo status di bozza di standard (Draft Standard), il che significa in realtà una completa stabilizzazione del protocollo e tenendo conto di tutti i commenti formulati.

Il meccanismo “DNS Push Notification” consente al client di ricevere in modo asincrono notifiche dal server DNS sui cambiamenti nei record DNS, senza la necessità di interrogarli periodicamente. Le notifiche push vengono elaborate utilizzando solo il trasporto TCP, con il canale di comunicazione protetto utilizzando "TLS su TCP". Un server DNS autorevole può accettare connessioni TCP dai client DNS Push Notification che inviano richieste di sottoscrizione a nomi e tipi specifici di record DNS. Dopo aver ricevuto una richiesta di sottoscrizione, il server stesso invierà notifiche al client sulle modifiche ai record specificati.

Il client determina se la notifica push DNS è supportata inviando una normale query DNS che verifica l'esistenza del record SRV "_dns-push-tls._tcp.zone_name" che punta ai server DNS che servono gli abbonamenti. Il client può anche sottoscrivere un record che non esiste e il server deve avvisare il client se ne appare uno in futuro. Le notifiche vengono inviate solo quando viene stabilita una connessione TCP con il server e non sono progettate per il monitoraggio 24 ore su 7, XNUMX giorni su XNUMX: l'abbonamento deve essere annullato quando inattivo (ad esempio, quando il dispositivo entra in modalità standby) e utilizzato solo quando è necessario monitorare direttamente le modifiche in modalità live. Le richieste DSN regolari possono essere inviate anche tramite il canale TCP stabilito per le notifiche push.

Fonte: opennet.ru

Aggiungi un commento