Dîroka Pergala Navê Domainê: Pêşkêşkerên DNS yên Yekem

Cara dawî em dest bi vegotina çîroka DNS kir - Me hate bîra me ku proje çawa dest pê kir, û kîjan pirsgirêkan dixwest ku li ser tora ARPANET çareser bike. Îro em ê li ser yekem servera BIND DNS biaxivin.

Dîroka Pergala Navê Domainê: Pêşkêşkerên DNS yên Yekem
Фото - John Markos O'Neill - CC BY SA

Pêşkêşkerên DNS yên yekem

Piştî Paul Mockapetris û Jon Postel konseptek pêşniyar kir navên domainê ji bo tora ARPANET, ew zû pejirandina civata IT-ê wergirt. Endezyarên ji Zanîngeha Berkeley di nav yekem de bûn ku ew xistin pratîkê. Di 1984 de, çar xwendekar yekem servera DNS, Berkeley Internet Name Domain (BIND) dan nasandin. Ew di bin destekek ji Ajansa Projeyên Lêkolînên Pêşkeftî yên Parastinê (DARPA) de xebitîn.

Pergala ku ji hêla xwendekarên zanîngehê ve hatî pêşve xistin, bixweber navek DNS veguherand navnîşek IP-ê û berevajî. Balkêş e, dema ku koda wê hate barkirin BSD (pergala belavkirina nermalavê), çavkaniyên yekem berê jimareya guhertoya 4.3 hebû. Di destpêkê de, servera DNS ji hêla xebatkarên laboratûara zanîngehê ve hate bikar anîn. Heya guhertoya 4.8.3, endamên Koma Lêkolînê ya Pergalên Komputerê ya Zanîngeha Berkeley (CSRG) ji pêşkeftina BIND berpirsiyar bûn, lê di nîvê duyemîn 1980-an de, servera DNS ji zanîngehê qut bû û hate veguheztin destên Paul Vixie ji şîrketa DEC. Pawlos nûvekirinên 4.9 û 4.9.1 berdan, û dûv re Konsorsiyûma Nermalava Înternetê (ISC) damezrand, ku ji wê hingê ve berpirsiyar e ku BIND biparêze. Li gorî Pawlos, hemî guhertoyên berê xwe dispêrin kodê ji xwendekarên Berkeley, û di van panzdeh salên borî de ew îmkanên xwe yên nûjenkirinê bi tevahî westandiye. Ji ber vê yekê di sala 2000 de, BIND ji nû ve hate nivîsandin.

Pêşkêşkara BIND gelek pirtûkxane û hêmanên ku mîmariya DNS-a "muwekîlê-server" bicîh dikin û ji veavakirina fonksiyonên servera DNS berpirsiyar in vedihewîne. BIND bi berfirehî tê bikar anîn, nemaze li ser Linux, û pêkanîna serverek DNS-ya populer dimîne. Ev biryar li ser serverên ku piştgirî peyda dikin hatine saz kirin qada root.

Alternatîfên BIND hene. Mînakî, PowerDNS, ku bi belavkirinên Linux re tê. Ew ji hêla Bert Hubert ve ji pargîdaniya Hollandî PowerDNS.COM ve hatî nivîsandin û ji hêla civaka çavkaniya vekirî ve tê parastin. Di 2005 de, PowerDNS li ser serverên Weqfa Wikimedia hate bicihkirin. Ev çareserî ji hêla pêşkêşkerên ewr ên mezin, pargîdaniyên têlefonê yên Ewropî û rêxistinên Fortune 500 ve jî tê bikar anîn.

BIND û PowerDNS hin ji yên herî gelemperî ne, lê ne tenê serverên DNS ne. Her weha hêjayî gotinê ye Unbounddjbdns и dnsmasq.

Pêşxistina Sîstema Navê Domainê

Di tevahiya dîroka DNS de, gelek guhertin di taybetmendiya wê de hatine çêkirin. Wekî yek ji nûvekirinên yekem û sereke zêde kirin Mekanîzmayên NOTIFY û IXFR di 1996 de. Wan hêsantir kir ku databasên Pergala Navê Domainê di navbera serverên bingehîn û navîn de dubare bikin. Çareseriya nû gengaz kir ku agahdariya di derbarê guhertinên di tomarên DNS de mîheng bike. Vê nêzîkatiyê nasnameya qadên DNS-ê yên duyemîn û seretayî garantî kir, zêdeyî wê seyrûseferê xilas kir - hevdengkirin tenê gava ku hewce bû, û ne di navberên diyarkirî de pêk hat.

Dîroka Pergala Navê Domainê: Pêşkêşkerên DNS yên Yekem
Фото - Richard Mason - CC BY SA

Di destpêkê de, tora DNS ji raya giştî re negihîştî bû û pirsgirêkên potansiyel ên ewlekariya agahdariyê di dema pêşdebirina pergalê de ne pêşînek bûn, lê vê nêzîkatiyê paşê xwe hîs kir. Bi pêşkeftina Înternetê re, qelsiyên pergalê dest bi îstismar kirin - mînakî, êrişên wekî xapandina DNS xuya bûn. Di vê rewşê de, cache ya pêşkêşkerên DNS bi daneyên ku ne xwedan çavkaniyek rayedar e tije dibe, û daxwaz ji serverên êrîşkar re têne verast kirin.

Ji bo çareserkirina pirsgirêkê, di DNS de pêkanîn îmzeyên krîpto ji bo bersivên DNS (DNSSEC) - mekanîzmayek ku dihêle hûn zincîra pêbaweriyê ji bo domanek ji qada root ava bikin. Bala xwe bidinê ku dema veguheztina herêmek DNS-ê mekanîzmayek wusa ji bo pejirandina mêvandar hate zêdekirin - jê re TSIG digotin.


Guhertinên ku dubarekirina databasên DNS-ê hêsan dikin û pirsgirêkên ewlehiyê rast dikin ji hêla civata IT-ê ve bi tundî hatin pêşwazî kirin. Lê di heman demê de guhertinên ku civakê baş negirt jî hebûn. Bi taybetî, derbasbûna ji navên domainên belaş berbi drav. Û ev mînakek tenê yek ji "şer" di dîroka DNS de ye. Em ê di gotara bê de bêtir li ser vê bipeyivin.

Dîroka Pergala Navê Domainê: Pêşkêşkerên DNS yên YekemEm li 1cloud karûbarê pêşkêş dikin "Pêşkêşkara virtual" Bi alîkariya wê, hûn dikarin di nav çend hûrdeman de serverek VDS / VPS-ya dûr kirê bikin û mîheng bikin.
Dîroka Pergala Navê Domainê: Pêşkêşkerên DNS yên YekemHer weha heye bernameya affiliate ji bo hemî bikarhêneran. Zencîreyên referansê bidin karûbarê me û ji bo xerîdarên hatine şandin xelat bistînin.

Source: www.habr.com

Add a comment