Powiadomienia DNS Push uzyskały status proponowanego standardu

Komitet IETF (Internet Engineering Task Force), odpowiedzialny za rozwój protokołów i architektury internetu, zakończył tworzenie RFC dla mechanizmu „DNS Push Notifications” i opublikował związaną z nim specyfikację pod identyfikatorem RFC 8765. RFC uzyskał status „Proponowanego standardu”, po czym rozpocznie się praca nad nadaniem RFC statusu standardu roboczego (Draft Standard), co oznacza pełną stabilizację protokołu i uwzględnienie wszystkich zgłoszonych uwag.

Mechanizm „DNS Push Notification” umożliwia klientowi w trybie asynchronicznym otrzymywanie powiadomień z serwera DNS o zmianach w rekordach DNS, bez konieczności ich okresowego odpytywania. Powiadomienia push są przetwarzane tylko z użyciem transportu TCP z zabezpieczeniem kanału komunikacyjnego za pomocą „TLS over TCP”. Autorytatywny serwer DNS może przyjmować połączenia TCP od klientów DNS Push Notification, wysyłających zapytania o subskrypcję określonych nazw i typów rekordów DNS. Po przyjęciu zapytania o subskrypcję serwer będzie samodzielnie wysyłał klientowi powiadomienia o zmianach wskazanych rekordów.

Klient określa obecność wsparcia dla DNS Push Notification poprzez wysłanie zwykłego zapytania DNS, sprawdzającego istnienie rekordu SRV „_dns-push-tls._tcp.nazwa_strefy”, który wskazuje na serwery DNS obsługujące subskrypcje. Klient może również subskrybować nieistniejący rekord, a serwer powinien powiadomić klienta, jeśli pojawi się on w przyszłości. Powiadomienia są wysyłane tylko przy ustanowionym połączeniu TCP z serwerem i nie są przeznaczone do śledzenia 24 godziny na dobę, 7 dni w tygodniu — subskrypcja powinna być anulowana przy braku aktywności (na przykład, gdy urządzenie przechodzi w tryb uśpienia) i używana tylko w razie bezpośredniej potrzeby śledzenia zmian w trybie live. Przez ustanowiony dla powiadomień push kanał TCP mogą być również wysyłane zwykłe zapytania DSN.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster