Data trecută am — am rememorat cum a început proiectul și ce probleme a fost destinat să rezolve în rețeaua ARPANET. Astăzi vom vorbi despre primul server DNS BIND.
Fotografie — — CC BY-SA
Primele servere DNS
După ce în 1983 Paul Mockapetris și Jon Postel numele de domenii pentru rețeaua ARPANET, acesta a fost rapid aprobat de comunitatea IT. Printre primii care l-au implementat au fost inginerii de la Universitatea din Berkeley. În 1984, patru studenți au prezentat primul server DNS — Berkeley Internet Name Domain (BIND). Aceștia lucrau în cadrul unui grant acordat de Defence Advanced Research Projects Agency (DARPA).
Sistemul dezvoltat de studenți transforma automat numele DNS în adrese IP și invers. Interesant este că, atunci când codul său a fost încărcat pe (sistemul de distribuție a software-ului), primele surse aveau deja numărul versiunii 4.3. O perioadă serverul DNS a fost utilizat de angajații laboratoarelor universității. Până la versiunea 4.8.3, dezvoltarea BIND a fost responsabilitatea membrilor grupului de cercetare de la Universitatea din Berkeley — Computer Systems Research Group (CSRG), dar în a doua jumătate a anilor 1980, serverul DNS a ieșit din cadrul universității — a fost predat lui Paul Vixie de la compania . Paul a lansat actualizările 4.9 și 4.9.1, iar apoi a fondat Internet Software Consortium (ISC), care de atunci se ocupă de suportul BIND. Potrivit lui Paul, toate versiunile anterioare s-au bazat pe codul studenților din Berkeley și, în decursul a cincisprezece ani, acesta și-a atins complet limitele de modernizare. Prin urmare, în 2000, BIND a fost rescris de la zero.
Serverul BIND include mai multe biblioteci și componente care implementează arhitectura „client-server” DNS și sunt responsabile pentru configurarea funcțiilor serverului DNS. BIND este larg răspândit, mai ales pe Linux, și rămâne o implementare populară a serverului DNS. Aceasta este instalată pe servere care asigură suport pentru .
Există și alternative la BIND. De exemplu, PowerDNS, care vine cu distribuțiile Linux. A fost scris de Bert Hubert de la compania olandeză PowerDNS.COM și este susținut de comunitatea open source. În 2005, PowerDNS a fost implementat pe serverele fundației „Wikimedia”. Această soluție este utilizată de marii provideri de cloud, de companiile europene de telecomunicații și de organizațiile din topul Fortune 500.
BIND și PowerDNS sunt printre cele mai răspândite, dar nu sunt singurele servere DNS. De asemenea, merită menționat , și .
Dezvoltarea sistemului de nume de domenii
De-a lungul istoriei DNS, specificația sa a fost modificată de multe ori. Ca una dintre primele și mari actualizări mecanismele NOTIFY și IXFR în 1996. Acestea au simplificat replicarea bazelor de date ale sistemului de nume de domenii între serverele primare și secundare. Noua soluție a permis configurarea notificărilor pentru modificările în înregistrările DNS. Această abordare a garantat identitatea zonei DNS secundare și primare și a economisit lățimea de bandă — sincronizarea a avut loc doar atunci când era necesară, nu la intervale fixe.

Fotografie — — CC BY-SA
Inițial, rețeaua DNS nu era accesibilă publicului larg și problemele potențiale de securitate nu reprezentau o prioritate în dezvoltarea sistemului, dar această abordare s-a făcut simțită ulterior. Odată cu dezvoltarea internetului, vulnerabilitățile sistemului au început să fie exploatate — de exemplu, atacurile de tip DNS spoofing au apărut. În acest caz, memoria cache a serverelor DNS este umplută cu date care nu au o sursă autorizată și redirecționează cererile către serverele atacatorilor.
Pentru a rezolva problema, în DNS semnăturile criptografice pentru răspunsurile DNS (DNSSEC) — un mecanism care permite construirea unei lanțuri de încredere pentru domeniu din zona rădăcină. Trebuie menționat că un mecanism similar a fost adăugat pentru autentificarea gazdelor în timpul transferului zonei DNS — a fost numit TSIG.
Modificările care simplificau replicarea bazelor de date DNS și corectau problemele de securitate au fost foarte bine primite de comunitatea IT. Dar au existat și modificări care nu au fost primite de cea mai bună manieră de comunitate. În special, tranziția de la nume de domenii gratuite la cele plătite. Și acesta este un exemplu numai dintr-«un război» în istoria DNS. Despre aceasta vom discuta în materialul următor.
Noi, la 1cloud, oferim serviciul „”. Cu ajutorul acestuia, puteți închiria și configura un server VDS/VPS la distanță în câteva minute.
De asemenea, este pentru toți utilizatorii. Plasați linkuri de recomandare pe serviciul nostru și primiți recompense pentru clienții aduși.
Sursa: habr.com
