Istoria sistemului de nume de domenii: primele servere DNS

Data trecută am început să povestim istoria DNS — am rememorat cum a început proiectul și ce probleme a fost destinat să rezolve în rețeaua ARPANET. Astăzi vom vorbi despre primul server DNS BIND.

Istoria sistemului de nume de domenii: primele servere DNS
Fotografie — John Markos O’Neill — CC BY-SA

Primele servere DNS

După ce în 1983 Paul Mockapetris și Jon Postel au propus conceptul numele de domenii pentru rețeaua ARPANET, acesta a fost rapid aprobat de comunitatea IT. Printre primii care l-au implementat au fost inginerii de la Universitatea din Berkeley. În 1984, patru studenți au prezentat primul server DNS — Berkeley Internet Name Domain (BIND). Aceștia lucrau în cadrul unui grant acordat de Defence Advanced Research Projects Agency (DARPA).

Sistemul dezvoltat de studenți transforma automat numele DNS în adrese IP și invers. Interesant este că, atunci când codul său a fost încărcat pe BSD (sistemul de distribuție a software-ului), primele surse aveau deja numărul versiunii 4.3. O perioadă serverul DNS a fost utilizat de angajații laboratoarelor universității. Până la versiunea 4.8.3, dezvoltarea BIND a fost responsabilitatea membrilor grupului de cercetare de la Universitatea din Berkeley — Computer Systems Research Group (CSRG), dar în a doua jumătate a anilor 1980, serverul DNS a ieșit din cadrul universității — a fost predat lui Paul Vixie de la compania DEC. Paul a lansat actualizările 4.9 și 4.9.1, iar apoi a fondat Internet Software Consortium (ISC), care de atunci se ocupă de suportul BIND. Potrivit lui Paul, toate versiunile anterioare s-au bazat pe codul studenților din Berkeley și, în decursul a cincisprezece ani, acesta și-a atins complet limitele de modernizare. Prin urmare, în 2000, BIND a fost rescris de la zero.

Serverul BIND include mai multe biblioteci și componente care implementează arhitectura „client-server” DNS și sunt responsabile pentru configurarea funcțiilor serverului DNS. BIND este larg răspândit, mai ales pe Linux, și rămâne o implementare populară a serverului DNS. Aceasta soluție este instalată pe servere care asigură suport pentru zona rădăcină.

Există și alternative la BIND. De exemplu, PowerDNS, care vine cu distribuțiile Linux. A fost scris de Bert Hubert de la compania olandeză PowerDNS.COM și este susținut de comunitatea open source. În 2005, PowerDNS a fost implementat pe serverele fundației „Wikimedia”. Această soluție este utilizată de marii provideri de cloud, de companiile europene de telecomunicații și de organizațiile din topul Fortune 500.

BIND și PowerDNS sunt printre cele mai răspândite, dar nu sunt singurele servere DNS. De asemenea, merită menționat Unbound, djbdns și Dnsmasq.

Dezvoltarea sistemului de nume de domenii

De-a lungul istoriei DNS, specificația sa a fost modificată de multe ori. Ca una dintre primele și mari actualizări a fost adăugată mecanismele NOTIFY și IXFR în 1996. Acestea au simplificat replicarea bazelor de date ale sistemului de nume de domenii între serverele primare și secundare. Noua soluție a permis configurarea notificărilor pentru modificările în înregistrările DNS. Această abordare a garantat identitatea zonei DNS secundare și primare și a economisit lățimea de bandă — sincronizarea a avut loc doar atunci când era necesară, nu la intervale fixe.

Istoria sistemului de nume de domenii: primele servere DNS
Fotografie — Richard Masoner — CC BY-SA

Inițial, rețeaua DNS nu era accesibilă publicului larg și problemele potențiale de securitate nu reprezentau o prioritate în dezvoltarea sistemului, dar această abordare s-a făcut simțită ulterior. Odată cu dezvoltarea internetului, vulnerabilitățile sistemului au început să fie exploatate — de exemplu, atacurile de tip DNS spoofing au apărut. În acest caz, memoria cache a serverelor DNS este umplută cu date care nu au o sursă autorizată și redirecționează cererile către serverele atacatorilor.

Pentru a rezolva problema, în DNS integrarea cu Mastodon, ceea ce a determinat reacții mixte din partea utilizatorilor. Din fericire, așa cum este specificat în software-ul liber, aceasta este opțională și se decide de către administratorul serverului. semnăturile criptografice pentru răspunsurile DNS (DNSSEC) — un mecanism care permite construirea unei lanțuri de încredere pentru domeniu din zona rădăcină. Trebuie menționat că un mecanism similar a fost adăugat pentru autentificarea gazdelor în timpul transferului zonei DNS — a fost numit TSIG.

Modificările care simplificau replicarea bazelor de date DNS și corectau problemele de securitate au fost foarte bine primite de comunitatea IT. Dar au existat și modificări care nu au fost primite de cea mai bună manieră de comunitate. În special, tranziția de la nume de domenii gratuite la cele plătite. Și acesta este un exemplu numai dintr-«un război» în istoria DNS. Despre aceasta vom discuta în materialul următor.

Istoria sistemului de nume de domenii: primele servere DNSNoi, la 1cloud, oferim serviciul „Server virtual”. Cu ajutorul acestuia, puteți închiria și configura un server VDS/VPS la distanță în câteva minute.
Istoria sistemului de nume de domenii: primele servere DNSDe asemenea, este un program de parteneriat pentru toți utilizatorii. Plasați linkuri de recomandare pe serviciul nostru și primiți recompense pentru clienții aduși.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster