Taariikhda Nidaamka Magaca Domain: Server-kii ugu horreeyay ee DNS

Markii ugu dambeysay waxaan wuxuu bilaabay inuu sheego sheekada DNS - Waxaan xasuusanay sida mashruucu ku bilowday, iyo dhibaatooyinka loogu talagalay in lagu xalliyo shabakadda ARPANET. Maanta waxaan ka hadli doonaa ku saabsan server-ka ugu horreeya ee BIND DNS.

Taariikhda Nidaamka Magaca Domain: Server-kii ugu horreeyay ee DNS
Π€ΠΎΡ‚ΠΎ - John Markos O'Neill - CC BY SA

Adeegayaasha DNS ee ugu horreeya

Ka dib Paul Mockapetris iyo Jon Postel soo jeediyay fikrad Magacyada domainka ee shabakadda ARPANET, waxay si degdeg ah u oggolaatay beesha IT-ga. Injineerada Jaamacadda Berkeley ayaa ka mid ahaa dadkii ugu horreeyay ee hirgeliyay. Sannadkii 1984kii, afar arday ayaa soo bandhigay server-kii ugu horreeyay ee DNS, magaca Berkeley Internet Name Domain (BIND). Waxay ku hoos shaqeeyeen deeq ka timid Hay'adda Mashaariicda Cilmi-baarista Sare ee Difaaca (DARPA).

Nidaamka, oo ay sameeyeen ardayda jaamacadda, ayaa si toos ah u beddelay magaca DNS oo u beddelay cinwaanka IP-ga iyo beddelka. Waxa xiiso leh, markii koodkeeda la soo geliyay BSD (Nidaamka qaybinta software), ilaha ugu horreeya waxay horey u lahaayeen lambarka nooca 4.3. Markii hore, server-ka DNS waxaa isticmaalay shaqaalaha shaybaadhka jaamacadda. Ilaa nooca 4.8.3, xubnaha Jaamacadda Berkeley's Computer Systems Research Group (CSRG) ayaa mas'uul ka ahaa horumarinta BIND, laakiin qeybtii labaad ee 1980-meeyadii, server-ka DNS ayaa ka baxay jaamacadda waxaana loo wareejiyay gacmaha Paul Vixie. oo ka socda shirkadda DEC. Bawlos waxa uu sii daayay cusboonaysiinta 4.9 iyo 4.9.1, ka dibna waxa uu aasaasay Ururka Internet Software Consortium (ISC), kaas oo masuul ka ahaa ilaalinta BIND ilaa hadda. Sida laga soo xigtay Paul, dhammaan nuquladii hore waxay ku tiirsanaayeen koodka ardayda Berkeley, shan iyo tobankii sano ee la soo dhaafay waxay si buuxda u daalisay suurtagalnimadeeda casriyeynta. Markaa 2000, BIND dib baa laga qoray.

Seerarka BIND waxaa ku jira dhowr maktabado iyo qaybo ka mid ah kuwa hirgeliya naqshadaha DNS-ka ee "macmiilka-server" waxayna mas'uul ka yihiin habaynta hawlaha server-ka DNS. BIND si weyn baa loo isticmaalaa, gaar ahaan Linux, waxayna weli tahay hirgelinta server-ka DNS ee caanka ah. Tani go'aanka lagu rakibay server-yada taageerada bixiya aagga xididka.

Waxaa jira siyaabo kale oo loo beddelo BIND. Tusaale ahaan, PowerDNS, oo la socota qaybinta Linux. Waxaa qoray Bert Hubert oo ka socda shirkadda Nederlandka ee PowerDNS.COM waxaana ilaaliya bulshada isha furan. Sannadkii 2005, PowerDNS waxaa laga hirgeliyay adeegayaasha Wikimedia Foundation. Xalka waxaa sidoo kale isticmaala bixiyeyaasha waaweyn ee daruuraha, shirkadaha isgaarsiinta Yurub iyo hay'adaha Fortune 500.

BIND iyo PowerDNS waa qaar ka mid ah kuwa ugu caansan, laakiin maaha server-yada DNS oo keliya. Sidoo kale xusid mudan furandjbdns ΠΈ DNSmasq.

Horumarinta Nidaamka Magaca Domain

Intii lagu jiray taariikhda DNS, isbeddello badan ayaa lagu sameeyay qeexitaankeeda. Sida mid ka mid ah cusbooneysiinta ugu horeysay iyo tan ugu weyn ku daray Ogaysiis iyo hababka IXFR ee 1996. Waxay fududeeyeen in lagu celceliyo xogta Nidaamka Magaca Domain Name ee u dhexeeya server-yada aasaasiga ah iyo kuwa sare. Xalka cusub ayaa suurtageliyay in la habeeyo ogaysiisyada ku saabsan isbeddelada diiwaannada DNS. Habkani wuxuu dammaanad qaaday aqoonsiga aagagga sare iyo kan aasaasiga ah ee DNS, oo lagu daray taraafikada badbaadiyay - wada-shaqeyntu waxay dhacday kaliya markii loo baahdo, ee ma dhicin waqtiyo go'an.

Taariikhda Nidaamka Magaca Domain: Server-kii ugu horreeyay ee DNS
Π€ΠΎΡ‚ΠΎ - Richard Mason - CC BY SA

Markii hore, shabakadda DNS waxay ahayd mid aan la geli karin dadweynaha guud iyo dhibaatooyinka suurtagalka ah ee amniga macluumaadka ma ahayn mudnaanta marka la horumarinayo nidaamka, laakiin habkani wuxuu sameeyay laftiisa markii dambe. Horumarinta internetka, dayacanka nidaamka ayaa bilaabay in laga faa'iidaysto - tusaale ahaan, weerarrada sida DNS spoofing ayaa soo muuqday. Xaaladdan oo kale, kaydinta server-yada DNS waxaa ka buuxsamay xog aan lahayn ilo awood leh, codsiyadana waxaa loo wareejiyaa server-yada weerarka.

Si loo xaliyo dhibaatada, in DNS la fuliyay saxeexyada crypto ee jawaabaha DNS (DNSSEC) - hannaan kuu oggolaanaya inaad dhisto silsilad aamin ah domain ka soo jeeda aagga xididka. Ogsoonow in hab la mid ah lagu daray xaqiijinta martida loo yahay marka la wareejinayo aagga DNS - waxaa loo yaqaan TSIG.


Wax ka beddelka fududeynaya ku-noqoshada xog-ururinta DNS iyo dhibaatooyinka amniga ee saxda ah waxaa si xooggan u soo dhaweeyay bulshada IT-ga. Laakiin waxaa sidoo kale jiray isbedelo aysan bulshadu si fiican u qaadan. Gaar ahaan, kala-guurka bilaashka ah ee magacyada domain lacag bixinta. Tanina waa tusaale ka mid ah "dagaallada" taariikhda DNS. Waxaan uga hadli doonaa wax badan oo ku saabsan qodobka soo socda.

Taariikhda Nidaamka Magaca Domain: Server-kii ugu horreeyay ee DNSAnagoo ah 1cloud waxaan bixinaa adeega "Seerfar muuqaal ah" Caawinteeda, waxaad kiraysan kartaa oo aad ku habayn kartaa server-ka fog ee VDS/VPS dhowr daqiiqo gudahood.
Taariikhda Nidaamka Magaca Domain: Server-kii ugu horreeyay ee DNSSidoo kale leeyihiin barnaamijka affiliate dhammaan isticmaalayaasha. Dhig xiriirinta gudbinta adeegayaga oo hel abaalmarinno macaamiisha la soo gudbiyay.

Source: www.habr.com

Add a comment