HerĂ«n e kaluar ne â kujtuam se nga filloi projekti dhe cilat probleme kishte pĂ«r tĂ« zgjidhur nĂ« rrjetin ARPANET. Sot do tĂ« flasim pĂ«r serverin e parĂ« DNS BIND.
Foto - â CC BY-SA
Serverët e parë DNS
PasiqĂ« nĂ« vitin 1983 Paul Mockapetris dhe Jon Postel  e emrave tĂ« domenĂ«ve pĂ«r rrjetin ARPANET, ai u miratua mjaft shpejt nga komuniteti IT. NjĂ« nga tĂ« parĂ«t qĂ« e realizuan atĂ« nĂ« praktikĂ« ishin inxhinierĂ«t nga Universiteti i Berkley. NĂ« vitin 1984, katĂ«r studentĂ« paraqitĂ«n serverin e parĂ« DNS â Berkeley Internet Name Domain (BIND). Ata punuan nĂ« kuadĂ«r tĂ« njĂ« granti tĂ« dhĂ«nĂ« nga Agjencia e Projekteve tĂ« KĂ«rkimit tĂ« Avancuar tĂ« Departamentit tĂ« Mbrojtjes tĂ« SHBA-sĂ« (DARPA).
Sistemi i zhvilluar nga studentĂ«t e universitetit automatikisht pĂ«rcillte emrin DNS nĂ« adresĂ«n IP dhe anasjelltas. ĂshtĂ« interesante se kur kodi i saj u ngarkua nĂ« (sistemi i shpĂ«rndarjes sĂ« softuerit), versioni i parĂ« tashmĂ« kishte numrin e versionit 4.3. Fillimisht, serveri DNS u pĂ«rdor nga punonjĂ«sit e laboratoreve tĂ« universitetit. Deri nĂ« versionin 4.8.3, zhvillimi i BIND ishte pĂ«rgjegjĂ«si e anĂ«tarĂ«ve tĂ« grupit tĂ« hulumtimit tĂ« Universitetit tĂ« Berkley â Computer Systems Research Group (CSRG), por nĂ« gjysmĂ«n e dytĂ« tĂ« viteve 1980, serveri DNS doli jashtĂ« universitetit â ai u dorĂ«zua nĂ« duar tĂ« Paul Vixie nga korporata . Paul lĂ«shoi pĂ«rditĂ«simet 4.9 dhe 4.9.1, dhe mĂ« pas themeloi Internet Software Consortium (ISC), i cili qĂ« nga ajo kohĂ« Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r mbĂ«shtetje tĂ« BIND. Sipas fjalĂ«ve tĂ« Paul, tĂ« gjitha versionet e mĂ«parshme ishin bazuar nĂ« kodin e studentĂ«ve nga Berkley, dhe gjatĂ« pesĂ«mbĂ«dhjetĂ« viteve tĂ« kaluara ai e kishte shteruar plotĂ«sisht mundĂ«sitĂ« pĂ«r modernizimin. Prandaj, nĂ« vitin 2000, BIND u shkrua nga e para.
Serveri BIND përfshin disa biblioteka dhe komponentë që realizojnë arkitekturën «klient-server» të DNS dhe që janë përgjegjës për konfigurimin e funksioneve të serverit DNS. BIND është i përhapur gjerësisht, veçanërisht në Linux, dhe mbetet një implementim popullor i serverit DNS. Ky është instaluar në serverët që ofrojnë mbështetje për .
Ekzistojnë edhe alternativa ndaj BIND. Për shembull, PowerDNS, që vjen me shpërndarjet Linux. Ai është shkruar nga Bert Hubert nga kompania holandeze PowerDNS.COM dhe mbështetet nga komuniteti open source. Në vitin 2005, PowerDNS u implementua në serverët e fondacionit "Wikimedia". Ky zgjidhje përdoret gjithashtu nga ofruesit e mëdhenj të cloud, kompani telekomunikacionesh evropiane dhe organizata nga lista Fortune 500.
BIND dhe PowerDNS janë disa nga serverët DNS më të zakonshëm, por nuk janë të vetmit. Gjithashtu vlen të përmenden , dhe .
Zhvillimi i sistemit të emrave domain
GjatĂ« gjithĂ« historisĂ« sĂ« DNS, specifikimet e saj kanĂ« pĂ«suar shumĂ« ndryshime. Si njĂ« nga pĂ«rmirĂ«simet e para dhe mĂ« tĂ« mĂ«dha  mekanizmat NOTIFY dhe IXFR nĂ« vitin 1996. KĂ«ta thjeshtuan replikimin e bazave tĂ« tĂ« dhĂ«nave tĂ« sistemit tĂ« emrave domain mes serverĂ«ve primar dhe sekondar. Zgjidhja e re ofroi mundĂ«sinĂ« pĂ«r tĂ« konfiguruar njoftimet pĂ«r ndryshimin e regjistrimeve DNS. Ky qasje garantonte identitetin e zonĂ«s DNS sekondare dhe primare dhe ekonomikisht ruante trafik â sinkronizimi ndodhte vetĂ«m kur ishte e nevojshme, dhe jo nĂ«pĂ«rmjet intervaleve fikse.

Foto - â CC BY-SA
Fillimisht, rrjeti DNS ishte i paarritshĂ«m pĂ«r publikun e gjerĂ« dhe problemet e mundshme me sigurinĂ« informacionit nuk ishin prioritet gjatĂ« zhvillimit tĂ« sistemit, por ky qasje u bĂ« e dukshme mĂ« vonĂ«. Me zhvillimin e Internetit, sulmet mbi mungesat e sistemit filluan tĂ« shfrytĂ«zohen â pĂ«r shembull, sulmet e DNS-spoofing. NĂ« kĂ«tĂ« rast, keqinformacionet e serverĂ«ve DNS mbushen me tĂ« dhĂ«na, tĂ« cilat nuk kanĂ« njĂ« burim autoritar, dhe drejtojnĂ« kĂ«rkesat nĂ« serverĂ«t e kriminelĂ«ve.
PĂ«r tĂ« zgjidhur problemin, nĂ« DNS  nĂ«nshkrimet kriptografike pĂ«r pĂ«rgjigjet DNS (DNSSEC) â mekanizmi qĂ« lejon ndĂ«rtimin e njĂ« zinxhiri besimi pĂ«r domenin nga zona e rrĂ«njĂ«s. Vlen tĂ« theksohet se njĂ« mekanizĂ«m i ngjashĂ«m u shtua pĂ«r autentifikimin e hosteve gjatĂ« transferimit tĂ« zonĂ«s DNS â ai mori emrin TSIG.
Modifikimet që thjeshtuan replikimin e bazave të DNS dhe rregulluan problemet e sigurisë u miratuan nga komuniteti IT. Por kishte edhe ndryshime që komuniteti i perceptoi në mënyrë jo shumë pozitive. Veçanërisht, kalimi nga emrat e domain free në emrat e paguar. Dhe ky është vetëm një shembull i «luftërave» në historinë e DNS. Më shumë për këtë do të flasim në materialin e ardhshëm.
Ne në 1cloud ofrojmë shërbimin «». Me të, mund të merrni me qira dhe të konfiguroni një server të largët VDS/VPS brenda disa minutash.
Gjithashtu ka për të gjithë përdoruesit. Vendosni lidhjet e referimit për shërbimin tonë dhe merrni shpërblim për klientët e sjellë.
Burimi: habr.com
