Историја система имена домена: Први ДНС сервери

Последњи пут смо почео да прича причу о ДНС-у — сетили смо се како је пројекат започео и које проблеме је намеравао да реши на АРПАНЕТ мрежи. Данас ћемо причати о првом БИНД ДНС серверу.

Историја система имена домена: Први ДНС сервери
Фото - Џон Маркос О'Нил — ЦЦ БИ-СА

Први ДНС сервери

После Пола Мокапетриса и Џона Постела предложио концепт имена домена за АРПАНЕТ мрежу, брзо је добио одобрење ИТ заједнице. Међу првима су то спровели у праксу инжењери са Универзитета Беркли. Године 1984. четири студента су представила први ДНС сервер, Беркли Интернет Наме Домаин (БИНД). Радили су у оквиру гранта Агенције за напредна истраживања у области одбране (ДАРПА).

Систем, који су развили студенти универзитета, аутоматски је конвертовао ДНС име у ИП адресу и обрнуто. Занимљиво, када је њен код постављен на БСД (систем за дистрибуцију софтвера), први извори су већ имали верзију број 4.3. У почетку су ДНС сервер користили запослени у универзитетској лабораторији. Све до верзије 4.8.3, чланови Групе за истраживање рачунарских система Универзитета Беркли (ЦСРГ) били су одговорни за развој БИНД-а, али је у другој половини 1980-их ДНС сервер пропао са универзитета и пребачен на руке Пола Виксија из корпорације ДЕЦ. Пол је објавио исправке 4.9 и 4.9.1, а затим је основао Интернет Софтваре Цонсортиум (ИСЦ), који је од тада одговоран за одржавање БИНД-а. Према Половим речима, све претходне верзије ослањале су се на код студената са Берклија, а током протеклих петнаест година потпуно је исцрпео своје могућности за модернизацију. Тако је 2000. године БИНД преписан од нуле.

БИНД сервер укључује неколико библиотека и компоненти које имплементирају ДНС архитектуру „клијент-сервер” и одговорне су за конфигурисање функција ДНС сервера. БИНД се широко користи, посебно на Линук-у, и остаје популарна имплементација ДНС сервера. Ово одлука инсталиран на серверима који пружају подршку зона корена.

Постоје алтернативе за БИНД. На пример, ПоверДНС, који долази са Линук дистрибуцијама. Написао га је Берт Хуберт из холандске компаније ПоверДНС.ЦОМ и одржава га заједница отвореног кода. Године 2005. ПоверДНС је имплементиран на серверима Викимедијине фондације. Решење користе и велики провајдери облака, европске телекомуникационе компаније и Фортуне 500 организације.

БИНД и ПоверДНС су неки од најчешћих, али не и једини ДНС сервери. Такође вреди напоменути невезандјбднс и Днсмаск.

Развој система имена домена

Током историје ДНС-а, много је измена у његовој спецификацији. Као једно од првих и великих ажурирања додато НОТИФИ и ИКСФР механизми 1996. године. Олакшали су реплицирање база података система имена домена између примарног и секундарног сервера. Ново решење је омогућило конфигурисање обавештења о променама у ДНС записима. Овај приступ је гарантовао идентитет секундарне и примарне ДНС зоне, плус уштедео је саобраћај - синхронизација се дешавала само када је то било потребно, а не у фиксним интервалима.

Историја система имена домена: Први ДНС сервери
Фото - Рицхард Масон — ЦЦ БИ-СА

У почетку је ДНС мрежа била недоступна широј јавности и потенцијални проблеми са безбедношћу информација нису били приоритет приликом развоја система, али се овај приступ касније осетио. Са развојем Интернета, почеле су да се искориштавају системске рањивости – на пример, појавили су се напади попут ДНС лажирања. У овом случају, кеш ДНС сервера се пуни подацима који немају ауторитативни извор, а захтеви се преусмеравају на сервере нападача.

Да бисте решили проблем, у ДНС-у имплементиран крипто потписи за ДНС одговоре (ДНССЕЦ) - механизам који вам омогућава да изградите ланац поверења за домен из коренске зоне. Имајте на уму да је сличан механизам додат за аутентификацију хоста приликом преноса ДНС зоне - назван је ТСИГ.


ИТ заједница је снажно поздравила модификације које поједностављују репликацију ДНС база података и исправљају безбедносне проблеме. Али било је и промена које заједница није добро прихватила. Конкретно, прелазак са бесплатних на плаћене називе домена. А ово је примјер само једног од „ратова“ у историји ДНС-а. О томе ћемо више говорити у следећем чланку.

Историја система имена домена: Први ДНС сервериМи у 1цлоуд нудимо услугу “Виртуелни сервер" Уз његову помоћ можете изнајмити и конфигурисати удаљени ВДС/ВПС сервер за неколико минута.
Историја система имена домена: Први ДНС сервериТакође је Партнерски програм за све кориснике. Поставите линкове за препоруке на нашу услугу и примајте награде за препоручене клијенте.

Извор: ввв.хабр.цом

Додај коментар