Nalane ea Sisteme ea Lebitso la Domain: Li-server tsa pele tsa DNS

Lekhetlo la ho qetela re o ile a qala ho bua pale ea DNS - re ile ra hopola kamoo morero o qalileng kateng, le hore na ke mathata afe a neng a reretsoe ho rarolla marang-rang a ARPANET. Kajeno re tla bua ka seva sa pele sa BIND DNS.

Nalane ea Sisteme ea Lebitso la Domain: Li-server tsa pele tsa DNS
--Ото - John Markos O'Neill - CC BY-SA

Li-server tsa pele tsa DNS

Ka mor'a Paul Mockapetris le Jon Postel e hlahisitse mohopolo mabitso a marang-rang bakeng sa marang-rang a ARPANET, kapele e ile ea fumana tumello ho tsoa ho sechaba sa IT. Baenjiniere ba tsoang Univesithing ea Berkeley e bile har'a ba pele ba ho e sebelisa. Ka 1984, liithuti tse 'nè li ile tsa hlahisa seva sa pele sa DNS, Berkeley Internet Name Domain (BIND). Ba sebelitse tlas'a thuso e tsoang ho Defense Advanced Research Projects Agency (DARPA).

Sistimi ena, e ntlafalitsoeng ke baithuti ba univesithi, e ile ea fetolela lebitso la DNS ho aterese ea IP le ka tsela e fapaneng. Hoa thahasellisa hore ebe ha khoutu ea hae e ne e kenngoa ho BSD (mokhoa oa ho tsamaisa software), mehloli ea pele e ne e se e ntse e e-na le nomoro ea 4.3. Qalong, seva sa DNS se ne se sebelisoa ke basebetsi ba laboratori ea univesithi. Ho fihlela mofuta oa 4.8.3, litho tsa Univesithi ea Berkeley's Computer Systems Research Group (CSRG) li ne li ikarabella bakeng sa nts'etsopele ea BIND, empa karolong ea bobeli ea lilemo tsa bo-1980, seva sa DNS se ile sa qhoma univesithing 'me sa fetisetsoa ho matsoho a Paul Vixie.ho tsoa ho mokhatlo DEC. Paul o ile a lokolla lisebelisoa tsa 4.9 le 4.9.1, 'me a theha Internet Software Consortium (ISC), e ikarabellang bakeng sa ho boloka BIND ho tloha ka nako eo. Ho ea ka Paul, liphetolelo tsohle tse fetileng li ne li itšetlehile ka khoutu e tsoang ho liithuti tsa Berkeley, 'me lilemong tse leshome le metso e mehlano tse fetileng e felisitse ka ho feletseng menyetla ea eona ea ho ntlafatsa. Kahoo ka 2000, BIND e ile ea ngoloa bocha ho tloha qalong.

Seva ea BIND e kenyelletsa lilaebrari le likarolo tse 'maloa tse kenyang ts'ebetso ea meralo ea DNS ea "client-server" mme e na le boikarabello ba ho hlophisa mesebetsi ea seva sa DNS. BIND e sebelisoa haholo, haholo Linux, 'me e ntse e le ts'ebetsong ea seva ea DNS e tsebahalang. Sena tharollo e kentsoeng ho li-server tse fanang ka tšehetso sebaka sa motso.

Ho na le mekhoa e meng ea BIND. Mohlala, PowerDNS, e tlang le kabo ea Linux. E ngotsoe ke Bert Hubert ea tsoang k'hamphaning ea Madache PowerDNS.COM 'me e hlokomeloa ke sechaba se bulehileng. Ka 2005, PowerDNS e ile ea kenngoa ts'ebetsong ho li-server tsa Wikimedia Foundation. Tharollo e boetse e sebelisoa ke bafani ba maru a maholo, lik'hamphani tsa mehala tsa Europe le mekhatlo ea Fortune 500.

BIND le PowerDNS ke tse ling tsa tse atileng haholo, empa ha se tsona feela li-server tsa DNS. Hape ho bohlokoa ho ela hloko E se nang moelidjbdns и dnsmasq.

Nts'etsopele ea Tsamaiso ea Mabitso a Domain

Ho theosa le nalane ea DNS, ho entsoe liphetoho tse ngata mabapi le litlhaloso tsa eona. E le e 'ngoe ea lintlafatso tsa pele le tse kholo eketsa TSEBISA le mekhoa ea IXFR ka 1996. Ba entse hore ho be bonolo ho etsa li-database tsa Domain Name System lipakeng tsa li-server tsa mantlha le tsa bobeli. Tharollo e ncha e entse hore ho khonehe ho hlophisa litsebiso mabapi le liphetoho lirekotong tsa DNS. Mokhoa ona o netefalitse boitsebahatso ba libaka tsa DNS tsa bobeli le tsa mantlha, hape o bolokile sephethephethe - khokahano e etsahetse feela ha ho hlokahala, eseng ka linako tse itseng.

Nalane ea Sisteme ea Lebitso la Domain: Li-server tsa pele tsa DNS
--Ото - Richard Mason - CC BY-SA

Qalong, marang-rang a DNS a ne a sa khonehe ho sechaba ka kakaretso le mathata a ka 'nang a e-ba teng ka ts'ireletso ea tlhahisoleseding e ne e se ntho e tlang pele ha ho etsoa tsamaiso, empa mokhoa ona o ile oa iponahatsa hamorao. Ka nts'etsopele ea Marang-rang, bofokoli ba sistimi bo ile ba qala ho sebelisoa hampe - mohlala, litlhaselo tse kang DNS spoofing li ile tsa hlaha. Tabeng ena, cache ea li-server tsa DNS e tletse data e se nang mohloli o nang le matla, 'me likōpo li fetisetsoa ho li-server tsa bahlaseli.

Ho rarolla bothata, ka DNS kenngwa tshebetsong li-signature tsa li-crypto bakeng sa likarabo tsa DNS (DNSSEC) - mokhoa o u lumellang hore u hahe ketane ea tšepo bakeng sa domain ho tloha sebakeng sa motso. Hlokomela hore mochini o ts'oanang o kentsoe bakeng sa netefatso ea moamoheli ha ho fetisoa sebaka sa DNS - se ne se bitsoa TSIG.


Liphetoho tse nolofatsang phetisetso ea li-database tsa DNS le mathata a nepahetseng a ts'ireletso li ile tsa amoheloa ka matla ke sechaba sa IT. Empa ho bile le liphetoho tseo sechaba se sa kang sa li amohela hantle. Ka ho khetheha, phetoho ea ho tloha mahala ho ea ho mabitso a marang-rang a lefshoang. 'Me ona ke mohlala oa "lintoa" tse le 'ngoe feela historing ea DNS. Re tla bua haholoanyane ka sena sehloohong se latelang.

Nalane ea Sisteme ea Lebitso la Domain: Li-server tsa pele tsa DNSRe ho 1cloud re fana ka ts'ebeletso "Seva ea sebele" Ka thuso ea eona, o ka hira le ho lokisa seva se hole sa VDS/VPS ka metsotso e seng mekae.
Nalane ea Sisteme ea Lebitso la Domain: Li-server tsa pele tsa DNSHape ba Lenaneo la kopanelo bakeng sa basebelisi bohle. Beha lihokelo tsa phetisetso litšebeletsong tsa rona 'me u fumane meputso bakeng sa bareki ba fetiselitsoeng.

Source: www.habr.com

Eketsa ka tlhaloso