Важне врсте ДНС сервера - У нашем свакодневном животу чујемо пуно о ДНС послужитељима. Већину времена то је заправо наш веб претраживач који нам приказује страницу у којој се наводи да ДНС захтев није успео или нешто слично. Дакле, шта су тачно ДНС сервери? Како утичу на цео Интернет. Неки су чак рекли да ако ДНС сервери не постоје, тада би се угасио читав интернет. Јесу ли те претње стварне? Погледајмо дубље у ДНС сервере и како њихово постојање утиче на нас.
ДНС сервери и мит
Зато прво покренимо ДНС сервере. ДНС Сервер је веб технологија за управљање именима веб локација на Интернету. Али ту се једноставно не завршава. Има и много конфигурација у њему. На пример, рецимо да је ваша физичка адреса места где живите 42, Бакер Стреет, Цалифорниа, 50001. А географска ширина и дужина су 70.92854301 и 65.102840203 (само случајна). Дакле, ако вас неко пита где живите, не требате истицати колико дуго желите на мапи. Људи ће заправо почети полудети ако то учините. Али још гора чињеница је да се људи чак ни не сећају. Чак ће и најједноставнија промена броја променити целокупну адресу. ДНС Сервер функционише на сличан начин. ДНС сервер или систем имена домена сервер је привремено име додељено одређеном месту на вебу. Међутим, може се променити, али мање је вероватно код популарних веб локација. Дакле, дуге и дуге су познате као ИП адресе интернета. Дакле, узимајући пример Гоогле-а, ИП адреса је 216.58.220.14, али да ли се икада сећате да сте је уписали на УРЛ траку у вашем прегледачу? Вероватно не. Увек упишете ввв.гоогле.цом или већину њих само гоогле и притиснете цтрл + ентер (ако сте лењи попут мене). Дакле, Гоогле.цом је овде само дато име ИП адресе и никад се неће мењати све док не промените ДНС записе гоогле-а (вратите се на ДНС записе касније на блогу). То је разлог зашто вам ДНС захтев није успео или грешка „Ова веб страница није доступна“ на вашем прегледачу када нисте повезани на Интернет или ако укуцате нешто што није валидно, јер не може потражити ништа са тим одређено име које сте унели у траци УРЛ-а.
Мит
На Интернету постоји врло велики мит о гангланду да ће, ако ДНС сервери престану да раде, цео интернет угасити. Јок. То се никада неће догодити све док се не догоди широки домет нуклеарне експлозије. Ово је чиста идиократија. Ако ДНС сервери престану да раде, нећете моћи да позовете било коју веб локацију са њеним именом, рецимо, мицрософт.цом, али ако знате ИП адресу, можете је одмах откуцати у УРЛ траку и добро је да иди. Једина ствар која је још гора овде је то што до сада можете да пингнете на одређени ДНС Сервер користећи свој терминал или ваш наредбени редак да добијете његову ИП адресу или чак можете да извршите претраживање Вхо, да бисте га проверили, али ако Интернет падне, неце постојати ДНС сервер да би се пингвао било командним упутама и терминима или врсењем потразиваца. Једини могући начин повезивања било би памћење или листање свих ИП адреса веб локације коју посећујете. Али озбиљно, мислим да Интернет није лако спустити. Дакле, од тренутка када је мит разорен, погледајмо како ствари заправо раде на ДНС серверу.
ДНС записи и ДНС упити
Сада када знамо шта је ДНС сервер, погледајмо како то функционише. ДНС сервер се састоји од више ствари, али најважније је ДНС записа и ДНС упита. Погледајмо их један по један:
-
ДНС Рецордс
ДНС записи су само списак записа о ресурсима који дефинишу како ДНС систем треба да функционише. ДНС систем се не састоји само од ИП адресе, већ и сервера поште и других записа на које треба указивати. Дакле, да на пример кажете да имате веб локацију са именом ввв.иамавесоме.цом, можда ће вам требати ИД е-поште са нечим попут . Дакле, овде вам је поново потребна ИП адреса према коме упутити када пошта дође у домен иамавесоме.цом, а овај део чине ДНС записи који конфигуришу ДНС сервере. ДНС Рецордс састоји се од пуно ствари. Нећу улазити у детаље, али сигурно ћу овде навести важне ДНС записе:
Рецордс | Опис | Функција |
А | Снимање адреса | Враћа 32-битну ИПв4 адресу. Овде се најчешће преусмерава стварни вебсајт. |
ЦНАМЕ | Цаноницал Наме Рецорд | Ово је псеудоним. ДНС сервер ће наставити да претражује са овим новим именом. |
ДНАМЕ | Име делегације | Ово је опет псеудоним имена и такође његово подиме, за разлику од ЦНАМЕ-а, који је само псеудоним. Али слично као ЦНАМЕ, ДНС сервер покушава потражити и то ново име. |
ДНСКЕИ | ДНС КЕИ Рецорд | Постоји још један запис познат под називом КЉУЧНИ запис који овде нисам споменуо. Формат ДНСКЕИ је исти као КЕИ и користи се у ДНССЕЦ (више у опису). |
ЛОЦ | Снимање локације | Ово омогућава географску локацију у зависности од имена домена. |
МКС | Рецорд Екцханге Рецорд | Ово се односи на усмјеравање е-поште које сам раније споменуо. Ово мапира име домена са ИД-ом е-поште. |
НС | Запис сервера имена | Омогућује ДНС ЗОНЕ овлашћеним серверима имена. |
ТКЕИ | Снимање тајног кључа | Ово је кључ који се користи код ТСИГ-а који је шифриран под јавним кључем. |
ТСИГ | Трансакцијски потпис | Ово се користи за аутентификацију ажурирања које долазе од одобреног извора или сервера имена. Користи се заједно са ТКЕИ. |
ТКСТ | Тект Рецорд | Ова датотека садржи податке о машини који се односе на оквире и шифровање. |
ДНССЕЦ или Сигурносна проширења система доменских имена дизајнирана су за заштиту информација које се користе на ДНС-у и које се користе у Интернет протоколу. ДНС сервери подразумевано нису имали довољно сигурности. ДНССЕЦ је развијен ради заштите података из фалсификованих цертификата или манипулираних ДНС подацима, попут ДНС хакирања или онога што је посебно познато као тровање ДНС кеш меморијом. Одговори ДНССЕЦ-а су дигитално потписани и осигурани. Међутим, као и друге хартије од вредности, и ДНССЕЦ има рупе. Само проверава да ли су подаци оверени, али заправо не шифрира никакве податке. Дакле, не постоји поверљивост података. Овде се криптографија јавним кључем користи за дигитално потписивање записа за аутентификацију извора.
Препоручени курсеви
- Течај сертификације у Руби Дебуггингу
- ПХП МиСКЛ програм
- ВБ.НЕТ Программинг Програм
- ИТИЛ Фоундатион Траининг
-
ДНС упити
ДНС упит је начин на који клијент користи интеракцију са ДНС послужитељима како би добио одговор за одговор. Следе врсте ДНС упита:
-
Рекурзивни упит
У рекурзивном упиту, ДНС сервер прима ваш упит и извршиће сав посао од пријема одговора до одговора. Када ово обрађује, ДНС сервер такође пита друге сличне сервере на вебу како би добио одговор за вас. Дакле, када се рекурзивни упит шаље на ДНС сервер, он може учинити једну од двије ствари: прво је вратити записе који пружају ИП адресе који су повезани са траженим именом хоста, или може пружити грешку која наводи да је наведена име домене не постоји које обично добијамо када нисмо повезани на Интернет као што сам горе рекао. Међутим, с друге стране, ако ДНС сервер не може пронаћи тражено име у својој зони базе података, тада ће почети да пингује друге ДНС сервере за исти упит. Овако ради цео рекурзивни упит.
Такође можете забранити ове врсте рекурзивних упита за изабрани ДНС сервер. У том случају ДНС сервер ће радити само уз помоћ итеративних упита.
-
Итеративни или нерекурзивни упити
Пре него што започнем с итеративним или не рекурзивним упитима, важно је имати на уму да сви ДНС сервери морају да подрже прву подршку овог упита како би он функционисао. Када клијент не користи рекурзивни упит и покуша да пошаље итеративни упит, ДНС сервер враћа најбољем могућем одговору клијенту. Сада, овај одговор може бити жељено име које је решено или може бити упућивање на тотално други сервер који може пружити тражене податке које клијент захтева. А овај сервер није део ниједног старог сервера где је већ тражио. Препоруке овде раде као показивач. Упитан ДНС сервер не покушава да ухвати или не захтева одговор однекуд, али одговор ће вам дати ако га већ има.
-
Инверзни упити
У овом упиту се преко ДНС сервера шаље захтев ДНС серверу да одговори на име хоста заједно са његовом ИП адресом. Дакле, овде треба тражити ово име одређеног домаћина да би се пронашао тачан одговор. ДНС разрешивачи су само једноставне апликације које испитивају ДНС сервере за тачне одговоре.
Врсте ДНС сервера
Да будемо конкретни, на Интернету постоји заправо „н“ број ДНС сервера који садрже овај податак део по део, али постоји само 13 сервера који су познатији као роот ДНС сервери који садрже целокупну глобалну базу података о сваком од ових 13 сервера. А постоје само две врсте ДНС сервера, један је примарни, а други секундарни. Међутим, кључно је имати на уму да се било који од ова два ДНС сервера може користити или као примарни или као секундарни који очигледно зависи од избора администратора сервера. Такође је могуће задржати један појединачни сервер који делује као примарни за једног као секундарни за било коју другу зону. Детаљне информације о овим типовима ДНС сервера су следеће:
Примарни ДНС сервери
Овај сервер лоцира и чита податке из датотеке зоне домена, углавном записе А који се налазе на веб серверу попут Годадди или Бигроцк. Овај примарни сервер је такође одговоран да пошаље ове информације секундарном серверу.
Овде информације о зони пише администратор сервера који командује серверу о томе како се понашати са другим серверима. То углавном обухвата датотеке ДНС записа које сам раније споменуо. Када примарни послужитељ преноси информације о зони домене с једног сервера на други, то се зове као трансфер зоне или премјештање зона. Увек постоје два ДНС сервера конфигурисана за сваки домен. Примарни разлог за то је да се олакша живот администратора тако што ће се дупло повећати сигурност због више сервера и створити сигурносна копија. Једном када се створи примарни послужитељ и копирају се подаци о зонама, заправо нема потребе за сигурносним копијама, јер се за све то води рачуна већ зато што примарни сервер по заданом облику сваки пут копира све те податке.
Секундарни ДНС сервери
Секундарни ДНС сервер познат је и као Славе сервер јер само он ради на хватању података са примарног сервера и делује као резерва. Примарни сервер је познат као главни послужитељ у Мицрософтовом софтверу ДНС сервера.
Међутим, може се конфигурирати више од два ДНС сервера, а само један се може задржати као главни сервер, други као примарни сервер и трећи као секундарни сервер. Ово може бити мало збуњујуће, тако да нећу пуно дубље ући у то. Али то је само због информација. Већину времена примарни и главни сервер су исти.
Секундарни сервери играју виталну улогу у управљању подацима и једнако су важни као и примарни сервер. То је зато што они заправо смањују оптерећење на примарном серверу и оптерећење се расподељује подједнако ако није конфигурисан одређени омјер испоруке оптерећења. Такође, ако у неком случају, примарни сервер падне било због одбацивања оптерећења, преоптерећења или неког другог напада хакера, увек ће постојати секундарни сервер који ће деловати као примарни који испоручује податке без ометања. На тај начин они пружају и велику сигурност. ДНС сервера заправо има много више, али ово је далеко што могу да покријем у свом блогу.
Први извор слике: пикабаи.цом
Препоручени чланци
Ево неколико чланака који ће вам помоћи да сазнате више детаља о врстама ДНС сервера, па само пређите на линк.
- Питања о интервјуу за Виндовс Сервер
- 10 корисних Линук апликација за системске администраторе
- 4 Важне карактеристике маркетинга за мноштво људи | Технологија | Посао
- 6 узбудљивих начина за повећање продуктивности помоћу нове технологије