каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 1 Система доменных имен(DNS) Первоначальные результаты разработки DNS были опубликованы в 1983 году в RFC 882 и 883 DNS также называется BIND (Berkeley Internet Name Domain) DNS – иерархическая система баз данных, предоставляющая пользователям сети сервис по автоматическому преобразованию запросов, оформленных в удобном для человека текстовом формате в цифровой IP адрес компьютера, где находится искомый ресурс.
каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 2 DNS и OSI RM ПРИЛОЖЕНИЕ ПРЕДСТАВЛЕНИЕ СЕАНСОВЫЙ ТРАНСПОРТНЫЙ СЕТЕВОЙ КАНАЛЬНЫЙ ФИЗИЧЕСКИЙ Уровень 7 Уровень 6 Уровень 5 Уровень 4 Уровень 3 Уровень 2 Уровень 1 DNS TCP IP Физический TCP/IPOSI/RM
каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 3 Запрос evm.khstu.ru имя сервера решающая программа «.» имя сервера ru имя сервера khstu.ru имя сервера «.».ru.com.net.khstu.ru.narod.ru запрос evm.khstu.ru направление на.ru запрос evm.khstu.ru направление на.khstu.ru запрос evm.khstu.ru направление на evm.khstu.ru запрос ответ
каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 4 Обратный запрос 1.Name-to-Address простая индексация поля имени в базе данных 2.Address-to-Name (проверка авторизации) не тривиальна: Осуществление полного перебора или Установление домена в соответствии с адресами IP
каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 5 Записи ресурсов в базе данных RFC 1035 AОпределение IP-адреса NSУказание сервера DNS CNAMEОпределение псевдонимов SOAПервая запись в файле PTRУказатель имени домена HINFOИнформация о хосте MXНазначение обработчика почты
каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 6 Запись SOA mydomain.com. IN SOA ns1.mydomain.com. root.mail.mydomain.com. ( h 2h Первая строка указывает зону типа записи Internet SOA затем первичный блок преобразования имен для зоны и затем ответственный адрес для зоны. Заметьте, что адрес электронной почты использует вместо и все записи доменных имен заканчиваются точкой. Вторая строка модифицированный серийный номер Третья строка отметить обновления вторичными Четвертая строка проверить после сбоя
каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 7 NS, A, CNAME записи NS (Имя сервера) обеспечивает список имен северов, авторитетных для зоны: mydomain.com. IN NS ns1.mydomain.com. mydomain.com. IN NS ns2.mydomain.com. Самостоятельные реальные данные: mail.mydomain.com. IN A ns1.mydomain.com. IN A ns2.mydomain.com. IN A cheesebox.mydomain.com. IN A lester.mydomain.com. IN A CNAME (Каноническое имя) записи псевдонимов: IN CNAME mydomain.com. wwww.mydomain.com. IN CNAME mydomain.com. ww.mydomain.com. IN CNAME mydomain.com. cb.mydomain.com. IN CNAME cheesebox.mydomain.com.
каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 8 MX записи MX (Обмен почтой) записи обеспечивают список серверов почты, которые принимают электронную почту для указанного домена. Три части: Доменное имя, Имя машины, которая будет принимать почту для домена, И уровень привилегированности (предпочтителен более низкий)
каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 9 Файл ( ; serial number (модернизация) 43200; refresh 2x per day 7200; retry every 2 hour( если сбой) ; expire after 1 month 86400; TTL is 24 hours ;(минимум в кэше) ) INMX10Cello.Opusl.COM. INMX10Viola.Opusl.COM. INMX15Tennis.Opusl.COM. INNSns.Opusl.COM. INNSArizona.EDU. INA INA INHINFO"DEC-VAXCLUSTER" "OPENVMS" ; WWWCNAMECello.Opusl.COM. NewsINA Tennis INTXT"Game, set and match" INA ; 100 Mbps line INHINFO"DEC-VAXSTATION" "OPENVMS" INMX10Mail.Opusl.COM. INMX20Mail.TheRiver.COM. Вторичные серверы
каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 10 Файл обратной зоны ; Authoritative data for in-addr.arpa jatz.aarnet.edu.au. mit.jatz.aarnet.edu.au. ( ; Serial ; Refresh - 3 hours 1800 ; Retry - 30 minutes ; Expire hours ) ; Minimum - 12 hours INNS jatz.aarnet.edu.au. INNS anu.anu.edu.au. ; 4.204INPTR jatz.aarnet.edu.au INPTR scotch-finger.aarnet.edu.au INPTR nico.aarnet.edu.au.
каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 11 Формат сообщений DNS (UDP 53) Дополнительная информация (в зависимости от номера RRs) Полномочные сервера (в зависимости от номера RRs) Ответы (в зависимости от номера RRs) Запросы Дополнительный номер RRs Номер полномочных серверов RRs Номер ответа RRs Номер запроса Флаги Идентификатор
каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 12 Запись данных ресурса Данные ресурса Длина данных ресурса Время жизни Класс Тип Имя домена
каф. ВТ, ТОГУ, г. Хабаровск, вед. преп. Шоберг А.Г. 13 Проблемы с DNS Обратные запросы для местного поставщика Internet- сервиса. Сервер имен доменов поддерживает и TCP и UDP, но прежде всего использует UDP. TCP медленен и может отказать в обслуживании. UDP уязвим к имитации ответа. Неудобства при регистрации имени домена. Беспорядок в торговых марках и доменах. NS записи содержат имена хостов, а не адреса. Избыточность.