ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 03.12.2023

Просмотров: 131

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Служба DNSDNS (англ. Domain Name System «система доменных имён») — компьютерная распределённая система для получения информации о доменах. Чаще всего используется для получения IP-адреса по имени хоста (компьютера или устройства), получения информации о маршрутизации почты и/или обслуживающих узлах для протоколов в домене (SRV-запись).Числовая IP-адресация не неудобна для человека. Запомнить наборы цифр гораздо труднее, чем слова. Для облегчения стали использовать соответствия числовых адресов именам машин.Например, для нашего сервера существуют следующие соответствия:127.0.0.1 localhost195.208.44.20 ipm.kstu.ru195.208.44.20 www.ipm.kstu.ruДлина имени не более 63 символовСначала такие соответствия просто сами записывали в файл, брали у знакомых и копировали с FTP-серверов.Это файлы имеет название hosts, и находится в каталогах: Для UNIX - /etc/hosts Для Windows - C:\windows\system32\drivers\etc\hostsМожете сами изменить его, например, внеся запись:195.208.44.20 ipmТеперь вы можете, просто набрав в браузере ipm попасть на сервер www.ipm.kstu.ru. Таким образом, вы можете записать любой сервер.Однако такой способ присвоения символьных имен был хорош до тех пор, пока Internet был маленьким. По мере роста сети стало затруднительным поддерживать большие списки имен на каждом компьютере. Для того, что бы решить эту проблему, были придумана служба DNS (Domain Name System).Принципы организации DNSПервый стандарт DNS определен в RFC0883 (Domain names: Implementation specification P.V. Mockapetris Nov-01-1983) и RFC0882 (Domain names: Concepts and facilities P.V. Mockapetris Nov-01-1983)Последняя версия RFC1034 (Domain names - concepts and facilities P.V. Mockapetris Nov-01-1987) и RFC1035 (Domain names - implementation and specification P.V. Mockapetris Nov-01-1987) Система доменных адресов строится по иерархическому принципу. Администрирование начинается с доменов верхнего, или первого, уровня. Первые домены верхнего уровня были рассчитаны на США:  gov - государственные организации  mil - военные учреждения  edu - образовательные учреждения  com - коммерческие организации  net - сетевые организации Позднее, когда сеть перешагнула национальные границы США появились национальные домены типа:  uk - Объединенное королевство  jp - Япония  au - Австралия  ch - Чехия  su - СССР  ru - Россия  и т.п. IANA - The Internet Assigned Numbers Authority (Управление назначением адресов в Internet) - организация, осуществляющая контроль над распределением доменов первого уровня. Сервер http://www.iana.org/ . Базу можно посмотреть по адресу whois.iana.org. Через WWW-интерфейс http://whois.iana.org/ Вслед за доменами первого уровня следуют домены, либо географические (kazan.ru, tatarstan.ru), либо организации (kstu.ru). В настоящее время практически любая организация или физическое лицо может получить свой собственный домен второго уровня (сервер РосНИИРОС - www.ripn.net ). Далее идут домены третьего уровня, например : efir.kazan.ru ipm.kstu.ru www.kstu.ru - тоже домен третьего уровня. Систему доменной адресации можно представить следующим образом:
Дереводоменныхимен.Службадоменныхименработаеткакраспределеннаябаза,данныекоторойраспределеныпо DNS-серверам.Системадоменныхимен-этосервисприкладногоуровня,значит,используеттранспорт TCPиUDP.Портпо умолчанию -53.СервисDNSстроитсяпосхеме"клиент-сервер".Вкачествеклиентскойчастивыступаетпроцедураразрешенияимен-resolver,авкачествесервераDNS-сервер(BINDВзаимодействиеклиентисерверапопротоколу DNS.Например,когдамыхотимобратитьсяксерверуipm.kstu.ru,вашбраузер,используяresolver, поступает следующимобразом:

  1. ищет запись ipm.kstu.ru в файле hosts, если не находит, то,

  2. посылает запрос на известный DNS-кэширующий сервер (как правило, локальный), если на этом сервере запись не найдена, то,

  3. сервер DNS-кэширующий обращается к DNS-ROOT серверу с запросом адреса DNS сервера отвечающего за домен первого уровня ru, если получает адрес, то,

  4. сервер DNS-кэширующий обращается к DNS серверу, отвечающего за домен первого уровня ru, с запросом адреса DNS сервера отвечающего за домен второго уровня kstu.ru, если получает адрес, то,

  5. сервер DNS-кэширующий посылает запрос на DNS сервер, отвечающий за домен второго уровня kstu.ru, если получает адрес, то,

  6. сервер DNS-кэширующий адрес кэширует и передает клиенту

  7. клиент обращается по IP адресу - 195.208.44.20 На схеме это выглядит так:

Алгоритмразрешенияимен.

Некоторые типы DNS-серверов

Первичный-сервер,содержащийполнуюинформациюозоне.Вторичный-сервер,содержащийкопиюполнойинформациио зоне, полученнуюспервичногосервера.Кэширующий-содержитзаписи,которыеужебылизапрошены

Формат DNS-сообщения

ФорматDNS-сообщения.Словапо32 бита.ФлагиDNS-сообщения(подробнополефлаги)QR-Операция:

  1. Запрос

  2. Отклик
Тип запроса -0стандартный

  1. инверсный

  2. запрос состояния сервера
AA-Равен1приответеотсервера,введениикоторогонаходитсядомен,упомянутый взапросе.TC-Равенприукорочениисообщения.ДляUDPэтоозначает,чтоответсодержалболее512 байт, но присланотолькопервые512.RD-Равен1,еслидляполученияответажелательнарекурсия.RA-Равен1,еслирекурсиядлязапрашиваемогосерверадоступна.Нули-Зарезервированонабудущее..Тип отклика -0нет ошибки1 ошибка в формате запроса2сбойвсервере3именинесуществует

Некоторые виды записей в DNS SOA (Start Of Authorisation) - Начало Полномочий.

ЗаписьSOA,обозначаетначалозоны.ДлякаждойзоныдолжнабытьтолькоодназаписьSOA.Синтаксис:{name} {ttl} addr-class SOA Origin Person in chargeПримердля зоны kstu.ru:
kstu.ru IN SOA ns.kstu.ru. admin.kstu.ru. (19970315; Serial3600;Refresh300 ; Retry3600000 ;Expire3600) ; MinimumПояснения:kstu.ru({name}) -имязоныIN (addr-class) - Запись относится к InterNet.SOA-вид записи.ns.kstu.ru(Origin)-первичныйсерверзоны.admin.kstu.ru.(Personincharge)-ответственныйзазону.Почтовыйадреслица(admin@kstu.ru),ответственного зазону.В скобки заключаются параметры, растянутые на несколько строк:19970315; SerialСерийный номер версии; должен увеличиваться при каждом изменении в зоне - понемувторичныйсерверобнаруживает,чтонадообновитьинформацию.Обычнопишетсяввиде<год><месяц><число><номер>.3600;RefreshВременной интервал в секундах, через который вторичный сервер будет проверятьнеобходимость обновления информации.300 ; RetryВременной интервал в секундах, через который вторичный сервер будет повторятьобращенияпринеудаче.3600000 ;ExpireВременной интервал в секундах, через который вторичный сервер будет считатьимеющуюсяунегоинформациюустаревшей.3600 ); MinimumЗначениевременижизниинформациинакэширующихсерверах((ttl)впоследующихзаписяхресурсов).

NS - Сервер Имен

ОписываетвторичныеDNS-сервераилиDNS-серверкоторомуделегируетсяподзона.Синтаксис:{name} {ttl} addr-class NS Name-servers-nameПример описания вторичных DNS-серверов:IN NS ns1.kstu.ru.IN NS ns2.kstu.ru.INNSns3.kstu.ru.ПримерописанияDNS-сервера(ns.ipm.kstu.ru),которомуделегируетсяподзонаipm.kstu.ru:ipm.kstu.ru. INNSns.ipm.kstu.ru.

A - Адрес

Описывает имя указанного IP-адресаСинтаксис:{name} {ttl} addr-class A addressПример:ipm.kstu.ru. IN A 195.208.44.20www.ipm.kstu.ru. IN A 195.208.44.20
HINFO -Информация оХостеСодержитнекоторуюинформациюомашине,обычно-типпроцессораиоперационнойсистемы.Синтаксис:{name} {ttl} addr-class HINFO Hardware OSHardware -тип процессораOS - операционная системаПример:ipm.kstu.ru. IN HINFO "Celeron-600" "RedHat linux"CNAME (Canonical Name) - Каноническое имяУказывает псевдоним для официального имени хостаСинтаксис:alias {ttl} addr-class CNAME Canonical-nameПримерпсевдонимовдляхостаipm.kstu.ru:www.ipm.kstu.ru. IN CNAME ipm.kstu.ru.fuzzy.kstu.ru. IN CNAME ipm.kstu.ru.www.fuzzy.kstu.ru.INCNAMEipm.kstu.ru.

MX (Mail Exchange) - Почтовый Коммутатор

Записииспользуютсядляобозначенияспискахостов,которыесконфигурированыдляприемапочты посланнойнаэто доменноеимя.Синтаксис:name{ttl}addr-classMX preferencevaluemailexchangepreferencevalue-значениеприоритета,болеенизкиечислапоказываютболеевысокийприоритет,априоритетыодинаковыеотправителидолжныиспользоватьвпроизвольномпорядкехостыMXдляравномерногораспределения нагрузки.Пример:mail.kstu.ru. IN MX 0 mail1.kstu.ru.mail.kstu.ru. IN MX 20 mail2.kstu.ru.mail.kstu.ru.INMX10mail3.kstu.ru.0,10,20- указываютприоритетдляотправкипочты.Еслиmail1.kstu.ruнедоступен,топочтапосылаетсянаmail3.kstu.ru,еслиионнедоступенто наmail2.kstu.ru.

XT - Текст

Запись TXT содержит текстовые данные любого вида.Синтаксис:name {ttl} addr-class TXT stringПример:ipm.kstu.ru.INTXT"Текстоваяинформация"

RP - Ответственная Персона

Ответственныйзахост.Почтовыйадреслица(admin@ipm.kstu.ru),ответственногозахост.Синтаксис:owner{ttl}addr-classRP mbox-domain-name