Система доменних імен: відмінності між версіями

[перевірена версія][перевірена версія]
Вилучено вміст Додано вміст
Kozubenko (обговорення | внесок)
Немає опису редагування
Немає опису редагування
Рядок 14:
Всю цю систему можна уявити у вигляді перевернутого дерева. Список імен доменів верхнього рівня на сайті [[IANA]] (https://www.iana.org/domains/root/db). Повний список географічних областей, в основному, відповідає [[ISO 3166|двобуквеним ISO-кодам країн]] і його можна знайти, наприклад, на WWW-сервері [[ISOC]] (http://www.isoc.org).
 
Необхідно розрізняти доменне ім'я, та поштову адресу. В поштовій адресі повинен бути знак «[[@]]», який в економіці має назву «комерційне ''at''», а в електронній пошті — «равлик». Знак «[[@]]» у поштовій адресі відокремлює ім'я поштової скриньки від [[доменне ім'я|доменного ім'яімені]]. Знак «[[@]]» вперше у 1971 році використав [[Рей Томлінсон]], щоб відокремити імена користувача і комп'ютера, коли він відправив повідомлення з одного ДЕК-10 (''Digital Equipment Corporation'') комп'ютера на інший ДЕК-10. Обидва комп'ютери були розміщені поруч один з одним.
 
Коли мережа [[Інтернет]] була молода та невелика, таблиці відповідності імен та адрес зберігалися у звичайному [[текстовий файл|текстовому файлі]], який періодично просто розсилався всім учасникам електронною поштою. Після того, які кількість машин значно збільшилася, така схема перестала ефективно працювати і програмісти [[Університет Каліфорнії, Берклі|університету штату Каліфорнія в Берклі]] спроектували і написали програму BIND (Berkeley Internet Name Domain), яка відповідає на запити машин користувачів, які стосувалися імен та ІР-адресу.
Рядок 111:
Найбільш важливі типи DNS-записів:
 
* '''Запис A''' (''address record'') або '''запис адреси''' зв'язує ім'я хоста з адресою IP. Наприклад, запит A-запису на ім'я referrals.icann.org поверне його IP адресу — 192.0.34.164
* '''Запис AAAA''' (IPv6 address record) зв'язує ім'я хоста з адресою протоколу IPv6. Наприклад, запит AAAA-запису на ім'я K.ROOT-SERVERS.NET поверне його IPv6 адресу — 2001:7 fd :: 1
* '''Запис CNAME''' (canonical name record) або канонічний запис імені (псевдонім) використовується для перенаправлення на інше ім'я
Рядок 130:
== Безпека ==
=== Підміна відповідей ===
Протокол DNS не містить вбудованих засобів, які дозволяють відрізнити відповідь від легітимного сервера від відповіді, надісланої зловмисником. Це дозволяє зловмиснику шляхом підробки відповідей DNS перенаправляти трафік на контрольовані хости. Цей недолік виправляється за допомогою [[DNSSEC]].
 
=== Використання у DDos-атаках ===