Table of Contents
سرورهای DNS Recursive چیست؟
سرورهای DNS بازگشتی به عنوان اولین نقطه تماس برای کاربرانی که سعی در دسترسی به یک وب سایت دارند عمل می کنند.هنگامی که شما یک URL را وارد مرورگر خود می کنید، دستگاه شما درخواست یک سرور DNS بازگشتی را ارسال می کند.این سرور سپس به کار پیدا کردن آدرس IP مرتبط با آن دامنه می پردازد.
سرور بازگشتی کل فرآیند رزولوشن را از طرف شما انجام می دهد.این با جستجوی سرورهای نام ریشه شروع می شود که آن را به سرورهای دامنه مناسب (TLD) Domain (مانند .com، .org یا .net) هدایت می کند. سپس به سرورهای معتبر نام برای دامنه در سوال اشاره می کند.تنها پس از دریافت پاسخ نهایی از سرور معتبر برای بازگشت آدرس IP شما.
سرورهای بازگشتی بسیار مهم هستند زیرا آنها آسیب پاسخ های DNS را به طور چشمگیری سرعت درخواست های بعدی برای همان دامنه، کاهش تأخیر و ترافیک تخلیه از سرورهای معتبر، با این حال، حافظه دائمی نیست؛ هر رکورد دارای یک زمان به زندگی (TTL) ارزش تنظیم شده توسط مالک دامنه پس از آن است که TTL منقضی می شود، باید یک جستجوی تازه در بعدی ارسال شود.
چگونه Recursive Resolution Works
فرآیند توصیف شده در واقع (FLT:0) رزولوشن بهینه (FLT:1) نامیده می شود – سرور بازگشتی به طور غریزی سرورهای دیگر را بدون نیاز به آنها برای انجام بررسی های بیشتر، اصطلاح "درمان" اشاره به این واقعیت است که سرور بازگشتی کل زنجیره را به نمایندگی از مشتری کنترل می کند.
- [[۱] [۱۰] مرحله ۱: [[۱۰]] مشتری یک جستجو برای حل کننده بازگشتی (به عنوان مثال، 8.8.
- مرحله 2: اصلاح کننده مجدد حافظه خود را بررسی می کند، اگر پیدا شده و TTL معتبر است، پاسخ بلافاصله بازگشت.
- مرحله 3: اگر نه پنهان، و حل کننده سرور ریشه (به عنوان مثال برای دامنه های .com) را جستجو کنید.
- مرحله 4: سرور ریشه با آدرس سرور .com TLD پاسخ می دهد.
- مرحله 5: [FLT:] سرور TLD را جستجو می کند، که با نام سرور معتبر برای دامنه پاسخ می دهد.
- مرحله 6: هدایت کننده سرور معتبر، که آدرس IP را باز می گرداند، درخواست می کند.
- مرحله 7: [FLT:] حل کننده رکورد را ذخیره می کند و پاسخ را به مشتری می فرستد.
این توالی کلی به طور معمول در میلی ثانیه اتفاق می افتد، کارایی حل کنندگان بازگشتی دلیل اصلی این است که چرا اینترنت احساس می کند فوری است، حتی اگر میلیاردها جستجو روزانه انجام می شود.
سرورهای DNS مجاز چه هستند؟
سرورهای DNS مجاز سوابق قطعی برای نام دامنه را دارند.آنها حاوی سوابق DNS واقعی مانند A Records (که نام دامنه را به آدرس های IP نقشه می کند)، سوابق MX ( سرورهای ایمیل) و سایر سرورهای مسئول ارائه اطلاعات دقیق در مورد یک دامنه هستند.
هنگامی که یک سرور بازگشتی نمی تواند اطلاعات مورد نیاز را در حافظه خود پیدا کند، سرورهای معتبر برای دامنه را جستجو می کند. سرور معتبر سپس با سوابق DNS صحیح پاسخ می دهد که توسط سرور بازگشتی برای درخواست های آینده ذخیره می شود.
دو نوع اولیه از سرورهای معتبر وجود دارد: اولیه (master) و (برده) سرورهای اولیه دارای فایل های منطقه اصلی، قابل ویرایش برای پرونده های DNS هستند - مانند اضافه کردن یک زیر دامنه جدید یا به روز رسانی آدرس IP - در مورد سرورهای ثانویه ساخته شده اند، هنوز هم می توانند از طریق یک فایل دامنه معتبر (بسته های دامنه) را دریافت کنند.
چرا سرورهای نویسنده اهمیت دارند
سرورهای مجاز منبع نهایی حقیقت برای یک دامنه هستند بدون آنها، اینترنت هیچ راهی برای نقشه برداری قابل اعتماد از نام های قابل خواندن انسان به آدرس های شبکه ندارد. انعطاف پذیری DNS بستگی به سرورهای معتبر دارد که به شدت در دسترس، امن و پاسخگو هستند.
سرورهای معتبر مدرن همچنین از DNSSEC (DNS Security Extensions) پشتیبانی می کنند که امضاهای رمزنگاری را به پرونده های DNS اضافه می کند، این مانع از ایجاد پاسخ های DNS و هدایت کاربران به وب سایت های مخرب می شود، زمانی که DNSSEC فعال می شود، حل کننده های بازگشتی که تأیید می کنند امضاها می توانند دستکاری را شناسایی کنند.
تفاوت های کلیدی بین سرورهای DNS Recursive و Authoritative
- انتشار: سرورهای بازگشتی برای کاربران پرسش هایی را حل می کنند، در حالی که سرورهای معتبر سوابق اصلی DNS را ذخیره می کنند.
- Location: سرورهای بازگشتی معمولا توسط ISP ها یا ارائه دهندگان شخص ثالث اداره می شوند؛ سرورهای معتبر توسط صاحبان دامنه یا ارائه دهندگان میزبانی DNS مدیریت می شوند.
- ذخیره سازی داده ها: سرورهای بازگشتی DNS را ذخیره می کنند؛ سرورهای معتبر سوابق منبع را حفظ می کنند.
- در قطعنامه DNS: سرورهای بازگشتی فرآیند جستجو را انجام می دهند؛ سرورهای معتبر پاسخ نهایی را ارائه می دهند.
در حالی که موارد فوق، اصول معماری و تفاوت های عملیاتی عمیق تر را پوشش می دهد.[۵] سرورهای بازگشتی تمایل دارند که دارای حجم بالا باشند، سیستم های چند نفره که باید برای میلیون ها دامنه ی کاربره ی کاربره، از سوی دیگر، به طور معمول به مجموعه ای از مناطق محدود شده و باید داده ها و تاخیر پایین برای آن مناطق بازگشتی که بسیاری از سرورهای دسترسی به عنوان کنترل ترافیک باز را دارند، تضمین کنند:
مثال های واقعی-World
اکثر کاربران اینترنت با سرورهای بازگشتی بدون دانستن آن تعامل دارند.برای مثال، Google Public DNS (8.8.8.8)، Cloudflare (1.1.1.1) و OpenDNS سرورهای عمومی بازگشتی عمومی هستند، در همین حال، صاحبان دامنه سرورهای معتبر را برای وب سایت های خود پیکربندی می کنند.به عنوان مثال، سایت با استفاده از Cloudflares Cloudflares (سرویس دهنده های معتبر Cloudflr) را تنظیم می کنند.
شرکت ها اغلب عزم راسخ خود را برای کنترل سیاست های ذخیره سازی اجرا می کنند، سیاست های امنیتی (مانند مسدود کردن دامنه های مخرب شناخته شده) را اجرا می کنند و وابستگی به ارائه دهندگان خارجی را کاهش می دهند.این در شبکه های شرکتی و موسسات آموزشی رایج است.
ملاحظات امنیتی
هر دو نوع سرور دارای نگرانی های امنیتی متمایز هستند. سرورهای بازگشتی در برابر مسمومیت کش آسیب پذیر هستند (جایی که مهاجم سوابق جعلی را به حافظه وارد می کند) و حملات DDoS مدرن از تصادفی سازی پورت منبع، اعتبار DNSSEC و درخواست تصادفی برای کاهش این خطرات استفاده می کنند. سرورهای مجاز برای مسمومیت منطقه (با دسترسی به فایل های منطقه تغییر) و حملات DDoS که هدف قرار دادن به مسدود کردن داده های غیر فعال سازی و مسدود کننده است.
همچنین مهم است که توجه داشته باشید که ظهور DNS-over-httpS (DoH) و DNS-over-TLS (DoT) این پروتکل ها DNS را بین مشتریان رمزگذاری می کنند و حل کنندگان بازگشتی را مجدداً فعال می کنند، جلوگیری از انتقال و دستکاری مجدد سرور، با این حال، آنها تفاوت اساسی بین سرورهای بازگشتی و معتبر را تغییر نمی دهند - رمزگذاری برای استفاده از سرور هنوز رمزگذاری می شود، در حالی که هنوز هم ممکن است کاربر را رمزگشایی کند، در حالی که باز هم غیر قابل اعتماد باشد.
عملکرد و قابلیت اطمینان
عملکرد به شدت به هر دو نوع سرور بستگی دارد، سرعت حل مجدد بسیار مهم است؛ یک حل کننده آهسته می تواند صدها میلی ثانیه به بارهای صفحه اضافه کند.شبکه های تحویل محتوا (CDNs) به سرورهای معتبر برای بازگرداندن آدرس های IP که از نظر جغرافیایی به کاربر نزدیک هستند (یک تکنیک به نام FLT:0DN [F:1] سرور معتبر نیاز دارد تا آدرس IP را حل کند (این سرور ممکن است به آدرس IP Address را حل کند.
سرورهای بازگشتی همچنین از prefetching و تهاجمی Caching برای بهبود عملکرد استفاده می کنند، برخی از حل کنندگان درخواست های آینده را با گرفتن سوابق برای دامنه های محبوب پیش بینی می کنند قبل از اینکه کاربران از آنها بپرسند، این تاخیر را کاهش می دهد اما منابع بیشتری مصرف می کند.
نتیجه گیری
درک تفاوت بین سرورهای DNS بازگشتی و معتبر کمک می کند تا روشن شود که چگونه وضوح نام دامنه کار می کند. سرورهای بازگشتی به عنوان واسطه عمل می کنند، داده های سرورهای معتبر را جمع آوری می کنند که دارای سوابق DNS قطعی هستند.
این که آیا شما یک توسعه دهنده، مدیر سیستم یا فقط یک کاربر کنجکاو هستید، درک این نقش ها به شما کمک می کند تا مشکلات اتصال را برطرف کنید، ارائه دهنده DNS مناسب را انتخاب کنید و از زیرساخت های پیچیده ای که اینترنت را قابل اعتماد می کند، برای مطالعه بیشتر، مشاهده کنید (FLT:0 مشخصات اصلی DNS [FLT 1] یا مبتدی DNS هدایت می کند.