מה הם שרתי DNS Recursive?

שרתי DNS חוזרים לפעול כנקודת המגע הראשונה של משתמשים שמנסים לגשת לאתר.כאשר אתה נכנס לדפדפן שלך, המכשיר שולח בקשה לשרת DNS חוזר.שרת זה לוקח על עצמו את המשימה של מציאת כתובת IP הקשורה לאותו דומיין.

השרת החוזר מבצע את כל תהליך הרזולוציה בשמך.זה מתחיל על ידי שאילתה את שרתי שם השורש, אשר ישירות אותו לשרתים המתאימים Top-Level Domain (TLD) (כגון .com, .org, או .net) השרתים של TLD מצביעים אז לשרתים הסמכותיים של התחום המדובר רק לאחר קבלת התשובה הסופית של שרת הסמכות עושה את השבבים IPRecuring את כתובת ה- IP.

שרתי Recursive הם קריטיים כי הם FLT:0cachepherFLT ( 1:1 תגובות DNS. Caching מהירויות באופן דרמטי את בקשות הבאות לאותו תחום, צמצום השקיפות וההעברת התנועה בשרתים סמכותיים.עם זאת, ה- cache אינו קבוע; לכל רישום יש ערך של זמן-לחיים (TTL) שנקבע על ידי הבעלים.

כיצד פועלת החלטה חוזרת

התהליך המתואר נקרא למעשה:0 (רזולוציה רציונאלית של LT:1) - השרת החוזר שאילתות בשרתים אחרים מבלי לדרוש מהם לבצע תצפיות נוספות.המונח "recursive" מתייחס לעובדה כי השרת החוזר מטפל בשרשרת כולה מטעם הלקוח.

  • (ב) לקוח מספר 1 (הלקוח של קיד:0) שולח שאילתה לפתירת ההחלמה (למשל, 8.8.8.8).
  • (ב) 2 ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
  • (ב) (ב) (ב) , ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
  • (ב) (ב) ,4 ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
  • (ב)5 ⁇ 5 ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
  • (ב) ויקרא י"ד: ויקרא י"ד): "השרת השאילתות הלומד, אשר מחזיר את כתובת ה- IP.
  • (ב) ויקרא י"ד: ויקרא י"ד: "וישלח את התשובה חזרה ללקוח.

רצף שלם זה מתרחש בדרך כלל במילימטרים.יעילותם של פותרים חוזרים היא סיבה מרכזית לכך שהאינטרנט מרגיש מיידי למרות שמילולי שאילתות מטופלים מדי יום.

מה הם שרתי DNS סמכותיים?

שרתי DNS סמכותיים מחזיקים את הרשומות הסופיות עבור שמות דומיין.הם מכילים רשומות DNS בפועל, כגון רשומות (אשר מפה שמות דומיין לכתובות IP), רשומות MX (שרתי דואר), ואחרים.שרתים אלה אחראים לספק מידע מדויק על דומיין.

כאשר שרת חוזר לא יכול למצוא את המידע הדרוש בטמון שלו, הוא שאילתות השרתים הסמכותיים עבור התחום.השרת הסמכותי מגיב עם רשומות DNS נכונות, אשר מקובעות על ידי השרת הrecursive עבור בקשות עתידיות.

ישנם שני סוגים עיקריים של שרתים סמכותיים: FLT:0primary (master)BuildFLT:1 ו-FLT:2IIary (שלל)3 שרתים: השרת הראשי מחזיק את הקבצים המקוריים, הערוך של אזור זה שינויים לרישום DNS - כגון הוספת תת-קיום חדש או עדכון כתובת IP - עשויים על השרתים הראשוניים להשיג עותקים של אזור זה / AIX עדיין יכול להבטיח שאילתות שטח אחד (ADD) אם עדיין לא ניתן להבטיח .

למה שרתים סמכותיים חשובים

שרתי סמכות הם המקור האולטימטיבי של אמת עבור דומיין.ללא אותם, לאינטרנט לא תהיה דרך למפות באופן אמין שמות בני אדם לקריאה לכתובות רשת.חוס של DNS תלוי בשרתים סמכותיים להיות זמינים מאוד, מאובטח, ותגובה.

שרתי הסמכות המודרניים תומכים גם ב-DNSSEC (DNS Security Extensions), אשר מוסיפים חתימות קריפטוגרפיים לרשומות DNS.זה מונע מתוקפים לבצע תגובות DNS ופניית משתמשים לאתרים זדוניים.כאשר DNSSEC מופעל, פותרים חוזרים המאמתים חתימות יכולים לזהות טמפינגינג.

הבדלים מרכזיים בין שרתי DNS Recursive ו Authoritative

  • (FLT:0Function:Builds Recursive serverפתור שאילתות עבור משתמשים, בעוד השרתים הסמכותיים לאחסן את רשומות ה- DNS המקורי.
  • (FLT:0)Location:Builds Recursive Servers מופעלים בדרך כלל על ידי ISPs או ספקים של צד שלישי; שרתים סמכותיים מנוהלים על ידי בעלי דומיין או ספקי אירוח DNS.
  • (ב) אחסון נתונים:0) אחסון נתונים: ראשי תיבות של Recursive Server cache DNS Response; שרתים סמכותיים לשמור על רשומות המקור.
  • (FLT:0)Role ברזולוציה של DNS:FLT:1 Recursive שרתים מבצעים את תהליך ההסתכלות; שרתים סמכותיים מספקים את התשובה הסופית.

בעוד שלמעלה מכסה את היסודות, יש הבדלים ארכיטקטוניים ותפעוליים עמוקים יותר.לדוגמה, שרתים חוזרים נוטים להיות בעלי שם גבוה, מערכות רב-עוצמה שחייבות להתמודד עם שאילתות עבור מיליוני שרתים סמכותיים, לעומת זאת, מוקדשים לעתים קרובות למערך מסוים של אזורי בקרה וחייבות להבטיח שלמות נתונים ושרות נמוכה של אזורים אלה.

דוגמאות אמיתיות בעולם

רוב משתמשי האינטרנט אינטראקציה עם שרתים חוזרים מבלי לדעת את זה.לדוגמה, Google Public DNS (8.8.8.8.8.8), Cloudflare (1.1.1.1), ו- OpenDNS הם פותרים פיגורטיביים ציבוריים פופולריים.בינתיים, בעלי דומיין מגדירים שרתים סמכותיים עבור אתרי האינטרנט שלהם.לדוגמה, אתר באמצעות שרתי ה- CDN של Cloudflare יהיו שמות מעודכנים (למשל, , קובצי ה-Citreative של Clouderrefreitare) ככתובים של Clouderative.com.com.

ארגונים לעתים קרובות מנהלים את הפתנות שלהם לשלוט במדיניות הגרד, לאכוף מדיניות אבטחה (כמו חסימת תחומים זדוניים ידועים), ולהפחית את התלות על ספקים חיצוניים.זה נפוץ ברשתות הארגוניות ובמוסדות החינוך.

שיקולים ביטחוניים

שני סוגי השרתים יש חששות ביטחוניים נפרדים.שרתים רדומים פגיעים להרעלת מטמון (שם התוקף מוסיף רשומות מזויפות לתוך ה- cache) והתקפות DDoS. פתרונות מודרניים משתמשים באקראיית נמל המקור, אימות DNSSEC, ושאילתה אקראית כדי להפחית את הסיכונים הללו.שרתים סמכותיים הם מטרות עבור אזור הרעלה (כניסה לשינוי קבצי אזור) והתקפות DDoS שמטרתן להפוך את התחום ללא הגבלה, להגן על נתונים רגילים, והגנתיים.

חשוב גם לציין את העלייה של DNS-over-HTTPS (DoH) ו- DNS-over-TLS (DoT) פרוטוקולים אלה מצפינים שאילתות DNS בין לקוחות ופתרונות חוזרים, מונעים נפיחות ו טמפינגינג.עם זאת, הם לא משנים את ההבחנה הבסיסית בין שרתי תיקון וסמכותי - ההצפנה חלה על הלקוחות-torecurive הרגל, בעוד השרתים עדיין לא יכולים לתמוך ב-Hitative-Ten.

ביצועים וגמישות

ביצועים תלויים במידה רבה בשני סוגי השרתים.עבור משתמשי הקצה, המהירות של פתרון חוזר היא קריטית; פתרון איטי יכול להוסיף מאות אלפי שניות לעומסי דף.רשתות משלוח תוכן (CDNs) מסתמכים על שרתים סמכותיים להחזיר כתובות IP כי הם קרובים גיאוגרפית למשתמש (טכניקה בשם FLT:0GDNSLTF:1) דורש את השרת ה- IPorative (לא מחזירה את כתובת ה- IP) אשר עשויה לפתור את כתובת ה-N).

שרתי Recursive משתמשים גם ב-Prefetching ו-אגרסיבי כדי לשפר את הביצועים.חלק מהטרפאונדים צופים בקשות עתידיות על ידי הבאת רשומות עבור תחומים פופולריים לפני שמשתמשים מבקשים מהם.זה מקטין את הגמישות אבל צורב יותר משאבים.

מסקנה

הבנת ההבדל בין שרתי DNS recursive וסמכותי מסייע להבהיר כיצד פתרון שם התחום פועל.שרתים Recursive לפעול כמתווך, להביא נתונים לשרתים סמכותיים, אשר מחזיקים את רשומות ה- DNS הסופי. שניהם חיוניים לתפקוד החלקי של ניווט וגישה לאינטרנט.

בין אם אתה מפתח, מנהל מערכת, או רק משתמש סקרן, הבנת התפקידים האלה עוזר לך לפתור בעיות קישוריות, לבחור את ספק ה- DNS הנכון, להעריך את התשתית המורכבת שהופכת את האינטרנט אמין. עבור קריאה נוספת, ראה את התפקידים האלה:0 מקורי DNS מפרט מפרט מפרט DNS ספציפיFLT 1 או FLT:2ICANNN 'N's Start Guide to DNSFLT 3.