Table of Contents
Shift לקראת פיזור DNS ו- blockchain-Powered Domain Management
מערכת שם הדומיין (DNS) הייתה סלע הניווט באינטרנט במשך עשרות שנים, מיפוי שמות בני אדם כמו FLT:0example.comFLT:1 לכתובות IP מוכנות מכונה, אך מערכת זו, שעוצבה בעידן של אמון ותיאום מרכזי, עכשיו מראה סדקים תחת לחץ מודרני: צנזורה, נקודות בודדות של כשל, וביקוש גובר עבור ניהול מבוזר של משתמשים במהירות צנזורה מבוססת DNS.
הבנה של DNS
DNS מסורתי פועל כמערכת היררכית, מרכזית.אזור השורש מנוהל על ידי FLT:0ICANNNNNNNNNNFLT:1, תחומים ברמה העליונה (TLDs) מופעלים על ידי רשם (למשל, Verisign for FLT:2 [comFLT 3: 3] ורשם מטפל במכירות קמעונאות.
(ה-DNS המבוטל מחליף את ההיררכיה הזו עם רשת של עמיתים-על-פי-על-פי-הבלוקצ'יין, לעתים קרובות מגויסת על ידי blockchain.במקום סמכות מרכזית לאחסון כל רשומות ה-DNS, הרשומות מאוחסנות ומאוחסנים על פני אלפי צללים, ועדכונים מופצים על-ידי קונצנזוס (המודל הבולט משתמש בשם ה-FLT:0Eum Service (ENS) LTREELT1, אשר מאפשר גם צנזורהקודמים, אך ורק ל-APTICOOLUMFmains; צנזורה, אך תומך בדוגמאות, אך ורק ב-AvDEOLUMFmains:
כיצד DNS פועל טכנית
במקום ההיררכיה המסורתית של שרתי שורש, שרתי שם TLD, שרתי שם סמכותי, מערכת תקליטי DNS מבוזרת חיה ישירות במדינת blockchain.כאשר משתמש נרשם דומיין, הם מנקה אסימונים שאינם בלתי-צפויים (NFT) או רישום חוזים חכם המייצג את הבעלות.רשומות DNS של התחום (A, AAAA, CN, וכו 'T) מאוחסנים ברשומות סטנדרטיות של חסימה של מערכת אחסון או סודיות, או סודיות, כמו סודיות, או סודיות, כגון סודיות, או מערכת אחסון.
(ב) מרכיבים טכניים:0Key כוללים: FLT:1
- (ב) ,0) , רשם חוזים חכמים: FLT:1 Handles רישום, חידוש, העברה ופתרון של שמות.
- (ב) ויקרא י"א: ויקרא י"א): "השם יברך" (שם, כ"ד).
- (FLT:0)- צ'סטין החלטה (ENS CCIP-Readir): FLT:1 משפר את יכולת הסקאלה על ידי מתן פתרונות לשרת נתונים חתומות מאחסון מחוץ לשרשרת, תוך אימות זה על שרשרת.
- (FLT:0)Gateway / Proxy:FearLT:1 תשתית DNS מורשת כדי לפתור .eth תחומים באמצעות שאילתות DNS סטנדרטיות (למשל, באמצעות שער ה-DNS של ENS).
אדריכלות זו מבטלת את הצורך בצדדים שלישיים אמינים במהלך ההחלטה.המנהל המשוכפל בעולם של הבלוקצ'יין מבטיח כי אף ישות יחידה לא תוכל לשנות או להסיר שיא ללא הסכמת הבעלים הפרטיים.
Blockchain טכנולוגיה של ניהול
Blockchain מספק רישום לא-מוגדר, ביקורתי, ורשים שמות דומיין.בניגוד לתחומים מסורתיים הדורשים חידושים שנתית ופני הסיכון של פיזור או תפיסה, דומיינים blockchain יכולים להיות בבעלות ללא הגבלת זמן (לעתים קרובות עם דמי רישום חד פעמי) ולהעביר רק עם החתימה הקריפטוגרפית של הבעלים.החוזה החכם גם מאפשר אוטומציה מורכבת: אוטומטית, העברה אוטומטית על תשלום, DAO-DNS, תחת פיקוח, רשם מרכזי ללא העדכונים של DNS.
המונחים: Decentralized Domain Name Platforms in Practice
שתי פלטפורמות שולטות בחלל: (FLT:0) ENSFLTRE 1 (שירות שם שם של שם) ו-DNSFLT:2 Unstoppable DomainsFLT 3; 3 ENSTERFLT:4 HTSLT:5 ורשומות ישירות על גבי ארנקים של Firefox-HLT (FLT) ו-SLT 7, כולל שימוש בחשבונות אלקטרוניים, כגון: 10.
גם Blockchain דומיין משמשים:
- אתר אינטרנט:0 (Decentralized:FLT:1Builded on IPFS או Skynet, with content directed by hash ואומת על ידי תקליט הבלוקצ'יין.
- (ב) ויקרא: ויקרא י"א): "וַיְּאֶשׁ אִם עַמְתָּבְתָּבְתָּבְתָּבְתָּעָה" (בראשית כ"ד).
- (ב) ,0) אישורים הניתנים להתאמה: FLT:1, נספחים, או נתונים אחרים של זהות לתחומים.
חוסר יכולת של בלוקצ'יין גם אומר שברגע שרשומות ה-DNS של התחום מוגדרות, הם לא יכולים להשתנות על ידי צד חיצוני.זהו שינוי יסודי מהמודל המסורתי, שבו ניתן לשנות את ה-DNS על ידי הרשם, הרישום, או אפילו באמצעות תקפת הרעלה מוצלחת של DNS.
היתרונות של DNS מבוסס blockchain
בעלות אמיתית ושליטה
במערכת האקולוגית המסורתית של DNS, הרישום אינו באמת FLT:0irown [FLT]:1 התחום; הם שוכרים אותו מרישום, בכפוף לתנאים, חידושים, ותפיסה פוטנציאלית של Blockchain הם נכסים: המפתח הפרטי של המשתמש הוא ההוכחה הבלעדית של הבעלות, ואין סמכות יכולה לבטל או להעביר אותו ללא מפתח זה.
אבטחה מוגברת
DNS מרכזי הוא וקטור התקפה תכופים.D.D.D. הרעלת מטמון, התקפות DDoS על שרתים שורש, ו- רשם האקרים (למשל, 2019 GoDaddy לפרוץ מעל 50,000 תחומים) נפוצים. Decentralized DNS, על ידי עיצוב, מפיץ את ה-Riger המוביל על פני אלפי צמתים, מה שהופך אותו קשה מאוד לשנות רשומות ללא שליטה ברוב של הרשת, בנוסף לרישום מרכזי של הבלוקצ'יין - הוא דורש הרבה יותר גבוה יותר מאשר Blockchain - הוא צורך בבלוקצ'קפן פרטי.
התנגדות
ממשלות ו- ISPs יכולים לחסום תחומים מסורתיים על ידי ארגון רשם (למשל, Verisign for .com) כדי להשבית דומיין, או על ידי חטיפת שאילתות DNS.עם DNS מבוזר, שום סמכות מרכזית לא יכולה לכפות דומיין לעצור את פתרון חסימה.תוכן עדיין חי על IPFS, והתיעוד blockchain נשאר לא מגולל.
אוטומציה באמצעות חוזים חכמים
חוזים חכמים יכולים להיות שותפים לפעילות הקשורות לתחום ללא אמון.לדוגמה, דומיין יכול להיות מועבר באופן אוטומטי לקונה לאחר קבלת תשלום. רשם subdomains יכול להיות מנוהל על ידי DAOs, המאפשר חללים בבעלות הקהילה ניתן להגדיר לשלם אוטומטית מארנק חכם, צמצום הסיכון של Expiry מקרי. תוכנית זו היא יתרון גדול על מערכת DNS המסורתית.
עלויות נמוכות יותר
רישום דומיין מסורתי בדרך כלל עולה $ 10- $ 40 לשנה (recurring), עם תחומים פרימיום עלות הרבה יותר. Blockchain רישום דומיין הוא לעתים קרובות תשלום חד פעמי, אם כי עמלות גז על Ethereum יכול להיות משמעותי במהלך גודש.פלטפורמות כמו שמות ללא הפסקה להשתמש L2 פתרונות (Polygon) כדי לשמור על גז רשלנות לטווח ארוך, משתמשים עשויים לחסוך כסף, במיוחד אם הם מחזיקים תוכנית עבור התחדשות אופציונלית עבור מספר שנים.
אתגרים ומגבלות
למרות ההבטחה, DNS מבוזר עומד בפני מכשולים משמעותיים לפני אימוץ הזרם המרכזי הופך להיות בר קיימא.
מהירות סקלאלה ועסקאות
רשתות בלוקצ'יין כמו Ethereum מטפלות בעסקאות משתנות (כיום - 15-30 TPS) כל עדכון DNS - שינוי כתובת IP או הוספת רישום - דורש עסקה על שרשרת.זה הרבה יותר איטי מאשר הפצת DNS מסורתית (שיכול להיות ליד-int באמצעות TTL ו- Anycast) , Zk-rollups, ו- Sides לעזור, אבל הם מציגים מורכבות נמוכה ו-Netrat (עדיין לא נדרשהרשמה) לעדכונים CD-Cupitance).
שילוב עם קיימות תשתית אינטרנט
מערכת ה-DNS העולמית מוטבעת עמוקות.שירותי שורש, פותרים חוזרים (למשל, 8.8.8.8 של גוגל, 1.1.1.1), פתרונות מערכת ההפעלה, ואינספור יישומים כולם מצפים ל- DNS סטנדרטי על רשומות UDP/TCP. A .eth דומיין אינו פתרון של ה-1.1 של Cloudflare, יש להתקין דפדפנים, להעביר ל-DNSDNSDNS סטנדרטיים ברשומות UDP/TCP.
משפטי ותיקון בלתי-וודאות
מסגרות סודיות סביב דומיינים blockchain הן נוסנט.אם תחום blockchain משמש לפעילות בלתי חוקית (phishing, הפצת קוד זדוני, שוקי בלתי חוקיים), אשר החוק של סמכות השיפוט חל?האם בית משפט יכול להורות על הסרת דומיין כאשר הוא מאוחסן על בלוקצ'יין בלתי חוקי? כמה פרויקטים קריפטו-ניטיביים טוענים כי קוד הוא חוק, אך ממשלות לאומיות אינן סבירות לקבל את זה.
ניהול משתמשים וניהול מפתח
בעלות אמיתית של תחום בלוקצ'יין פירושה שהמשתמש חייב לנהל מילת מפתח פרטית או זרע.אובדן אמצעי המפתח לאבד את התחום לנצח - ללא התאוששות באמצעות תמיכה של לקוחות, בעוד ארנקים חומרה ופתרונות התאוששות חברתית (למשל, מנגנון ההתאוששות החדש של ENS) עוזר, המשתמש הממוצע באינטרנט אינו מצויד באבטחה עצמית, בנוסף, תהליך הקמת ארנק, רכישת הצפנה (pcreative) או MATIC), ולשלם דמי אשראי מורכבים יותר מאשר כרטיס אשראי פשוט הולך באופן דרמטי.
שם של התנגשויות ופתרון סכסוכים
ה-DNS המסורתי הקים מדיניות (UDRP) לפתרון סכסוכים מסחריים. Blockchain פלטפורמות DNS לפעול בדרך כלל על בסיס "ראשון, הראשון שמור" ללא סמכות מרכזית להתמודד עם סכסוכים.כמה פלטפורמות (כמו ENS) מיושמות תהליך פתרון סכסוכים נפרד (ה-ENS DAO, או בתי משפט אזרחיים), אך האכיפה אינה יכולה לשנות את תחום הבלוקצ'יין או למקם אותו בקלות, אך היא אינה יכולה לתפוס את הנכס החכם של אמזון, אך היא ללא צורך ב-APTI חדש; אם מישהו אחר, אך היא בעלת תפקיד מרכזי, אם אדם המתרשם, או ב-APTEFFLT:0:0:0.
סיכונים סביבתיים ומרכזיים
הוכחת-של blockchains (Bitcoin, Ethereum לפני המריגה) נצרך אנרגיה משמעותית, למרות המעבר של Ethereum להוכחה-of-stake הפחית מאוד את טביעת הרגל שלה.עדיין, אחסון כמויות גדולות של נתונים DNS ישירות על שרשרת הוא יקר, הן מבחינת גז וחסימת שטח.רוב הפלטפורמות מסתמך רק על hash או הפניה, עם שיא מלא מחוץ לשרשרת (למשל, IPFS פתרון עצמי) יכול להיות רק חלק מרכזי של שער (reved) אם הוא רק .
תחזית העתיד
DNS מבוזר אינו תחליף למערכת המסורתית בין לילה; אלא, זה אבולוציה שתנהג, ובכמה תחומים, בהדרגה לספוג פונקציות.
ארגון וארגון אימוץ
ארגונים גדולים כמו ה-FLT:0Eum FoundationFearLT:1 , (FLT:2UniswaptureFLT 3:0Eum FoundationFLT:5 כבר רשומים שמות של מותגים שלהם.As Cryptographic הבעלות הופכת למרכיב סטנדרטי של זהות דיגיטלית, חברות רשאיות להשתמש בדומיינים blockchain עבור מדיה חברתית קונבנציונאלית, באמצעות חתימה על ידי קוד זדונית, באמצעות יכולת חתימה על ידי קוד זדונית של קוד זדונית, ורשת של קודמיו.
מודל החלטות היברידיות
העתיד כרוך במערכות היברידיות שבו פתרונות DNS מסורתיים (Cloudflare, Google) או מערכות הפעלה באופן מקורי תומכים בדומיינים blockchain. הניסויים המוקדמים של Cloudflare עם ENS ושילוב של .eth באופרה וב Brave הם סימנים מוקדמים. EIP-1185 ו- DNS על פני HTTPS (DoH) על שערים ENS עשויים להיות סטנדרטיים.
Smart Contract-Enabled DNSSEC
DNSSEC (DNS Security Extensions) מוסיף חתימות קריפטוגרפיים לרשומות DNS מסורתיות, אבל זה עדיין לא פרוס נרחב. Blockchain מבוסס DNS באופן חד-משמעי מספק אימות הצפנה חזק ללא ניהול מפתח מעל DNSSEC בעתיד, רשם מסורתי יכול להשתמש בלוקצ'יין כמקור של אמון, צמצום השבריריות של PKI הנוכחי.
מסגרות תגמול הן מתפתחות
ICANN החלה לחקור את ההשפעה של blockchain TLDs, למרות שזה לא הכיר באופן רשמי אותם.חלק תחומי שיפוט (למשל, אל סלבדור, שוויץ) פתוחים יותר מערכות קריפטו-קניטיביות. בטווח הארוך, אנו עשויים לראות מסגרת גלובלית המבדלת בין "ציבור" blockchain דומיין לשימוש יומיומי ו"מסדיר" תחומים שעומדים עם KYC/AML עבור מנגנונים מסוימים כבר עובד על ידי קרן DAO.
אבטחה מוגברת עבור פעולות DNS
גם אם מערכת ה- DNS הבסיסית עדיין מרכזית, אלמנטים רבים יכולים להיות משופרים עם blockchain: הבעלות על התחום ניתן לאמת על ידי חוזה חכם; פעולות רישום יכול להיות אוטומטי עם צ'רצ'לו חכם; ואת אזור השורש ניתן לביקורת על ידי קבוצה ללא רשות של תוקף.ענןפלייר הציע מודל בשם " DNS מבוסס blockchain עבור האזור Root" המשתמש אישור של נוטריון, אבל ייתכן כי blockchains ציבוריים מציעים אמון חלופי יותר.
שילוב עם זהות ו- Web3
Blockchain תחומים הם אבני הבניין עבור זהות מבוזרת (DID) הם יכולים להחזיק מפתחות ציבוריים, אישורים חד-משמעיים ושיטות אימות. כמו מערכת אקולוגית Web3 גדל, שם התחום של המשתמש יהיה המזה העיקרי שלהם, המקשר כתובת הארנק שלהם, אתר, פרופילים חברתיים ונתונים אישיים זה מאוחד הוא הרבה יותר מאשר מערכת מחשוב של היום (Google vs.FIRDIR) לעומת קוד של LT2F.
חזון ארוך טווח: אינטרנט פתוח, גמיש
ההבטחה הסופית של DNS מבוזר היא אינטרנט שבו הבעלות על התחום היא מוחלטת וצנזורה היא בלתי אפשרית מבחינה טכנית ללא להתפשר על כל blockchain.זה לא אומר כוח לא נבדק: קהילות יכולות ליצור פתרון סכסוכים מבוזר (מבוסס על ידי או באמצעות בתי משפט הבוררות) האינטרנט (ICP) ופרוטוקול Handshake לאינטגרציה עמוקה עוד יותר - הפעלת מערכת מבוזרת לחלוטין על שם נפרד או באמצעות בתי משפט של blockchain או לא יכול להיות מסוגל.
בעולם שבו רשויות ריכוזיות יכולות להיות מופצות או נפרצו, מערכות מבוזרות מציעות עמידות. ניהול התחום מבוסס blockchain לא יחליף את ה- DNS המסורתי לכולם, אבל עבור אלה שמעריכים ריבונות, ביטחון ואוטומציה, זה מספק אלטרנטיבה חזקה.העשור הבא כנראה יראה אימוץ של אנשים קריפטו-שבאביים, חברות אוונגרד ואולי אפילו ממשלות שחושבות קדימה.
מסקנה
DNS ו- blockchain מבוסס ניהול התחום מייצג שינוי יסודי כיצד שמות דיגיטליים בבעלות, מנוהלים, ויפתרו. על ידי הסרת אנשי ביניים והבאת בעלות קריפטוגרפית, מערכות אלה מעצימות משתמשים תוך צמצום הסיכון המערכתי.האתגרים של הדרגות, ניסיון המשתמש, הרגולציה והאינטגרציה הם אמיתיים, אך קצב המהיר של חדשנות - באמצעות L2, שיפור הארנק, ותמיכה בדפדפן הגובר - ככל הנראה, הטכנולוגיה הנוכחית של כל אחד מהם כבר לא תהיה פתוחה יותר.
(ב) [ה]] [ה]]: [ה] [ה]] [ה]], [ה], [ה]], [ה]], [ה], [ה]]]], [ה'], [ה'], [ה'], [ה']'[ה']']']'[ה']']''''[ה'[ה']']'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''