DNS
2022-08-01 來(lái)自: 陜西印象信息技術(shù)有限公司 瀏覽次數(shù):1406
DNS 是計(jì)算機(jī)域名系統(tǒng) (Domain Name System) 的縮寫(xiě),它是使用分層的分布式數(shù)據(jù)庫(kù)來(lái)處理Internet上的域名和IP地址之間的映射。DNS用于 Internet 等 TCP/IP 網(wǎng)絡(luò)中,通過(guò)用戶友好的名稱查找計(jì)算機(jī)和服務(wù)。當(dāng)用戶在應(yīng)用程序中輸入 DNS 名稱時(shí),DNS 服務(wù)可以將此名稱解析為與之相關(guān)的其他信息,如 IP 地址。
DNS技術(shù)看似簡(jiǎn)單,實(shí)際上非常復(fù)雜,擁有幾百個(gè)RFC技術(shù)文檔。有些問(wèn)題至今都沒(méi)有獲得認(rèn)可的技術(shù)解決方案。比如如何使多個(gè)相似的域名及其子域名獲得解析等效,直至應(yīng)用等效。
DNS樹(shù)狀結(jié)構(gòu):
原始的DNS協(xié)議的缺陷是解析的請(qǐng)求者無(wú)法驗(yàn)證它所收到的應(yīng)答信息的真實(shí)性,而DNSSEC給解析服務(wù)器提供了防止上當(dāng)受騙的武器,即一種可以驗(yàn)證應(yīng)答信息真實(shí)性和完整性的機(jī)制。利用密碼技術(shù),域名解析服務(wù)器可以驗(yàn)證它所收到的應(yīng)答(包括域名不存在的應(yīng)答)是否來(lái)自于真實(shí)的服務(wù)器,或者是否在傳輸過(guò)程中被篡改過(guò)。另外,近年來(lái),又發(fā)展出來(lái)DNS基于HTTPS和TLS的傳輸技術(shù),使DNS域名的傳輸隱私得到了進(jìn)一步保障。
DNS域名的注冊(cè)和查詢技術(shù)也在發(fā)展之中。可擴(kuò)展供應(yīng)協(xié)議(EPP)是域名注冊(cè)過(guò)程中使用的標(biāo)準(zhǔn)協(xié)議,用于查詢、創(chuàng)建、轉(zhuǎn)移域名等操作。其在設(shè)計(jì)之初已經(jīng)預(yù)留了可供擴(kuò)展的接口,因此隨著業(yè)務(wù)的逐步發(fā)展,針對(duì)注冊(cè)費(fèi)用、日升期、寬限期、商標(biāo)注冊(cè)機(jī)構(gòu)、組織機(jī)構(gòu)等都進(jìn)行了擴(kuò)展支持。后續(xù)還有很多通用的需求正在推動(dòng)標(biāo)準(zhǔn)制定中,例如對(duì)于國(guó)際化域名(IDN),數(shù)據(jù)托管等功能的支持。WHOIS協(xié)議作為一種簡(jiǎn)單的無(wú)數(shù)據(jù)模型協(xié)議應(yīng)用于域名查詢過(guò)程中。隨著計(jì)算機(jī)和網(wǎng)絡(luò)通信技術(shù)的發(fā)展,在許多方面已無(wú)法滿足用戶需求?;赗EST的軟件架構(gòu),IETF重新對(duì)WHOIS協(xié)議進(jìn)行設(shè)計(jì),2012年5月1日成立的IETF WEIRDS(基于WHOIS的擴(kuò)展互聯(lián)網(wǎng)注冊(cè)數(shù)據(jù)服務(wù))工作組,針對(duì)下一代WHOIS協(xié)議的基礎(chǔ)架構(gòu)、查詢與響應(yīng)格式、安全以及重定向等問(wèn)題,進(jìn)行了標(biāo)準(zhǔn)制定工作,注冊(cè)數(shù)據(jù)目錄服務(wù)(Registration Data Directory Services)于2015年正式發(fā)布。