DNS
2022-08-01 來自: 陜西印象信息技術有限公司 瀏覽次數:1858
DNS 是計算機域名系統 (Domain Name System) 的縮寫,它是使用分層的分布式數據庫來處理Internet上的域名和IP地址之間的映射。DNS用于 Internet 等 TCP/IP 網絡中,通過用戶友好的名稱查找計算機和服務。當用戶在應用程序中輸入 DNS 名稱時,DNS 服務可以將此名稱解析為與之相關的其他信息,如 IP 地址。
DNS技術看似簡單,實際上非常復雜,擁有幾百個RFC技術文檔。有些問題至今都沒有獲得認可的技術解決方案。比如如何使多個相似的域名及其子域名獲得解析等效,直至應用等效。
DNS樹狀結構:
原始的DNS協議的缺陷是解析的請求者無法驗證它所收到的應答信息的真實性,而DNSSEC給解析服務器提供了防止上當受騙的武器,即一種可以驗證應答信息真實性和完整性的機制。利用密碼技術,域名解析服務器可以驗證它所收到的應答(包括域名不存在的應答)是否來自于真實的服務器,或者是否在傳輸過程中被篡改過。另外,近年來,又發展出來DNS基于HTTPS和TLS的傳輸技術,使DNS域名的傳輸隱私得到了進一步保障。
DNS域名的注冊和查詢技術也在發展之中。可擴展供應協議(EPP)是域名注冊過程中使用的標準協議,用于查詢、創建、轉移域名等操作。其在設計之初已經預留了可供擴展的接口,因此隨著業務的逐步發展,針對注冊費用、日升期、寬限期、商標注冊機構、組織機構等都進行了擴展支持。后續還有很多通用的需求正在推動標準制定中,例如對于國際化域名(IDN),數據托管等功能的支持。WHOIS協議作為一種簡單的無數據模型協議應用于域名查詢過程中。隨著計算機和網絡通信技術的發展,在許多方面已無法滿足用戶需求。基于REST的軟件架構,IETF重新對WHOIS協議進行設計,2012年5月1日成立的IETF WEIRDS(基于WHOIS的擴展互聯網注冊數據服務)工作組,針對下一代WHOIS協議的基礎架構、查詢與響應格式、安全以及重定向等問題,進行了標準制定工作,注冊數據目錄服務(Registration Data Directory Services)于2015年正式發布。