Компоненты DNS
100%

DNS · Урок 2

Компоненты DNS

Узнайте, как рекурсивные резолверы, авторитетные серверы, зоны и ресурсные записи разделяют обязанности DNS.

DNS отделяет обращённую к клиенту рекурсию от авторитетной публикации. Понимание границы не позволяет принять кешированный ответ за владельца зоны.

Stub- и рекурсивные резолверы

Stub resolver приложения или ОС отправляет запрос настроенному рекурсивному резолверу. Тот возвращает итоговый ответ, ошибку или результат referral после использования кеша и при необходимости итеративных запросов. Флаг authoritative answer появляется лишь когда отвечающий сервер авторитетен для данных; сама рекурсия авторитетности не даёт.

Что рекурсивный резолвер делает для stub-клиента?

Авторитетные серверы имён

Авторитетный сервер отвечает из данных зон, за которые ответственен. Зона должна иметь несколько синхронизированных авторитетных серверов с независимыми отказами. Сервер, предназначенный только для авторитетных ответов, не обязан выполнять рекурсию для произвольных клиентов.

Что делает сервер авторитетным для зоны?

Зоны и хранение данных

Зона — административно обслуживаемая часть namespace DNS. Она начинается в apex и может делегировать дочерние зоны. Данные могут находиться в текстовом zone file, генерироваться из базы, загружаться API или синтезироваться; «файл зоны» не является обязательной физической реализацией.

Apex обычно имеет SOA и набор NS. Делегирование у родителя указывает авторитетные серверы дочерней зоны и иногда glue-адреса для достижения in-bailiwick имён серверов.

Что такое DNS-зона?

Поля ресурсной записи

Запись имеет owner name, TTL, class, type и типоспецифичные RDATA. Например:

www.example.com.  300  IN  A  192.0.2.25

Owner — www.example.com., TTL — 300 секунд, класс — Internet, тип — IPv4-адрес, RDATA — адрес. Пропуск полей и относительные имена в синтаксисе zone file требуют внимательного учёта origin.

Какой тип публикует приоритет и имена mail exchanger?

TTL и отрицательное кеширование

Положительные записи ограничивают кеш через TTL. Отрицательные ответы, например доказанное отсутствие имени, также кешируются по правилам SOA. Снижение TTL перед изменением влияет только на записи, полученные после того, как кеши увидят новое значение; ранее закешированный длинный TTL действует до истечения.

Зачем снижать TTL задолго до плановой смены адреса?

Урок завершён

Вы завершили Компоненты DNS

Теперь вы умеете разделять рекурсию, авторитетность, управление namespace и кеш DNS.

  • Определять роли stub- и рекурсивного резолвера.

  • Определять авторитетность через обслуживание делегированной зоны.

  • Считать зону ответственностью за namespace, а не обязательным файлом.

  • Читать owner, TTL, class, type и RDATA.

  • Планировать сроки кеша до изменений DNS.

Сохраните прогресс

Создайте бесплатный аккаунт, чтобы сохранить этот урок и продолжить на любом устройстве.

Создать бесплатный аккаунт
Следующий Урок
Назад к DNS