DNS-зона

редактировать

Часть организационной системы системы доменных имен (DNS) Интернета

A зона DNS - это любая отдельная непрерывная часть пространства доменных имен в домене Система имен (DNS), административная ответственность за которую делегирована одному менеджеру.

Пространство доменных имен Интернета организовано в иерархическую структуру поддоменов ниже корневого домена DNS. Отдельные домены этого дерева могут служить точками делегирования для административных полномочий и управления. Однако обычно, кроме того, желательно реализовать детализированные границы делегирования, чтобы можно было управлять несколькими подуровнями домена независимо. Поэтому для этой цели пространство доменных имен разбито на области (зоны). Зона начинается с домена и простирается вниз по дереву до конечных узлов или до верхнего уровня поддоменов, где начинаются другие зоны.

Зона DNS реализована в системе конфигурации домена сервер имен. Исторически он определен в файле зоны, текстовом файле операционной системы, который начинается со специального типа записи DNS Start of Authority (SOA) и содержит все записи для ресурсов, описанных в зона. Этот формат первоначально использовался программным пакетом Berkeley Internet Name Domain Server (BIND) и определен в RFC 1034 и RFC 1035.

Содержание
  • 1 Домены и зоны
  • 2 Зоны переадресации DNS
  • 3 Зоны для инфраструктуры Интернета
  • 4 Пример полномочий зоны в запросах DNS
  • 5 См. Также
  • 6 Ссылки
Домены и зоны

Большинство операторов реестра доменных имен верхнего уровня предлагают свои пространства имен общественности или организациям с установленной географической или иной целью для регистрации доменов второго уровня. Точно так же организация, отвечающая за домен нижнего уровня, может аналогичным образом управлять своим пространством имен и делить его пространство.

Каждая регистрация или выделение пространства поддоменов обязывает регистранта поддерживать административную и техническую инфраструктуру для управления ответственностью за свою зону, включая подчиненное делегирование доменам нижнего уровня. Каждая делегация предоставляет по существу неограниченную техническую автономию в отношении выделенного пространства. Область одного или нескольких поддоменов, переданная для управления, называется зоной DNS. Зона всегда начинается на границе домена, включая все конечные узлы (хосты) в домене, или заканчивается на границе другой независимо управляемой зоны.

Поскольку каждый домен далее делится на поддомены, каждый из которых сам становится зоной DNS со своим собственным набором администраторов и DNS-серверов, дерево растет с наибольшим числом конечных узлов внизу. На этом самом низком уровне, в конечных узлах или листьях дерева, термин зона DNS становится по существу синонимом термина «домен » как с точки зрения использования, так и администрирования. Термин «домен» используется в бизнес-функциях назначенного ему объекта, а термин «зона» обычно используется для настройки служб DNS.

Зоны переадресации DNS

Зоны DNS содержат записи для сопоставления доменных имен с IP-адресами или другой информацией. Преобразование доменного имени в назначенную ему информацию также называется прямым разрешением, а зоны DNS, связанные с такими процессами, часто называют прямыми зонами. Этот термин возник как противоположность обратным зонам, которые используются для обратного процесса: нахождения DNS-имени, связанного с IP-адресом. Такие обратные зоны поддерживаются в области Интернет-адресов и параметров маршрутизации (домен arpa ).

Другое распространенное использование термина «зона переадресации» относится к определенной конфигурации DNS серверов имен, в частности, кэширующих серверов имен, в которых пересылается разрешение доменного имени. на другой сервер имен, который является авторитетным для данного домена, вместо того, чтобы получать ответ из установленной кэш-памяти.

Зоны для инфраструктуры Интернета

Домен верхнего уровня arpa служит зоной делегирования для различных аспектов технической инфраструктуры DNS и Интернета и не реализует систему регистрации и делегирования национальных и общих доменов. Имя arpa является пережитком ARPANET, одного из предшествующих этапов Интернета. Задуманное как переходное средство для системы DNS, удаление домена arpa позже было признано нецелесообразным. Следовательно, название было официально переопределено как аббревиатура от Address and Routing Parameter Area. Он содержит подзоны, используемые для обратного преобразования IP-адресов в имена хостов (IPv4 : in-addr.arpa, IPv6 : ip6.arpa), отображение телефонных номеров (ENUM, e164.arpa) и унифицированное разрешение идентификатора ресурса (uri.arpa, urn.arpa).

Хотя административная структура этого домена и его поддоменов отличается, техническое делегирование в зоны ответственности аналогично, а используемые инструменты и серверы DNS идентичны любой другой зоне. Подзоны делегируются компонентами соответствующих ресурсов. Например, 8.8.2.5.5.2.2.0.0.8.1.e164.arpa., Который может представлять телефонный номер E.164 в системе ENUM, может быть делегирован на соответствующих границах название. Примером IP-адресов в зоне обратного DNS является 166.188.77.208.in-addr.arpa, который представляет адрес 208.77.188.166 и преобразуется в доменное имя www.example.com. В случае IP-адресов обратные зоны делегируются интернет-провайдеру (ISP), которому назначен блок IP-адресов. Когда интернет-провайдер выделяет диапазон для клиента, он обычно также делегирует управление этим пространством клиенту путем вставки записей ресурсов сервера имен, указывающих на средства DNS клиента в их зону, или предоставляет другие инструменты управления. Выделение отдельных IP-адресов для сетей, подключенных через преобразование сетевых адресов (NAT), обычно не предоставляет таких возможностей.

Пример полномочий зоны в запросах DNS

В качестве примера процесса разрешения DNS рассмотрим роль рекурсивного преобразователя DNS, пытающегося найти адрес "ru.wikipedia.org. ". Он начинается со списка адресов наиболее авторитетных серверов имен, о которых он знает - серверов имен корневой зоны (обозначенных точкой или точкой), который содержит информацию о серверах имен для всех домены уровня (TLD) Интернета.

При запросе одного из корневых серверов имен возможно, что корневая зона не будет напрямую содержать запись для «en.wikipedia.org.», И в этом случае она предоставит ссылка на авторитетные серверы имен для "org." домен верхнего уровня (TLD). Решателю выдается ссылка на авторитетные серверы имен для «организации». зона, с которой он свяжется для более конкретной информации. Опять же при запросе одной из "орг." серверов имен, преобразователю может быть выдано другое обращение к «wikipedia.org». зона, после чего он снова запросит "en.wikipedia.org.". Поскольку (по состоянию на июль 2010 г.) "en.wikipedia.org." - это CNAME для "text.wikimedia.org". (который, в свою очередь, является CNAME для «text.esams.wikimedia.org.») и «wikipedia.org». серверы имен также содержат достоверные данные для "wikimedia.org". zone, разрешение этого конкретного запроса происходит полностью на запрашиваемом сервере имен, и преобразователь получит адресную запись, которую он требует, без дальнейших обращений.

Если бы последний запрошенный сервер имен не содержал достоверных данных для цели CNAME, он выдал бы преобразователю еще один отсылку, на этот раз в зону text.wikimedia.org.. Однако, поскольку преобразователь ранее определил официальные серверы имен для организации зоны, ему не нужно начинать процесс разрешения с нуля, а вместо этого начинать с организации зоны, что позволяет избежать повторного запроса к корневым серверам имен.

Нет требования, чтобы решение вообще касалось каких-либо направлений. Ищем en.wikipedia.org. на корневых серверах имен всегда приводит к переадресации, но если используется альтернативный корень DNS, который настроен для хранения записи для en.wikipedia.org., то запись возвращается по первому запросу.

См. Также
Ссылки
Последняя правка сделана 2021-05-16 09:19:15
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте