Список типов записей DNS

редактировать

Этот список типов записей DNS представляет собой обзор записей ресурсов (RR) разрешены в файлах зоны в системе доменных имен (DNS). Он также содержит псевдо-RR.

Содержание
  • 1 Записи ресурсов
  • 2 Другие типы и псевдо записи ресурсов
  • 3 Устаревшие типы записей
  • 4 Ссылки
  • 5 Дополнительная литература
Записи ресурсов
ТипТип id. (десятичный)Определение RFCОписаниеФункция
A1RFC 1035 Адресная записьВозвращает 32-битный IPv4 адрес, наиболее часто используемый для сопоставления имен хостов с IP-адресами хоста, но он также используется для DNSBL, сохраняя маски подсети в RFC 1101 и т. Д.
AAAA 28RFC 3596 IPv6 запись адресаВозвращает 128-битный IPv6 адрес, наиболее часто используемый для сопоставления имен хостов с IP-адресом хоста.
AFSDB18RFC 1183 Запись базы данных AFSРасположение серверов базы данных ячейки AFS. Эта запись обычно используется клиентами AFS для связи с ячейками AFS за пределами их локального домена. Подтип этой записи используется устаревшей файловой системой DCE / DFS.
APL42RFC 3123 Список префиксов адресовУкажите списки диапазонов адресов, например в формате CIDR для различных семейств адресов. Экспериментальный.
CAA 257RFC 6844 Авторизация центра сертификацииАвторизация центра сертификации DNS, ограничение допустимых центров сертификации для хоста / домена
CDNSKEY60RFC 7344 Дочерняя копия записи DNSKEY, для передачи родительской
CDS59RFC 7344 Дочерний DSДочерняя копия записи DS, для передачи родительскому
CERT37RFC 4398 Запись сертификатаХранит PKIX, SPKI, PGP и т. д..
CNAME 5RFC 1035 Каноническая запись имени Псевдоним одного имени для другого: поиск в DNS будет продолжен повторной попыткой поиска с новым именем.
CSYNC62RFC 7477 Синхронизация дочерних и родительских элементовУкажите механизм синхронизации между дочерней и родительской зоной DNS. Типичный пример - объявление одинаковых NS-записей в родительской и дочерней зоне
DHCID49RFC 4701 идентификатор DHCPИспользуется вместе с опцией FQDN для DHCP
DLV32769RFC 4431 Запись альтернативной проверки DNSSECДля публикации DNSSEC якорей доверия вне цепочки делегирования DNS. Использует тот же формат, что и запись DS. RFC 5074 описывает способ использования этих записей.
DNAME 39RFC 6672 Запись имени делегированияПсевдоним для имени и всех его подименов, в отличие от CNAME, который является псевдонимом только для точного имени. Как и запись CNAME, поиск в DNS будет продолжен повторной попыткой поиска с новым именем.
DNSKEY48RFC 4034 Запись ключа DNSЗапись ключа, используемая в DNSSEC. Использует тот же формат, что и запись KEY.
DS43RFC 4034 лицо, подписывающее делегированиеЗапись, используемая для идентификации ключа подписи DNSSEC делегированной зоны
EUI48108RFC 7043 MAC-адрес (EUI-48) 48-битный расширенный уникальный идентификатор IEEE.
EUI64109RFC 7043 MAC-адрес (EUI-64) 64-битный расширенный уникальный идентификатор IEEE.
HINFO13RFC 8482 Информация о хостеОбеспечение минимального размера ответов на запросы DNS с QTYPE = ANY
HIP 55RFC 8005 Host Протокол идентификации Метод разделения ролей идентификатора конечной точки и локатора IP-адресов.
IPSECKEY45RFC 4025 IPsec KeyЗапись ключа, которая может использоваться с IPsec
KEY25RFC 2535 и RFC 2930 Ключевая записьИспользуется только для SIG (0) (RFC 2931 ) и TKEY (RFC 2930 ). RFC 3445 исключил их используется для ключей приложений и ограничивается их использованием DNSSEC. RFC 3755 обозначает DNSKEY в качестве замены в DNSSEC. RFC 4025 обозначает IPSECKEY в качестве замены для использования с IPsec.
KX36RFC 2230 Запись Key ExchangerИспользуется в некоторых криптографических системах (не включая DNSSEC) для идентификации агента управления ключами для связанного доменного имени. Обратите внимание, что это не имеет ничего общего с безопасностью DNS. Это информационный статус, а не соответствие стандартам IETF. Он всегда имел ограниченное распространение, но все еще используется.
LOC 29RFC 1876 Запись местоположенияОпределяет географическое местоположение, связанное с доменным именем
MX 15RFC 1035 и RFC 7505 Запись почтового обменаСопоставляет имя домена со списком агентов передачи сообщений для этого домена
NAPTR 35RFC 3403 Именование Указатель полномочийПозволяет переписывать доменные имена на основе регулярных выражений, которые затем могут использоваться как URI, другие доменные имена для поиска и т. Д.
NS2RFC 1035 Запись сервера именДелегирует зону DNS для использования данных полномочных серверов имен
NSEC47RFC 4034 Следующая защищенная записьЧасть DNSSEC - используется для подтверждения того, что имя не существует. Использует тот же формат, что и (устаревшая) запись NXT.
NSEC350RFC 5155 Next Secure record version 3Расширение DNSSEC, которое позволяет подтвердить отсутствие имени без разрешения обхода зоны
NSEC3PARAM51RFC 5155 Параметры NSEC3Запись параметра для использования с NSEC3
OPENPGPKEY61RFC 7929 Запись открытого ключа OpenPGPA Аутентификация именованных объектов на основе DNS (DANE) для публикации и обнаружения открытых ключей OpenPGP в DNS для определенного адреса электронной почты с использованием записи ресурса OPENPGPKEY DNS.
PTR12RFC 1035 [de ]Указатель на каноническое имя. В отличие от CNAME, обработка DNS останавливается, и возвращается только имя. Чаще всего используется для реализации обратного поиска DNS, но другие применения включают такие вещи, как DNS-SD.
RRSIG46RFC 4034 подпись DNSSECПодпись для набора записей, защищенного DNSSEC. Использует тот же формат, что и запись SIG.
RP17RFC 1183 Ответственное лицоИнформация об ответственном лице (лицах) для домена. Обычно адрес электронной почты, в котором @ заменяется на.
SIG24RFC 2535 ПодписьЗапись подписи, используемая в SIG (0) (RFC 2931 ) и TKEY (RFC 2930 ). RFC 3755 обозначил RRSIG как замену SIG для использования в DNSSEC.
SMIMEA53RFC 8162 Ассоциация сертификатов S / MIMEСвязывает сертификат S / MIME с именем домена для аутентификации отправителя.
SOA 6RFC 1035 и RFC 2308 Начало [зоны] авторитетной записиОпределяет достоверную информацию о зоне DNS, включая первичный сервер имен, электронную почту администратора домена, серийный номер домена и несколько таймеров, относящихся к обновлению зоны.
SRV 33RFC 2782 Указатель службыОбобщенная запись местоположения службы, используемая для новых протоколов вместо создания записей для конкретных протоколов, таких как MX.
SSHFP 44RFC 4255 Отпечаток открытого ключа SSHЗапись ресурса для публикации SSH отпечатков открытого ключа хоста в системе DNS, чтобы помочь в проверке подлинности хоста. RFC 6594 определяет ключи SSH ECC и хэши SHA-256. Подробнее см. реестр параметров IANA SSHFP RR.
TA32768N/ADNSSEC Trust AuthoritiesЧасть предложения по развертыванию DNSSEC без подписанного корня DNS. Подробности см. В базе данных IANA и Weiler Spec. Использует тот же формат, что и запись DS.
TKEY 249RFC 2930 Запись ключа транзакцииМетод предоставления ключевого материала, который будет использоваться с TSIG, который зашифрован с помощью открытого ключа в сопровождающий KEY RR.
TLSA 52RFC 6698 Ассоциация сертификата TLSAЗапись для DANE. RFC 6698 определяет: «Ресурсная запись TLSA DNS используется для связывания сертификата сервера TLS или открытого ключа с доменным именем, в котором находится запись, таким образом формируя« ассоциацию сертификата TLSA »».
TSIG 250RFC 2845 Подпись транзакцииМожет использоваться для аутентификации динамических обновлений как исходящих от утвержденного клиента или для аутентификации ответов как приходящих с одобренного рекурсивного сервера имен, подобного DNSSEC.
TXT 16RFC 1035 Текстовая записьПервоначально для произвольного удобочитаемого текста в записи DNS. Однако с начала 1990-х годов эта запись чаще содержит машиночитаемые данные, например, указанные в RFC 1464, гибкое шифрование, Политика отправителя. Framework, DKIM, DMARC, DNS-SD и т. Д.
URI 256RFC 7553 Uniform Идентификатор ресурсаМожет использоваться для публикации сопоставлений от имен хостов до URI.
63TBAНазначено IANA, хотя RFC находится в состоянии черновика.
SVCB64Черновик IETF Услуга ПривязкаRR, которая улучшает производительность для клиентов, которым необходимо разрешить множество ресурсов для доступа к домену. Более подробная информация в этом проекте IETF, подготовленном рабочей группой DNSOP и технологиями Akamai.
HTTPS65Проект IETF Привязка HTTPSRR, повышающая производительность для клиентов, которым необходимо разрешить множество ресурсов для доступа к домену. Более подробная информация в этом проекте IETF, подготовленном рабочей группой DNSOP и технологиями Akamai.
Другие типы и записи псевдоресурсов

Другие типы записей просто предоставляют некоторые типы информации (например, запись HINFO дает описание типа компьютера / ОС, используемого хостом) или другие возвращают данные, используемые в экспериментальных функциях. Поле «тип» также используется в протоколе для различных операций.

ТипТип ID.Определение RFCОписаниеФункция
*255RFC 1035 Все кэшированные записиВозвращает все записи всех известных типов к серверу имен. Если сервер имен не имеет информации об имени, запрос будет отправлен дальше. Возвращенные записи могут быть неполными. Например, если для имени есть как A, так и MX, но на сервере имен кэшируется только запись A, будет возвращена только запись A. Иногда обозначается как «ЛЮБОЙ», например, в Windows nslookup и Wireshark.
AXFR 252RFC 1035 Authoritative Zone TransferTransfer весь файл зоны от главного сервера имен до вторичных серверов имен.
IXFR251RFC 1996 Incremental Zone TransferЗапрашивает перенос данной зоны, но только отличия от предыдущего серийного номера. Этот запрос может быть проигнорирован и отправлен полный (AXFR) ответ, если полномочный сервер не может выполнить запрос из-за конфигурации или отсутствия требуемых дельт.
OPT41RFC 6891 OptionЭто «тип псевдо DNS-записи», необходимый для поддержки EDNS
Устаревшие типы записей

Прогресс сделал некоторые из первоначально определенных типов записей устаревшими. Из записей, перечисленных в IANA, некоторые имеют ограниченное использование по разным причинам. Некоторые из них помечены в списке как устаревшие, некоторые предназначены для очень малоизвестных служб, некоторые - для более старых версий служб, а некоторые имеют специальные примечания, в которых говорится, что они «неправильные».

<10.>11
ТипИдентификатор типа.. (десятичный)Определение RFCУстарело наОписание
MD3RFC 883 RFC 973 записи получателя почты (MD) и пересылки почты (MF); MAILA - это не фактический тип записи, а тип запроса, который возвращает записи MF и / или MD. RFC 973 заменил эти записи записью MX.
MF4
MAILA254
MB7RFC 883 Формально не устарел. Маловероятно, что когда-либо будет принято (RFC 2505 ).MB, MG, MR и MINFO - это записи для публикации списков рассылки подписчиков. MAILB - это код запроса, который возвращает одну из этих записей. Намерение было для MB и MG заменить команды SMTP VRFY и EXPN. MR должен был заменить ошибку SMTP "551 User Not Local". Позже RFC 2505 рекомендовал отключить как VRFY, так и EXPN, что сделало MB и MG ненужными. Они были классифицированы как экспериментальные по RFC 1035.
MG8
MR9
MINFO14
MAILB253
WKSRFC 883, RFC 1035 Объявлено как «не заслуживающее доверия» в RFC 1123 (подробнее см. В RFC 1127 ).Запись для описания общеизвестных услуг, поддерживаемых хостом. На практике не используется. Текущая рекомендация и практика заключаются в том, чтобы определить, поддерживается ли услуга на IP-адресе, путем попытки подключиться к нему. SMTP даже запрещено использовать записи WKS при обработке MX.
NB32RFC 1002 Ошибки (из RFC 1002 ); теперь номера присвоены NIMLOC и SRV.
NBSTAT33
NULL10RFC 883 RFC 1035 Устарело в соответствии с RFC 1035. RFC 883 определил «запросы завершения» (код операции 2 и, возможно, 3), которые использовали эту запись. RFC 1035 позже переназначил код операции 2 как «статус» и зарезервированный код операции 3.
A638RFC 2874 RFC 6563 Определен как часть ранний IPv6, но пониженный до экспериментального RFC 3363 ; позже понижен до исторической версии на RFC 6563.
NXT30RFC 2065 RFC 3755 Часть первой версии DNSSEC (RFC 2065 ). NXT устарел в результате обновлений DNSSEC (RFC 3755 ). В то же время область применимости KEY и SIG также была ограничена, чтобы не включать использование DNSSEC.
KEY25
SIG24
HINFO13RFC 883 Не устарело в соответствии с RFC 8482. В настоящее время используется Cloudflare в ответ на запросы типа ANY.Запись, предназначенная для предоставления информации о типе центрального процессора и операционной системе. Он был предназначен для того, чтобы протоколы могли оптимизировать обработку при взаимодействии с аналогичными узлами.
RP17RFC 1183 RP может использоваться для определенной удобочитаемой информации, касающейся другой точки контакта для конкретного хоста, подсети или другой метки уровня домена, отличной от используемой в записи SOA.
X2519Не используется в настоящее время каким-либо известным приложением
ISDN20Не используется в настоящее время каким-либо известным приложением
RT21Не используется в настоящее время ни одним из известных приложений
NSAP22RFC 1706 Не используется в настоящее время ни одним из известных приложений
NSAP-PTR23Не используется в настоящее время ни одним из известных приложений
PX26RFC 2163 Не используется в настоящее время ни одним из известных приложений
EID31Н / ДОпределяется Nimrod DNS Интернет-проектом, но так и не попал в статус RFC. Не используется в настоящее время ни одним из известных приложений
NIMLOC32Н / Д
ATMA34Н / ДОпределено комитетом форума ATM.
APL42RFC 3123 Укажите списки диапазонов адресов, например в формате CIDR для различных семейств адресов. Экспериментальный.
SINK40N / AОпределяется Kitchen Sink интернет-проектом, но так и не попал в статус RFC
GPOS27RFC 1712 Более ограниченная ранняя версия записи LOC
UINFO100Н / ДЗарезервировано IANA, ни один RFC не документировал их [1], и поддержка была прекращена из BIND в начале 90-х.
UID101Н / Д
GID102Н / Д
UNSPEC103Н / Д
SPF99RFC 4408 RFC 7208 Указывается как часть протокола Sender Policy Framework как альтернатива хранению данных SPF в записях TXT с использованием того же формата. Поддержка была прекращена в RFC 7208 из-за повсеместного отсутствия поддержки.
NINFO56Н / ДИспользуется для предоставления информации о состоянии зона. Запрошен для проекта IETF «Запись ресурса DNS состояния зоны (ZS)» в 2008 г. Срок действия истек без принятия.
RKEY57Н / ДИспользуется для шифрования Записи NAPTR. Запрошен для проекта IETF «Запись ресурса DNS RKEY» в 2008 году. Срок действия истек без принятия.
TALINK58Н / ДОпределено DNSSEC Trust Служба истории привязки Интернет-проект, но так и не дошла до статуса RFC
NID104RFC 6742 Не используется ни одним заметным приложением и отмечена как «экспериментальный».
L32105
L64106
LP107
DOA259Н / ДОпределено DOA через DNS Интернет-проект, но так и не дошло до статуса RFC
Ссылки
Дополнительная литература
Последняя правка сделана 2021-05-27 13:11:54
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте