Kas yra DNS?

click fraud protection

DNS yra tinklo protokolas, naudojamas žmogaus skaitomiems URL adresams pakeisti į IP adresą, kurį jūsų kompiuteris turi bendrauti internetu. DNS reiškia domeno vardų sistemą ir pirmą kartą buvo sukurtas 1983 m. kaip jo pirmtakas, centralizuotas „Priskirtų numerių sąrašas“ tapo nebevaldomas. Norėdami tai pagerinti, DNS yra paskirstytas dizainas su trimis pagrindiniais serverių tipais, talpykloje, šaknis, ir autoritetingas.

A talpykloje DNS serveris talpina arba išsaugo laikiną bet kokio apdorojamo DNS atsako kopiją. Talpyklos serverio paskirtis yra sumažinti likusio tinklo apkrovą, nes jis gali atsakyti į pasikartojančias ar įprastas užklausas tuo pačiu atsakymu, jo nereikia kaskart tikrinti iš naujo. IPT reguliariai teikia talpyklos DNS serverius, kurie pagal numatytuosius nustatymus naudojami daugelyje įrenginių. Tai sumažina vėlavimą pateikti atsakymą į jūsų DNS užklausą iki minimumo, nes DNS serveris yra kuo arčiau jūsų.

Jei talpykloje saugomo serverio talpykloje nėra prašomo domeno vardo rezultato, jis pateikia užklausą a

šaknis DNS serveris. Šakninis DNS serveris neatsako į DNS užklausą tiesiogiai, bet nukreipia užklausą į daugiau autoritetingas DNS serveris. Pavyzdžiui, jei pateikiate DNS užklausą example.org, šakninis DNS serveris nukreips jūsų užklausą į DNS serverį dėl „.org“ ALD.

Patarimas: ALD arba aukščiausio lygio domenas yra paskutinė domeno pavadinimo dalis, pvz., „.com“ arba „.org“.

Kai šakninis DNS serveris nukreipia jūsų DNS į patikimesnį DNS serverį, šis procesas bus kartojamas, kol atsakys autoritetingas serveris. Autoritetingas serveris buvo tiesiogiai sukonfigūruotas su išsamia prašomo URL informacija. Autoritetingas DNS serveris atsakys pateikdamas prašomo domeno IP adresą, talpykloje esantis DNS serveris perduos rezultatą į jūsų įrenginį ir išsaugos rezultatą savo talpykloje, kol pasibaigs jo galiojimo laikas.

Šiuolaikinės naršyklės taip pat dažnai saugo DNS rezultatus maždaug minutę, todėl joms nereikia pateikti DNS užklausos toje pačioje svetainėje kiekvieną kartą, kai spustelite nuorodą.

Vienas DNS trūkumas yra tas, kad protokolas yra nešifruotas, todėl jūsų IPT ar kiti jūsų tinklo vartotojai gali sekti kokias svetaines naršote, net jei aiškiai sukonfigūravote įrenginius, kad jie nenaudotų jūsų IPT DNS serveriai. Privatumo gynėjai siekia, kad šifruota DNS versija būtų standartizuota. Vienas iš protokolų pavyzdžių yra DoH arba „DNS per HTTPS“, kuris tiesiog perduoda DNS užklausą šifruotu HTTPS ryšiu.