Rozwiązywanie nazw domenowych - wszystko, co musisz wiedzieć (cz. I)

Rozwiązywanie nazw domenowych - wszystko, co musisz wiedzieć (cz. I)16.06.2022 10:30
Urządzenia sieciowe
Źródło zdjęć: © Pixabay

Korzystając z zasobów internetu, zwykle nie zastanawiamy się nad tym, co dzieje się, gdy w pole wyszukiwarki wpisujemy nazwy naszych ulubionych serwisów internetowych lub ich adresy URL. Wyszukiwanie informacji, chociaż z perspektywy użytkownika jest bardzo proste, kryje w sobie skomplikowany proces zapytań, odpowiedzi i translacji.

Zacznijmy od tego, że przeglądarka internetowa sama z siebie nie rozumie czym jest wpisana przez nas nazwa domenowa (np. dobreprogramy.pl). Żeby się tego dowiedzieć musi istnieć system rozwiązywania nazw, do którego aplikacja kliencka, taka jak przeglądarka, będzie się mogła odwołać z zapytaniem.

System rozwiązywania nazw służy do tłumaczenia nazw adresów domenowych, takich, do jakich przywykliśmy (np. wp.pl) na adresy IP docelowych serwerów (np. 212.77.98.9). Gdy nazwa mnemoniczna zostanie przetłumaczona na adres IP, aplikacja kliencka (taka jak przeglądarka) będzie mogła połączyć się ze wskazanym adresem. Gdyby systemy rozwiązywania nazw nie istniały, prawdopodobnie musielibyśmy posługiwać się adresami IP w przeglądarkach, a nie bliskimi nam już nazwami takimi jak adresy URL.

Najpopularniejszym, bo używanym w każdym systemie operacyjnym i najczęściej priorytetyzowanym tego typu systemem jest usługa DNS, ale warto też wspomnieć tutaj o starszych rozwiązaniach, typu NetBIOS, mDNSLLMNR.

Jak działa system rozwiązywania nazw?

Podczas wyszukiwania adresów (np. tech.wp.pl) stawiamy naszego klienta rozwiązywania nazw przed problemem ustalenia pod jakim adresem IP dostępny jest szukany zasób. Domyślna lista kroków jaką wykona klient DNS systemu Windows 10, w celu translacji adresów domenowych na adresy IP prezentuje się następująco:

  1. Sprawdzenie, czy nazwą hosta, którego dotyczy zapytanie, nie jest komputer pytający,
  2. Odwołanie się do pliku hosts lub/i pamięci podręcznej,
  3. Przekazanie zapytania do serwera DNS,
  4. Próba rozwiązania nazwy z wykorzystaniem usług LLMNR, mDNS i NetBIOS, w zależności od używanej wersji protokołu IP.

Kolejność tę oczywiście można zmieniać. W Windowsach należy w tym celu zmodyfikować priorytety w kluczu rejestru:

KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ServiceProvider
Domyślne wartości w kluczu rejestru Tcpip, Źródło zdjęć: © dobreprogramy | Majcher Szymon
Domyślne wartości w kluczu rejestru Tcpip
Źródło zdjęć: © dobreprogramy | Majcher Szymon

W systemach Linux konfiguracja ta jest bardzo podobna. Można ją znaleźć i edytować w pliku /etc/nsswitch.conf.

Standardowa zawartość pliku /etc/nsswitch.conf, Źródło zdjęć: © dobreprogramy | Majcher Szymon
Standardowa zawartość pliku /etc/nsswitch.conf
Źródło zdjęć: © dobreprogramy | Majcher Szymon

DNS

W sytuacji, w której klient DNS nie odnajdzie wpisu dotyczącego szukanej strony w pliku hosts, ani pamięci cache (o ile istnieje) standardowo następnym krokiem będzie odpytanie usługi systemu DNS. System ten jest hierarchiczny, składa się z dwóch typów serwerów: root (serwery domeny głównej), oraz serwerów autorytatywnych, które posiadają wszystkie aktualne informacje o komputerach dostępnych w danej domenie:

  • Użytkownik internetu łącząc się z daną stroną internetową (po odpytaniu pamięci cache i hosts) za pomocą klienta DNS odwołuje się do rekursywnego resolvera DNS. Może to być lokalny serwer DNS dostępny w naszej sieci lub sieci firmowej, serwer DNS oferowany przez naszego dostawcę internetowego lub ogólnodostępne serwery DNS oferowane przez Google, Cloudflare, OpenDNS itp...),
  • Resolver DNS w sytuacji, gdy nie wie jaki adres ma dana strona odpytuje serwery główne (Root servers), które zwracają listę autorytatywnych serwerów nazw dla odpowiedniej domeny najwyższego poziomu – top level domain (np. pl lub com),
  • Resolver DNS łączy się Domenowym serwerem DNS, który przechowuje informacje o tym pod jakim adresem znajduje się strona z jego domeny. Wskazuje więc Serwer wyszukiwanego hosta Resolverowi DNS,
  • Resolver DNS łączy się z Serwerem strony i sprawdza czy dana usługa z jaką chce się połączyć jest tam rzeczywiście dostępna. Jeśli tak, to Resolver DNS zapisuje daną stronę w swojej pamięci podręcznej i odsyła informację zwrotną do klienta DNS i możemy wyświetlić stronę.

Rozwiązując to na konkretnym przykładzie adresu tech.wp.pl:

  1. Najpierw pytane są root servers o autorytatywny serwer DNS dla TLD .pl,
  2. Pytany jest serwer dla TLD, aby dowiedzieć się jaki serwer niższego rzędu posiada informacje co kryje się pod tech.wp.pl. Jako odpowiedź zwracany jest domenowy serwer DNS Wirtualnej Polski – wp.pl,
  3. Potem pytany jest serwer dns wp.pl, wynikiem czego jest rozwiązywanie tech.wp.pl na adres IP 193.222.135.28.

Konfiguracja klienta DNS

Jeśli w sieci skonfigurowany jest serwer DHCP to powinniśmy mieć możliwość pobrania automatycznej konfiguracji adresów serwerów DNS. W celu wskazania alternatywnej konfiguracji należy wprowadzić wybrane adresy serwerów DNS w ustawieniach karty sieciowej (Windows) lub w pliku konfiguracyjnym /etc/resolv.conf (Ubuntu).

Właściwości karty sieciowej w systemie Windows, Źródło zdjęć: © dobreprogramy | Majcher Szymon
Właściwości karty sieciowej w systemie Windows
Źródło zdjęć: © dobreprogramy | Majcher Szymon
Zawartość pliku /etc/resolv.conf w systemie Ubuntu, Źródło zdjęć: © dobreprogramy | Majcher Szymon
Zawartość pliku /etc/resolv.conf w systemie Ubuntu
Źródło zdjęć: © dobreprogramy | Majcher Szymon

Strefa DNS

Strefa DNS jest to baza danych zawierająca rekordy z informacjami o danej domenie DNS.

Przykładem strefy DNS może być domain.com. W strefie mogą znajdować się urządzenia o nazwach: ftpserver, mailserver, wówczas będą one nosiły nazwy na przykład: ftpserver.domain.com, mailserver.domain.com.

Nieważne są nazwy, ważna jest kolejność. Informacja o domenie najwyższego rzędu - o domenie światowej, krajowej, regionalnej, czy lokalnej znajduje się na końcu (.com). Potem znajdujemy informacje o nazwie strefy (domain). Niższe w hierarchii strefy takie jak subdomeny i urządzenia w (sub)domenie dopisywane są przed nimi, jak zaprezentowano na przykładzie ftpserver.domain.com.

Rekordy DNS

Do poprawnego działania strefy DNS potrzebna jest jej odpowiednia konfiguracja. Regułami konfiguracyjnymi dla domeny są Rekordy DNS. Możemy z nich odczytać informacje o tym: pod jakimi adresami IP w wersji 4 i 6 dostępna jest domena (Rekord A i AAAA), jakie dana domena ma aliasy (CNAME), jakie serwery pocztowe działają w obrębie domeny (MX), jaki adres używany będzie w celu rozwiązania adresu IP na nazwę domenową (PTR) oraz jakie podmioty mogą wystawiać certyfikaty (CAA) lub wysyłać wiadomości email w imieniu domeny (SPF w rekordzie TXT).

Dbanie o rekordy DNS jest ważnym obowiązkiem administratorów z punktu widzenia dostępności, ponieważ nieaktualność wpisów lub brak płynnego przejścia pomiędzy adresami IP pod jakimi dostępna będzie domena może skutkować brakiem dostępu do domeny na określony czas.

Szymon Majcher, współpracownik dobreprogramy.pl

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.