هر دستگاه متصل به اینترنت یک آدرس IP دارد. سیستم نام دامنه، یا DNS، پروتکلی است که نام دامنه کاربرپسند، مانند www.Logmedia.ir را به یک آدرس IPبه شکل، 45.129.37.156 ترجمه میکند. DNS در سراسر اینترنت در همه جا وجود دارد. بدون وجود آن، ما باید رشتههای تصادفی اعداد را به خاطر بسپاریم، که مغز ما برای انجام این کار اصلاً جوابگو نیست.
DNS چگونه کار میکند
برای توضیح این موضوع، اجازه دهید به پنج مرحله در جستجوی DNS نگاه کنیم:
- شما بهعنوان کاربر، با تایپ www.Logmedia.ir در مرورگر خود، یک پرس و جو را آغاز میکنید. پرس و جو به یک حل کننده DNS ارسال میشود، رایانهای که معمولاً توسط یک ارائه دهنده IP ارائه میشود. وظیفه DNS ردیابی آدرس IP است.
- تبدیل کننده (resolver) یکی از سرورهای ریشه را پیدا میکند. سرورهای ریشه در سراسر جهان توزیع شدهاند و مکانهای همه دامنههای سطح بالا – TLD – مانند .com، .edu و .net را نگه میدارند. سرور ریشه پاسخی را به تبدیل کننده ارسال میکند.
- اکنون تبدیل کننده میتواند به سرور TLD اطلاع دهد. سرور TLD آدرس IP مورد نظر شما را نگه نمیدارد، اما مکان سرورهای نام شبکههای Palo Alto را میداند.
- سیستم یابندهی DNS یکی از نام سرورها را درخواست میکند. اینبار سِرور IP آدرس را میداند و با یک ضبط آدرس پاسخ میدهد.
- در مرحله آخر، DNS Resolver آدرس IP – 45.129.37.156 – را به رایانه شما میفرستد و وبسایت در مرورگر شما بارگیری میشود.
همه اینها در پس زمینه تنها در چند میلیثانیه اتفاق میافتد. سایتهایی مانند google.com یا آمازون ممکن است چندین آدرس IP داشته باشند که میتواند زمان جستجوی DNS را سرعت بخشد. ممکن است میلیونها نفر بهطور همزمان بهدنبال اطلاعات یکسانی باشند، حتی از کشورهای مختلف در سراسر جهان، و این پرسشها احتمالاً به سرورهای مختلفی که در سراسر جهان توزیع میشوند، میروند.
اطلاعات DNS نیز در رایانه شما و سرورهای مورد استفاده ارائه دهنده خدمات اینترنتی شما ذخیره می شود. هنگامی که آدرس IP برای www.Logmedia.ir ذخیره شد، رایانه شما دیگر نیازی به دسترسی به تبدیلکننده DNS برای تبدیل نام با آدرس IP خود ندارد.
چرا باید درباره DNS بدانید
- DNS ستون فقرات اینترنت است. این به ما کمک میکند تا با مسیری هموار به سایت مقصد برسیم.
- مکانیسمهای DNS برای شناسایی افرادی که مجاز به ارسال ایمیل از طرف یک دامنه هستند استفاده میشوند تا ایمیلهای کلاهبرداران به شما نرسد.
- تبدیلکنندههای DNS بهطور مرتب مورد حمله قرار میگیرند.
مطالب مرتبط: بهترین DNSهای رایگان 2024 برای اتصال سریعتر
این مثال را از یک واحد شبکهها در نظر بگیرید. در 22 ژانویه 2019، وزارت امنیت داخلی ایالات متحده یک دستورالعمل اضطراری منتشر کرد که در آن آژانسهای فدرال را ملزم به رعایت تعدادی از مراحل در پاسخ به یک سری حملات اخیر ربودن DNS از یک کشور خارجی میکرد. هدف از این حملات هدایت ترافیک سرورهای ایمیل شرکتها و آژانسها به سمت کلونهای مخربی بود که توسط هکرها اداره میشوند.