www.wikidata.uk-ua.nina.az
Siste ma dome nnih ime n angl Domain Name System DNS iyerarhichna rozpodilena sistema peretvorennya imeni hosta komp yutera abo inshogo merezhevogo pristroyu v IP adresu Kozhen komp yuter v Interneti maye svoyu vlasnu unikalnu adresu chislo yake skladayetsya z chotiroh u protokoli IPv4 abo shistnadcyati u protokoli IPv6 bajtiv Oskilki zapam yatati desyatki chi navit sotni nomeriv vazhka procedura to vsi chi majzhe vsi mashini mayut imena zapam yatati yaki osoblivo yaksho znati pravila utvorennya imen znachno legshe Usya sistema imen v Interneti iyerarhichna Ce zrobleno dlya togo shob ne pidtrimuvati odne centralizovane dzherelo a rozdati vladu na miscya Zmist 1 Pravila formuvannya imen 2 Iyerarhichna struktura sistemi DNS 3 Tipi serveriv DNS 4 Harakteristiki DNS 5 Terminologiya i principi roboti 6 Princip roboti 6 1 Shemi zapitiv DNS imen 7 Zapisi DNS 8 Zarezervovani domenni imena 9 Internacionalni domenni imena 10 Bezpeka 10 1 Pidmina vidpovidej 10 2 Vikoristannya u DDos atakah 10 3 Otruyennya keshu 10 4 DNS hijacking 11 Div takozh 12 Primitki 13 PosilannyaPravila formuvannya imen Redaguvati Povnocinne domenne im ya angl FQDN Fully Qualified Domain Name en mashini mozhna rozbiti na dvi chastini im ya oblasti domenu ta vlasne im ya mashini Napriklad m30 ziet zhitomir ua povne domenne im ya mashini m30 yaka perebuvaye u domeni ziet zhitomir ua Za poryadok u domenah yak pravilo vidpovidaye pevnij komp yuter koristuvachi administratori yakogo slidkuyut za tim shob ne bulo napriklad riznih mashin z odnakovimi IR adresami Napriklad vidpovidalnist za oblast domen ziet zhitomir ua pokladayetsya na mashinu alpha ziet zhitomir ua Cya vlada deleguyetsya zverhu vniz vid mashini ns lucky net yaka vidpovidaye za domen zhitomir ua V svoyu chergu vidpovidalnist za oblast ua delegovana mashini zverhu vid tak zvanih korenevih serveriv root server Vsyu cyu sistemu mozhna uyaviti u viglyadi perevernutogo dereva Spisok imen domeniv verhnogo rivnya na sajti IANA Povnij spisok geografichnih oblastej v osnovnomu vidpovidaye dvobukvenim ISO kodam krayin i jogo mozhna znajti napriklad na WWW serveri ISOC http www isoc org Neobhidno rozriznyati domenne im ya ta poshtovu adresu V poshtovij adresi povinen buti znak yakij v ekonomici maye nazvu komercijne at a v elektronnij poshti ravlik Cej znak u poshtovij adresi vidokremlyuye im ya poshtovoyi skrinki vid domennogo imeni Znak vpershe u 1971 roci vikoristav Rej Tomlinson shob vidokremiti imena koristuvacha i komp yutera koli vin vidpraviv povidomlennya z odnogo DEK 10 Digital Equipment Corporation komp yutera na inshij DEK 10 Obidva komp yuteri buli rozmisheni poruch odin z odnim Koli merezha Internet bula moloda ta nevelika tablici vidpovidnosti imen ta adres zberigalisya u zvichajnomu tekstovomu fajli yakij periodichno prosto rozsilavsya vsim uchasnikam elektronnoyu poshtoyu Pislya togo yaki kilkist mashin znachno zbilshilasya taka shema perestala efektivno pracyuvati i programisti universitetu shtatu Kaliforniya v Berkli sproektuvali i napisali programu BIND Berkeley Internet Name Domain yaka vidpovidaye na zapiti mashin koristuvachiv yaki stosuvalisya imen ta IR adresu Sluzhba imen DNS Domain Name System ce rozpodilena baza danih dovoli prostoyi strukturi Dlya pochatkovogo znajomstva mozhna vvazhati sho ce kilka tablic u yakih zapisano yaku IR adresu maye mashina z pevnim imenem yake im ya maye mashina z viznachenoyu adresoyu sho ce za komp yuter i yaka operacijna sistema vstanovlena na nomu kudi potribno napravlyati elektronnu poshtu dlya koristuvachiv ciyeyi mashini yaki psevdonimi ye u danoyi mashini Dlya prikladu rozglyanemo vipadok koli koristuvach posilaye poshtu z mashini polesye zhitomir ua koristuvachu za adresoyu rozhik ziet zhitomir ua Pri vstanovlenni na mashinu protokoliv TCP IP sistemnij administrator vkazuye IR adresu komp yutera najblizhchogo serveru imen Poshtova programa podaye comu najblizhchomu serveru zapit Kudi posilati poshtu dlya ziet zhitomir ua Yaksho najblizhchij server ne mozhe vidpovisti to vin v svoyu chergu posilaye zapit do bilsh starshogo serveru Nareshti staye zrozumilim sho vsyu poshtu dlya oblasti ziet zhitomir ua neobhidno vidpravlyati na mashinu alpha ziet zhitomir ua abo relay2 lucky net Razom z cim vidpovidi mistyat she adresu ciyeyi mashini Poshtova programa zv yazuyetsya z cim komp yuterom vikoristovuyuchi ne im ya a adresu ta peredaye jomu poshtu Vsi ci peregovori ta vidpravka poshti yak pravilo vidbuvayetsya protyagom kilkoh sekund i koristuvach ne pomichaye cogo Yaksho mashina ziet zhitomir ua nedostupna to todi poshta na chas v yakij nemozhlivo zv yazatisya z mashinoyu ziet zhitomir ua napriklad pid chas profilaktiki kanalu zv yazku chekaye svoyeyi chergi na peresilku na mashini relay2 lucky net Ce harakterna dlya Internet program povedinka Yak pravilo poshtovi programi podayut dovoli bagato zapitiv sluzhbi DNS i ci pitannya dovoli skladni U bilshosti vipadkiv u programah koristuvachiv namagayutsya diznatisya lishe odne yaka IR adresa u mashini z vidpovidnim imenem Zrozumilo sho vseredini ciyeyi sistemi imen isnuye masa nyuansiv pravil ta hitroshiv Dokladnishe z nimi mozhna oznajomitisya v opisah standartiv Internet abo v specialnih knigah Kompaniya Hostmajster spilno z ICANN v Ukrayini vvela u diyu lokalnij korenevij server DNS sho mistit informaciyu pro domeni verhnogo rivnya Server ye dzerkalom odnogo z 13 korenevih serveriv ICANN vidomogo pid nazvoyu L root Iyerarhichna struktura sistemi DNS RedaguvatiYak vzhe bulo vidmicheno isnuye domen korenevogo rivnya yakij poznachayetsya krapkoyu Nastupnij riven iyerarhiyi ce domeni verhnogo rivnya Vsya struktura sluzhbi DNS ye iyerarhichnoyu Isnuyut domeni pershogo drugogo tretogo n go rivniv Rozglyanemo domenne im ya komp yutera department firma isp ua Tut domenom pershogo rivnya ye ua drugogo isp tretogo firma i chetvertogo department Tipi serveriv DNS RedaguvatiIsnuye tri osnovni tipi serveriv DNS yaki vidriznyayutsya pokladenimi na nih zavdannyami osnovnij server DNS rezervnij vtorinnij server DNS keshuyuchij server DNS Osnovnij server DNS upravlyaye zonoyu povnovazhen Yaksho potribno dodati vidaliti domen abo vuzol abo yakos inakshe modifikuvati zonu zmini potribno provoditi na osnovnomu serveri DNS Cherez pevnij chas yakij zalezhit vid nalashtuvan servera osnovnij server peredast zonu rezervnomu serveru DNS Dane yavishe nazivayetsya transferom zoni Sho zh do rezervnih serveriv to povinen buti hoch bi odin rezervnij server DNS Tomu ye dekilka prichin yaksho kliyentiv bagato to nayavnist rezervnogo servera DNS dozvolit zniziti navantazhennya na osnovnij server DNS i priskoriti dostup fizichno viddalenih vid osnovnogo servera kliyentiv do bazi danih domennih imen Harakteristiki DNS RedaguvatiDNS volodiye takimi harakteristikami Rozpodilnist administruvannya Vidpovidalnist za rizni chastini iyerarhichnoyi strukturi nesut rizni lyudi abo organizaciyi Rozpodilnist zberigannya informaciyi Kozhen vuzol merezhi v obov yazkovomu poryadku povinen zberigati tilki ti dani yaki vhodyat v jogo zonu vidpovidalnosti ta mozhlivo adresi korenevih DNS serveriv Keshuvannya informaciyi Vuzol mozhe zberigati deyaku kilkist danih ne zi svoyeyi zoni vidpovidalnosti dlya zmenshennya navantazhennya na merezhu Iyerarhichna struktura v yakij vsi vuzli ob yednani v derevo i kozhen vuzol mozhe abo samostijno viznachaye robotu nizhchestoyashih vuzliv abo deleguvati peredavati yih inshim vuzlam Rezervuvannya Za zberigannya ta obslugovuvannya svoyih vuzliv zon vidpovidayut zazvichaj kilka serveriv rozdileni yak fizichno tak i logichno sho zabezpechuye zberezhennya danih i prodovzhennya roboti navit u razi zboyu odnogo z vuzliv DNS vazhliva dlya roboti Internetu tak yak dlya z yednannya z vuzlom neobhidna informaciya pro jogo IP adresu a dlya lyudej prostishe zapam yatovuvati bukveni zazvichaj osmisleni adresi nizh poslidovnist cifr IP adresi U deyakih vipadkah ce dozvolyaye vikoristovuvati virtualni serveri napriklad HTTP serveri rozriznyayuchi yih po imeni zapitu Spochatku peretvorennya mizh domennimi ta IP adresami viroblyalosya z vikoristannyam specialnogo tekstovogo fajlu hosts yakij skladavsya centralizovano j avtomatichno rozsilavsya na kozhnu z mashin u svoyij lokalnij merezhi Z rostom Merezhi vinikla neobhidnist v efektivnomu avtomatizovanomu mehanizmi yakim i stala DNS DNS bula rozroblena Polom Mokapetrisom v 1983 roci originalnij opis mehanizmiv roboti mistyatsya v RFC 882 i RFC 883 U 1987 publikaciya RFC 1034 i RFC 1035 zminila specifikaciyu DNS i skasuvala RFC 882 RFC 883 i RFC 973 yak zastarili Terminologiya i principi roboti RedaguvatiKlyuchovimi ponyattyami DNS ye Domen angl domain oblast chastina prostoru iyerarhichnih imen merezhi Internet sho obslugovuyetsya grupoyu serveriv domennih imen DNS serveriv ta centralizovano administruyetsya DNS serveri zberigayut informaciyu pro vuzli imena yakih nalezhat domenu i vikonuyut translyaciyu yihnih imen v adresi Kozhnij domen maye unikalne im ya a kozhen komp yuter pidklyuchenij do Internetu maye yak pravilo domenne im ya Domeni mayut mizh soboyu iyerarhichni stosunki Dva domeni sho roztashovani na susidnih rivnyah iyerarhiyi nazivayutsya vidpovidno domenom vishogo ta nizhchogo rivniv Domeni najvishogo verhnogo rivnya mozhut buti sformovani za organizacijnim abo geografichnim oznakami Domeni sformovani za geografichnim oznakami ob yednuyut vuzli sho nalezhat konkretnij derzhavi Za geografichnimi oznakami ob yednuyutsya v osnovnomu komp yuteri sho mistyatsya na teritoriyi SShA Piddomen angl subdomain pidleglij domen napriklad wikipedia org piddomen domenu org a uk wikipedia org domenu wikipedia org Teoretichno takij rozpodil mozhe dosyagati glibini v 127 rivniv a kozhna mitka mozhe mistiti do 63 simvoliv poki zagalna dovzhina razom z krapkami ne dosyagne 254 simvoliv Ale na praktici reyestratori domennih imen vikoristovuyut bilsh suvori obmezhennya Napriklad yaksho u vas ye domen vidu mydomain ua vi mozhete stvoriti dlya nogo rizni piddomeni vidu mysite1 mydomain ua mysite2 mydomain ua i t d Resursnij zapis odinicya zberigannya i peredachi informaciyi v DNS Kozhnij resursnij zapis maye im ya tobto priv yazanij do pevnogo domennogo imeni vuzlu v derevi imen tip i pole danih format i zmist yakogo zalezhit vid tipu Zona chastina dereva domennih imen vklyuchayuchi resursni zapisi sho rozmishuyetsya yak yedine cile na deyakomu serveri domennih imen DNS serveri div nizhche a chastishe odnochasno na dekilkoh serverah div nizhche Metoyu vidilennya chastini dereva v okremu zonu ye peredacha vidpovidalnosti div nizhche za vidpovidnij domen inshij osobi abo organizaciyi Ce nazivayetsya deleguvannyam div nizhche Yak zv yazkova chastina dereva zona vseredini tezh yavlyaye soboyu derevo Yaksho rozglyadati prostir imen DNS yak strukturu iz zon a ne okremih vuzliv imen tezh vihodit derevo vipravdano govoriti pro batkivskih i dochirnih zonah pro starshih i pidleglih Na praktici bilshist zon 0 go i 1 go rivnya ua com skladayutsya z yedinogo vuzla yakomu bezposeredno pidporyadkovuyutsya dochirni zoni U velikih korporativnih domenah 2 go i bilshe rivniv inodi zustrichayetsya utvorennya dodatkovih pidporyadkovanih rivniv bez vidilennya yih u dochirni zoni Deleguvannya operaciya peredachi vidpovidalnosti za chastinu dereva domennih imen inshij osobi abo organizaciyi Za rahunok deleguvannya v DNS zabezpechuyetsya rozpodilnist administruvannya ta zberigannya Tehnichno deleguvannya virazhayetsya u vidilenni ciyeyi chastini dereva v okremu zonu i rozmishenni ciyeyi zoni na DNS serveri div nizhche kerovanomu ciyeyu osoboyu chi organizaciyeyu Pri comu v batkivsku zonu vklyuchayutsya skleyuyuchi resursni zapisi NS i A sho mistyat pokazhchiki na DNS serveri dochirnoyi zoni a vsya insha informaciya sho vidnositsya do dochirnoyi zoni zberigayetsya vzhe na DNS serverah dochirnoyi zoni DNS server programa priznachena dlya vidpovidej na DNS zapiti za vidpovidnim protokolom Takozh DNS serverom mozhut nazivati host na yakomu zapusheno vidpovidnu programu DNS kliyent vid angl Domain Name System client domennih imen sistema kliyent programa abo modul v programi sho zabezpechuye z yednannya iz DNS serverom dlya viznachennya IP adresi po jogo domennomu imeni Avtoritetnist angl authoritative oznaka rozmishennya zoni na DNS serveri Vidpovidi DNS servera mozhut buti dvoh tipiv avtoritetni koli server zayavlyaye sho sam vidpovidaye za zonu i neavtoritetni angl Non authoritative koli server obroblyaye zapit i povertaye vidpovid inshih serveriv U deyakih vipadkah zamist peredachi zapitu dali DNS server mozhe povernuti vzhe vidome jomu za zapitami ranishe znachennya rezhim keshuvannya DNS zapit angl DNS query zapit vid kliyenta abo servera do servera Zapit mozhe buti rekursivnim abo nerekursivnij div Rekursiya Sistema DNS mistit iyerarhiyu DNS serveriv vidpovidnu iyerarhiyi zon Kozhna zona pidtrimuyetsya yak minimum odnim avtoritetnim serverom DNS vid angl Authoritative avtoritetnij na yakomu roztashovana informaciya pro domen Im ya ta IP adresa ne totozhni odna IP adresa mozhe mati bezlich imen sho dozvolyaye pidtrimuvati na odnomu komp yuteri bezlich vebsajtiv ce nazivayetsya virtualnij hosting Zvorotne tezh spravedlivo odnomu imeni mozhe buti zistavleno bezlich IP adres ce dozvolyaye stvoryuvati balansuvannya navantazhennya Dlya pidvishennya stijkosti sistemi vikoristovuyetsya bezlich serveriv sho mistyat identichnu informaciyu a v protokoli ye zasobi sho dozvolyayut pidtrimuvati sinhronnist informaciyi roztashovanoyi na riznih serverah Isnuye 13 korenevih serveriv yih adresi praktichno ne zminyuyutsya Protokol DNS vikoristovuye dlya roboti TCP abo UDP port 53 dlya vidpovidej na zapiti Tradicijno zapiti ta vidpovidi vidpravlyayutsya u viglyadi odniyeyi UDP dejtagrami TCP vikoristovuyetsya dlya AXFR zapitiv Princip roboti RedaguvatiSistema imen DNS ce iyerarhichna derevopodibna sistema U comu derevi isnuye korin vin poznachayetsya root Spisok korenevih serveriv povinen buti u kozhnogo servera vin mistitsya u fajli named sa Cej fajl mozhe nazivayetsya i po inshomu zalezhno vid nalashtuvan servera Isnuye pevna kilkist domeniv verhnogo rivnya Najbilsh vidomi com gov net org i domeni krayin ua de fr ta in Nehaj koristuvach vvodit u vikni brauzera adresu http server Prote adresaciya v lokalnij merezhi tak samo yak i v Internet pobudovana na osnovi IP protokolu Tomu dlya togo shob vstanoviti z yednannya z komp yuterom server komp yuteru koristuvacha neobhidno znati jogo IP adresu tomu operacijna sistema koristuvacha namagayetsya perekoduvati im ya komp yutera v IP adresu Z ciyeyu metoyu vona spochatku vikoristovuye svoyi standartni zasobi toj zhe fajl hosts a potim zvertayetsya do sluzhbi DNS Rozglyanemo teper internet adresu www yahoo com naspravdi absolyutno nevazhlivo ce internet adresa abo adresa v lokalnij merezhi vse te zh same Server DNS spochatku namagayetsya virishiti im ya danogo komp yutera vikoristovuyuchi svij vlasnij kesh imen Yaksho neobhidne im ya komp yutera v nomu vidsutnye to server DNS zvertayetsya do odnogo z korenevih serveriv DNS Zapit obroblyayetsya rekursivno korenevij server zvertayetsya do servera yakij vidpovidaye za domen com a toj u svoyu chergu do servera DNS domenu yahoo com Server DNS domenu yahoo com povertaye IP adresu komp yutera www 64 58 76 222 abo vsi adresi yaki zistavleni comu imeni bagato merezhevih operacijnih sistem u tomu chisli i Linux dozvolyayut odnomu imeni zistavlyati dekilka IP adres A oficijne im ya komp yutera www yahoo com ce jogo kanonichne im ya pro kanonichni imena i yak yih vikoristovuvati bude skazano nizhche www yahoo akadns net Shemi zapitiv DNS imen Redaguvati Nerekursivna procedura DNS kliyent zvertayetsya do korenevogo DNS servera z vkazivkoyu povnogo domennogo imeni DNS server vidpovidaye kliyentu vkazuyuchi adresu nastupnogo DNS servera yakij vikonuye obslugovuvannya domenu verhnogo rivnya zadanogo v nastupnij starshij chastini imeni DNS kliyent vikonuye zapit nastupnogo DNS servera yakij jogo nadsilaye do DNS servera potribnogo piddomenu i t d doti doki ne bude znajdeno DNS server yakij povnistyu vidpovidaye zapituvanomu imeni IP adresi Server daye kincevu vidpovid kliyentu Rekursivna procedura DNS kliyent zapituye lokalnij DNS server yakij obslugovuye piddomen yakomu nalezhit kliyent Dali yaksho lokalnij DNS server vidpovid znaye to povertaye yiyi kliyentu v protilezhnomu vipadku vikonuye iterativni zapiti do korenevogo servera do tih pir poki ne otrimaye vidpovid Pislya otrimannya vidpovidi server peredaye yiyi kliyentu Takim chinom pri rekursivnij proceduri kliyent faktichno peredoruchaye robotu vlasnomu serveru Dlya priskorennya poshuku IP adres DNS serveri chasto zastosovuyut keshuvannya na chas vid godin do dekilkoh dniv vidpovidej yaki prohodyat cherez nih Zapisi DNS RedaguvatiZapisi DNS abo Resursni zapisi angl Resource Records RR odinici zberigannya i peredachi informaciyi v DNS Kozhnij resursnij zapis skladayetsya z takih poliv im ya NAME domenne im ya do yakogo priv yazana abo yakim nalezhit danij resursnij zapis TTL Time To Live dopustimij chas zberigannya danogo resursnogo zapisu v keshi ne vidpovidalnogo DNS servera vimiryuyetsya v sekundah tip TYPE resursnogo zapisu viznachaye format i priznachennya danogo resursnogo zapisu klas CLASS resursnogo zapisu teoretichno vvazhayetsya sho DNS mozhe vikoristovuvatisya ne tilki z TCP IP ale i z inshimi tipami merezh kod v pole klas viznachaye tip merezhi dovzhina polya danih RDLEN pole danih RDATA format ta zmist yakogo zalezhit vid tipu zapisu Najbilsh vazhlivi tipi DNS zapisiv Zapis A address record abo zapis adresi zv yazuye im ya hosta z adresoyu IP Napriklad zapit A zapisu na im ya referrals icann org poverne jogo IP adresu 192 0 34 164 Zapis AAAA IPv6 address record zv yazuye im ya hosta z adresoyu protokolu IPv6 Napriklad zapit AAAA zapisu na im ya K ROOT SERVERS NET poverne jogo IPv6 adresu 2001 7 fd 1 Zapis CNAME canonical name record abo kanonichnij zapis imeni psevdonim vikoristovuyetsya dlya perenapravlennya na inshe im ya MX zapis mail exchange abo poshtovij obminnik vkazuye server i obminu poshtoyu dlya danogo domenu Zapis NS name server vkazuye na DNS server dlya danogo domenu Zapis PTR pointer abo zapis pokazhchika zv yazuye IP hosta z jogo kanonichnim im yam Zapit v domeni in addr arpa na IP hosta v reverse formi poverne im ya FQDN danogo hosta div Zvorotnij zapit DNS Napriklad na moment napisannya dlya IP adresi 192 0 34 164 zapit zapisu PTR 164 34 0 192 in addr arpa poverne jogo kanonichne im ya referrals icann org Z metoyu zmenshennya obsyagu nebazhanoyi korespondenciyi spamu bagato serveriv oderzhuvachiv elektronnoyi poshti mozhut pereviryati nayavnist PTR zapisu dlya hosta z yakogo vidbuvayetsya vidpravlennya U comu vipadku PTR zapis dlya IP adresi povinna vidpovidati imeni vidpravlyayuchogo poshtovogo servera yakim vin predstavlyayetsya v procesi SMTP sesiyi Zapis SOA Start of Authority abo pochatkovij zapis zoni vkazuye na yakomu serveri zberigayetsya etalonna informaciya pro danij domen mistit kontaktnu informaciyu osobi vidpovidalnoyi za danu zonu tajmingi parametri chasu keshuvannya zonnoyi informaciyi ta vzayemodiyu DNS serveriv SRV zapis server selection vkazuye na serveri dlya servisiv vikoristovuyetsya zokrema dlya Jabber i Active Directory Zarezervovani domenni imena RedaguvatiDokument RFC 2606 Reserved Top Level DNS Names Zarezervovani imena domeniv verhnogo rivnya viznachaye nazvi domeniv yaki slid vikoristovuvati yak prikladi napriklad v dokumentaciyi a takozh dlya testuvannya Krim example com example org i example net v cyu grupu takozh vhodyat test invalid i in Internacionalni domenni imena RedaguvatiDomenne im ya mozhe skladatisya tilki z obmezhenogo naboru ASCII simvoliv dozvolyayuchi nabrati adresu domenu nezalezhno vid movi koristuvacha ICANN zatverdiv zasnovanu na Punycode sistemu IDNA peretvoryuyuchi bud yakij ryadok v koduvanni Unicode v dopustimij DNS nabir simvoliv Bezpeka RedaguvatiPidmina vidpovidej Redaguvati Dokladnishe DNS spoofingProtokol DNS ne mistit vbudovanih zasobiv yaki dozvolyayut vidrizniti vidpovid vid legitimnogo servera vid vidpovidi nadislanoyi zlovmisnikom Ce dozvolyaye zlovmisniku shlyahom pidrobki vidpovidej DNS perenapravlyati trafik na kontrolovani hosti Cej nedolik vipravlyayetsya za dopomogoyu DNSSEC Vikoristannya u DDos atakah Redaguvati Rozmir DNS zapita mozhe buti vidnosno nevelikim 60 70 bajtiv todi yak rozmir vidpovidej pri nepravilnij konfiguraciyi servera mozhe dosyagati 1000 2000 bajt Zlovmisnik mozhe pidrobiti IP adresu vidpravnika u DNS zapiti zaminivshi yiyi na IP adresu hosta sho atakuyetsya host zhertva Vidpovid na takij pidroblenij DNS zapit nadijde ne zlovmisniku a do hosta zhertvi Takim chinom vitrativshi vidnosno neveliki resursi zlovmisnik mozhe organizuvati potuzhnu DDoS ataku 1 Taka tehnika nazivayetsya DNS amplifikaciyeyu Otruyennya keshu Redaguvati Dokladnishe DNS cache poisoningDNS cache poisoning otruyennya keshu DNS poshkodzhennya cilisnosti danih u sistemi DNS shlyahom zapovnennya keshu DNS servera danimi sho ne pohodyat vid avtoritetnogo DNS dzherela DNS hijacking Redaguvati Dokladnishe DNS hijackingDiv takozh RedaguvatiDNS poverh TLS DNS poverh HTTPSPrimitki Redaguvati Amplifikaciya DDoS atak rosijskoyu Posilannya RedaguvatiDNS Resources Directory angl Resursi prisvyacheni DNS amp BIND angl Spilnota CircleID DNS angl Pidvishennya bezpeki DNS DNSSEC angl Robochij komitet IETF po rozrobci rozshirenoyi specifikaciyi DNS DNSEXT angl Sajt kornevyh DNS serverov angl Vebinstrumenti dlya DNS angl How DNS Works videopoyasnennya togo yak pracyuye DNS na kanali Computerphile angl Otrimano z https uk wikipedia org w index php title Sistema domennih imen amp oldid 34700605