Un servidor de nombres es una aplicación informática que implementa un servicio de red para proporcionar respuestas a las consultas realizadas a un servicio de directorio . Traduce un identificador textual, a menudo comprensible para el usuario, a un componente de identificación o direccionamiento interno del sistema, generalmente numérico. Este servicio lo realiza el servidor en respuesta a una solicitud de protocolo de servicio .
Un ejemplo de servidor de nombres es el componente de servidor del Sistema de Nombres de Dominio (DNS), el núcleo de los espacios de nombres de Internet . La función más importante de los servidores DNS es la traducción (resolución) de nombres de dominio y nombres de host fáciles de recordar a las direcciones IP ( Protocolo de Internet ) numéricas correspondientes , que pueden enrutarse en Internet.
servidor de nombres de dominio
Internet mantiene dos espacios de nombres principales : la jerarquía de nombres de dominio [ 1 ] y el sistema de direcciones IP. [ 2 ] El Sistema de Nombres de Dominio (DNS) mantiene el espacio de nombres de dominio y proporciona servicios de traducción entre estos dos espacios de nombres. Los servidores de nombres de Internet implementan el Sistema de Nombres de Dominio. [ 3 ] La jerarquía superior del Sistema de Nombres de Dominio es gestionada por los servidores raíz, mantenidos por delegación por la Corporación de Internet para la Asignación de Nombres y Números (ICANN). Los servidores DNS, ubicados en todo el mundo, traducen los nombres de dominio a direcciones IP, lo que les permite controlar a qué servidor puede acceder un usuario a través de un dominio determinado. Debajo de la raíz, los recursos de Internet se organizan en una jerarquía de dominios, administrados por los respectivos registradores y titulares de nombres de dominio. Un servidor de nombres DNS es un servidor que almacena los registros DNS , como los registros de dirección (A, AAAA), los registros de servidor de nombres (NS) y los registros de intercambio de correo (MX) para un nombre de dominio (véase también la Lista de tipos de registros DNS ) y responde con respuestas a las consultas a su base de datos.
Tipos de servidores de nombres
Los servidores de nombres suelen ser autoritativos o recursivos , como se describe a continuación.
Aunque no es la práctica habitual hoy en día, los servidores de nombres pueden ser tanto autoritativos como recursivos, si están configurados para dar respuestas autoritativas a las consultas en algunas zonas, mientras actúan como un servidor de nombres de caché para todas las demás zonas. [ 4 ]
Servidor de nombres autoritativo
Un servidor de nombres autoritativo es aquel que se encarga de responder a las consultas sobre nombres de dominio en una zona . Un servidor de nombres exclusivamente autoritativo solo responde a las consultas sobre nombres de dominio de los que es responsable (según la configuración específica de su administrador).
Un servidor de nombres autoritativo puede ser un servidor primario o un servidor secundario . Un servidor primario para una zona es el que almacena las versiones definitivas de todos los registros de esa zona. Se identifica en el registro de recursos de inicio de autoridad (SOA). Un servidor secundario para una zona utiliza un mecanismo de actualización automática para mantener una copia idéntica de la base de datos del servidor primario para esa zona. Ejemplos de dichos mecanismos incluyen las transferencias de zona DNS y los protocolos de transferencia de archivos. DNS proporciona un mecanismo mediante el cual el servidor primario de una zona puede notificar a todos los servidores secundarios conocidos de esa zona cuando el contenido de la misma ha cambiado. El contenido de una zona se configura manualmente por un administrador o se gestiona mediante DNS dinámico . [ 5 ]
Cada nombre de dominio aparece en una zona atendida por uno o más servidores de nombres autoritativos. Los nombres de dominio completos de los servidores de nombres autoritativos de una zona se listan en los registros NS de esa zona. Si el servidor de una zona no es también autoritativo para su zona principal, el servidor de la zona principal debe configurarse con una delegación para la zona. [ 6 ]
Cuando se registra un dominio con un registrador de nombres de dominio , el administrador de la zona proporciona la lista de servidores de nombres (normalmente al menos dos, para redundancia [ 7 ] ) que son autoritativos para la zona que contiene el dominio. El registrador proporciona los nombres de estos servidores al registro de dominios del dominio de nivel superior que contiene la zona. El registro de dominios, a su vez, configura los servidores de nombres autoritativos para ese dominio de nivel superior con delegaciones para cada servidor de la zona. Si el nombre de dominio completo de algún servidor de nombres para una zona aparece dentro de esa zona, el administrador de la zona proporciona además las direcciones IP de ese servidor de nombres, que se instalan en la zona principal como registros de enlace ; de lo contrario, la delegación solo consiste en la lista de registros NS para esa zona. [ 8 ]
Respuesta autorizada
Un servidor de nombres indica que su respuesta es autoritativa estableciendo el bit de Respuesta Autorizada ( AA ) en la respuesta a una consulta sobre un nombre para el cual es autoritativo. Los servidores de nombres que proporcionan respuestas para las cuales no son autoritativos (por ejemplo, servidores de nombres para zonas principales o resolvedores recursivos) no establecen el bit AA . [ 3 ]
Resolutor recursivo
Un resolvedor recursivo (a veces llamado servidor de nombres recursivo) es un servidor de nombres DNS que acepta consultas recursivas (definidas a continuación) de clientes (que utilizan un resolvedor stub) y luego resuelve esas consultas, ya sea a partir de una caché de resultados anteriores o consultando a uno o más servidores autorizados.
Consulta recursiva
Si un servidor de nombres no puede responder a una consulta porque no contiene una entrada para el host en su caché DNS, puede consultar recursivamente a servidores de nombres de niveles superiores en la jerarquía. [ 9 ] Esto se conoce como consulta recursiva o búsqueda recursiva . Un servidor que proporciona consultas recursivas se conoce como servidor de nombres recursivo .
En principio, los servidores de nombres autoritativos son suficientes para el funcionamiento de Internet. Sin embargo, si solo operan servidores de nombres autoritativos, cada consulta DNS debe comenzar con consultas recursivas en la zona raíz del Sistema de Nombres de Dominio (DNS) y cada sistema de usuario debe implementar un software de resolución capaz de operar de forma recursiva.
Servidor de nombres en caché
Un servidor de nombres en caché o caché DNS suele ser un resolvedor recursivo que almacena los resultados de las consultas DNS durante un período de tiempo determinado en la configuración (tiempo de vida) de cada registro de nombre de dominio. Las cachés DNS mejoran la eficiencia del DNS al reducir el tráfico DNS en Internet y la carga en los servidores de nombres autoritativos, especialmente en los servidores raíz. Al poder responder a las consultas con mayor rapidez, también mejoran el rendimiento de las aplicaciones de usuario final que utilizan el DNS.
Los servidores de nombres con caché suelen ser también servidores de nombres recursivos: realizan todos los pasos necesarios para responder a cualquier consulta DNS que reciban. Para ello, el servidor de nombres consulta a cada servidor de nombres autoritativo, comenzando por la zona raíz DNS. Continúa hasta llegar al servidor autoritativo de la zona que contiene el nombre de dominio consultado. Dicho servidor proporciona la respuesta a la pregunta o indica claramente que no puede responderse, y el resolvedor con caché devuelve esta respuesta al cliente que formuló la pregunta. Las funciones de autoridad, resolución y caché pueden estar presentes en una implementación de servidor DNS, pero esto no es obligatorio: un servidor DNS puede implementar cualquiera de estas funciones de forma aislada, sin implementar las demás.
Los proveedores de servicios de Internet suelen ofrecer servidores de caché a sus clientes. Además, muchos routers domésticos implementan servidores de caché para mejorar la eficiencia de la red local.
En algunos sistemas, nscd(el demonio de caché del servicio de nombres) proporciona un mecanismo de caché de nombres completo. [ 10 ]
Véase también
- UNIR
- Comparación de software de servidor DNS
- Troyano.Win32.DNSChanger
- Extensiones de seguridad del sistema de nombres de dominio
- Protocolo ligero de acceso a directorios
- Servicio de Información de Red
- Conmutador de servicio de nombres (NSS)
- resolver , resolv.conf , resolvconf para Unix / Linux
- Red de servidores raíz abiertos
- Nombres reales
- Lista de proveedores de DNS gestionados
- Servidores de nombres recursivos públicos
Referencias
- ↑ RFC 1034, Nombres de dominio: conceptos y funcionalidades , P. Mockapetris, The Internet Society (noviembre de 1987)
- ↑ RFC 781, Protocolo de Internet: Especificación del protocolo del programa de Internet de DARPA , Information Sciences Institute, J. Postel (Ed.), The Internet Society (septiembre de 1981)
- 1 2 RFC 1035, Nombres de dominio : implementación y especificación , P. Mockapetris, The Internet Society (noviembre de 1987)
- ^ Pablo Hoffman; Andrés Sullivan; Kazunori Fujiwara (enero de 2019). Terminología DNS . IETF . BCP 219 . Consultado el 17 de diciembre de 2015 .
- ↑ Yakov Rekhter; Susan Thomson; Jim Bound; Paul Vixie (abril de 1007). Actualizaciones dinámicas en el sistema de nombres de dominio (actualización DNS) . IETF . doi : 10.17487/RFC2136 . RFC 2136. Consultado el 17 de diciembre de 2015 .
- ↑ Robert Elz; Randy Bush (julio de 1997). Aclaraciones a la especificación DNS . IETF . doi : 10.17487/RFC2181 . RFC 2181. Consultado el 17 de diciembre de 2015 .
- ↑ "Definición de servidor de nombres en techterms.com" .
- ↑ Paul Mockapetris (noviembre de 1987). "Consideraciones técnicas" . Nombres de dominio: conceptos y funcionalidades de dominio . IETF . sec. 4.2.1. doi : 10.17487/RFC1034 . RFC 1034. Consultado el 17 de diciembre de 2015 .
- ↑ "Administrador de aplicaciones compuestas para la supervisión de servicios de Internet, Guía de referencia" . IBM . Consultado el 15 de febrero de 2012 .
- ↑ Nemeth, Evi ; Snyder, Garth; Heine, Tra. (2006). Manual de administración de Linux (2.ª ed.). Addison-Wesley Professional. pág. 504e. ISBN 978-0-13-148004-9. Recuperado el 14-02-2012 .
ncsd [...] almacena en caché los resultados de las búsquedas DNS [...] pero también encapsula las rutinas de la biblioteca que acceden a la información de los
passwdarchivosgroupy sus equivalentes en la base de datos de red.
Enlaces externos
- Servidores DNS públicos y gratuitos archivados el 15/10/2016 en Wayback Machine , artículo en about.com de Tim Fisher, consultado el 08/02/2015 a las 21:59 UTC.
- Recursos de DNS y BIND archivados el 2 de septiembre de 2006 en Wayback Machine .
- Software de red basado en el protocolo de Internet
- Sistema de nombres de dominio