権限のあるDNSサーバーとはどういう意味ですか?


11

権限のあるDNSサーバーとはどういう意味ですか?

誰かがそれをより短い方法で私に説明してもらえますか?


4
何より短い?「権限のあるDNSサーバー」より短いものはあまり意味がありません。
キーストンプソン

それを呼び出すmasterprimary、より短いですが、私はそれらが多くを意味することを疑います。
ゾレダチェ

1
…そして、彼らは起動するのは間違っているでしょう。このコンテキストでは、セカンダリコンテンツサーバーはプライマリサーバーと同様に「権限のある」サーバーです。
JdeBP

回答:


8

権限のあるネームサーバーは、ゾーン内の名前について尋ねられた質問に答えて回答を与えるネームサーバーです。権限のみのネームサーバーは、管理者によって特別に構成されたドメイン名に関するクエリへの回答のみを返します。ネームサーバーは、他のすべてのゾーンのキャッシュネームサーバーとして機能しながら、一部のゾーンでクエリに信頼できる回答を提供するように構成することもできます。

...

ドメインがドメイン名登録機関に登録されている場合、ゾーン管理者は、ドメインを含むゾーンに対して権限のあるネームサーバーのリスト(冗長性のために通常2つ以上)[4]を提供します。レジストラは、これらのサーバーの名前を、ゾーンを含むトップレベルドメインのドメインレジストリに提供します。ドメインレジストリは、ゾーンの各サーバーの委任を使用して、トップレベルドメインの権限のあるネームサーバーを構成します。ゾーンのネームサーバーの完全修飾ドメイン名がそのゾーン内に表示される場合、ゾーン管理者はそのネームサーバーのIPアドレスを提供します。これはグルーレコードとして親ゾーンにインストールされます。それ以外の場合、委任はそのゾーンのNSレコードのリストで構成されます。

ソースhttp://en.wikipedia.org/wiki/Authoritative_name_server#Authoritative_name_server

彼らの説明を読んで、それはかなり簡単なようです。


5

HTTPとWWWを理解していますか?はい?良い。DNSはそのようなものです。コンテンツサーバーのセットは、バックエンドデータベースから取得したコンテンツを公開し、プロキシサーバーのセットは、うんざりする作業を行いそれらのコンテンツサーバーと、使用するアプリケーションプログラムにリンクされているDNSクライアントライブラリコードの間に位置しますDNS。アプリケーションはプロキシでフロントエンドトランザクションを実行し、プロキシはさまざまなコンテンツサーバーでバックエンドトランザクションの全負荷を実行します。

権限は少しわかりにくいです:

  • 設計が不十分なDNSサーバーの中には、両方の帽子を一度に無駄にして、プロキシDNSサービスとコンテンツDNSサービスの両方を実行しようとするものがあります。したがって、このようなソフトウェアを操作する貧弱なシステム管理者が「サーバーが何であり、権限がないか」に対処することに留意しなければならないあらゆる種類の懸念があります。皮肉なことに、コンテンツDNSサービスをプロキシDNSサービスから分離することは、10年ほど前からグッドプラクティスと見なされてきました。
  • DNS応答データグラムには、AA無視すべきDNSプロトコルの無駄なビットである(「信頼できる応答」)ビットがあります。無駄な複数の帽子をかぶったソフトウェアの中には、「権威」が何を意味するのか、RFCを超えて読まなかった人がついにハングアップしたと思う人々を驚かせるようなことをするものがあります。☺
  • SOAリソースレコードセットを示し、いくつかの基本的バックエンドデータベースのサブセット- (すべてではない)コンテンツDNSサーバ、「ゾーン」の頂点。データベースのその部分のルートはどこにあると考えるのかです。ただし、DNS機関では委任され、主張されていません。

避けるべき用語です。代わりのアイデアに集中コンテンツを公開DNSサーバクエリの解決作業のために必要なすべてのトランザクションを行うDNSサーバアプリケーションにおけるクライアントライブラリに代わって。

参考文献

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.