¿Qué significa un servidor DNS autorizado?


11

¿Qué significa un servidor DNS autorizado?

¿Puede alguien por favor explicarme de una manera más corta?


44
¿Más corto que qué? Cualquier cosa más corta que el "servidor DNS autorizado" no será muy significativo.
Keith Thompson, el

Llamarlo mastero primaryes más corto, pero dudo que eso signifique mucho.
Zoredache

1
... y estarían equivocados, para empezar. Un servidor de contenido secundario es tan "autorizado" como uno primario, en este contexto.
JdeBP

Respuestas:


8

Un servidor de nombres autorizado es un servidor de nombres que da respuestas en respuesta a preguntas sobre nombres en una zona. Un servidor de nombres autorizado únicamente devuelve respuestas a consultas sobre nombres de dominio que han sido configurados específicamente por el administrador. Los servidores de nombres también se pueden configurar para dar respuestas autorizadas a consultas en algunas zonas, mientras que actúan como un servidor de nombres en caché para todas las demás zonas.

...

Cuando un dominio se registra con un registrador de nombres de dominio, el administrador de la zona proporciona una lista de servidores de nombres (generalmente al menos dos, para redundancia [4]) que tienen autoridad para la zona que contiene el dominio. El registrador proporciona los nombres de estos servidores al registro de dominio para el dominio de nivel superior que contiene la zona. El registro de dominio a su vez configura los servidores de nombres autorizados para ese dominio de nivel superior con delegaciones para cada servidor de la zona. Si el nombre de dominio completo de cualquier servidor de nombres para una zona aparece dentro de esa zona, el administrador de la zona proporciona las direcciones IP para ese servidor de nombres, que se instalan en la zona principal como registros de pegamento; de lo contrario, la delegación consiste en la lista de registros NS para esa zona.

fuente http://en.wikipedia.org/wiki/Authoritative_name_server#Authoritative_name_server

Al leer su explicación, parece ser bastante sencillo.


5

¿Entiendes HTTP y WWW? ¿Si? Bueno. DNS es así como así. Un conjunto de servidores de contenido publica contenido tomado de sus bases de datos de back-end, y un conjunto de servidores proxy , que hacen el trabajo duro , se ubican entre esos servidores de contenido y el código de la biblioteca del cliente DNS que está vinculado a los programas de aplicaciones que desean usar el DNS Una aplicación realiza una transacción de front-end con un proxy, y el proxy realiza una carga completa de transacciones de back-end con varios servidores de contenido.

La autoridad es un poco confusa:

  • Algunos servidores DNS mal diseñados intentan usar en vano ambos sombreros a la vez, realizando tanto el servicio DNS proxy como el servicio DNS de contenido. Por lo tanto, hay todo tipo de preocupaciones que los administradores de sistemas pobres que operan tales softwares tienen que tener en cuenta, tratando con "lo que el servidor es y no tiene autoridad". Irónicamente, se ha considerado una buena práctica durante una década más o menos separar el servicio DNS de contenido del servicio proxy DNS.
  • Un datagrama de respuesta DNS tiene un AAbit ("respuesta autorizada") que es un poco inútil del protocolo DNS que debe ignorarse. Algunos softwares vanos con múltiples sombreros hacen cosas que sorprenden a las personas que piensan que finalmente han entendido lo que significa "autoridad", o que no han leído más allá de los RFC. ☺
  • Un SOAconjunto de registros de recursos denota, para algunos (no todos) servidores DNS de contenido, el vértice de una "zona", esencialmente un subconjunto de la base de datos de fondo. Es donde creen que está la raíz de esa parte de su base de datos. Pero en la autoridad DNS se delega, no se reclama.

Es un término que es mejor evitar. En cambio, concéntrese en las ideas de los servidores DNS que publican el contenido y los servidores DNS que realizan todas las transacciones necesarias para la resolución de consultas en nombre de las bibliotecas del cliente en las aplicaciones.

Otras lecturas

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.