Кіріспе

DNS атау серверлерін жаңарту әдісі

Динамикалық DNS (DDNS) – домендік атаулар жүйесіндегі (DNS) атау серверін автоматты түрде жаңарту әдісі, көбінесе нақты уақытта, оның конфигурацияланған хост атауларының, мекенжайларының немесе басқа ақпараттарының белсенді DDNS конфигурациясымен. Бұл термин екі түрлі мәселені сипаттау үшін қолданылады. Біріншісі – "динамикалық DNS жаңартуы" – қолмен өңдеусіз дәстүрлі DNS жазбаларын жаңартуға арналған жүйелерді білдіреді. Бұл механизмдер қауіпсіздікті қамтамасыз ету үшін TSIG-ті пайдаланады. Динамикалық DNS-тің екінші түрі жеңіл және дереу жаңартуға мүмкіндік береді, көбінесе жаңарту клиенті арқылы, және DNS жазбаларын жаңарту стандартын қолданбайды. Бұл клиенттер орналасуы, конфигурациясы немесе IP-адресі жиі өзгеріп отыратын құрылғылар үшін тұрақты адрестеу әдісін ұсынады.

Өмірбаян

Интернеттің (ARPANET) бастапқы кезеңдерінде желідегі хосттарды адрестеу хост аттарын IP-адрестерге шамамен сәйкестендіретін статикалық аударма кестелері арқылы жүзеге асырылды. Кестелер қолмен хост файлы түрінде сақталды. Домендік атаулар жүйесі (DNS) әр желіге немесе доменге конфигурацияланған қашықтағы деректер базасына рекурсивті сұраныстар арқылы бірдей мекенжай ақпаратын автоматты түрде онлайн тарату әдісін енгізді. Тіпті бұл DNS мүмкіндігі әр қатысушы торапта статикалық іздеу кестелерін пайдаланды. IP-адрестер, бір хостқа тағайындалғаннан кейін, сирек өзгерді және бастапқыда бұл тетік жеткілікті болды. Дегенмен, Интернеттің жылдам өсуі және жұмыс орындарында мен үйлерде дербес компьютерлердің таралуы әкімшілерге тағайындалған IP-адрестерді бақылау және олардың мекенжай кеңістігін басқаруды қиындатты. Динамикалық хост конфигурациялау протоколы (DHCP) кәсіпорындар мен Интернет-провайдерлеріне (ISP) компьютерлерді қосылғанда автоматты түрде адрестерді тағайындауға мүмкіндік берді. Бұдан бөлек, бұл қолданыстағы мекенжай кеңістігін сақтауға көмектесті, себебі барлық құрылғылар әрқашан қолданылмайды және қажет болған жағдайда адрестер тағайындала алатын болды. Бұл мүмкіндік DNS серверлерін автоматты түрде жаңартуды қажет етті. Динамикалық DNS-тің алғашқы іске асырылымдары осы мақсатқа қол жеткізді: хост компьютерлері DHCP серверінен немесе өзіндік конфигурациялау арқылы алған адресі туралы тиісті DNS серверін хабардар ету мүмкіндігіне ие болды. Бұл протоколға негізделген DNS жаңарту әдісі 1997 жылы IETF жарияланымдарында құжатталды және стандартталды, сондай-ақ DNS протоколының стандартты бөлігіне айналды (қараңыз, сонымен қатар nsupdate бағдарламасы). Интернетке үйлердегі пайдаланушылардың көптеп қосылуы және оның қарқынды өсуі қолданыстағы IP-адрестердің жетіспеушілігін күшейтті. DHCP, ISP үшін де өздерінің мекенжай кеңістіктерін басқару үшін маңызды құралға айналды, үй және шағын бизнес-тұтынушыларды желілік мекенжай аудармасын (NAT) клиенттердің үй-жайларындағы маршрутизаторда іске асыру арқылы әрқайсысына бір IP-адреспен қосуға мүмкіндік берді. Бұл маршрутизаторлардың артындағы жеке желі NAT құрылғысымен маскирленген, осы мақсаттар үшін бөлінген мекенжай кеңістігін пайдаланады. Дегенмен, бұл Интернет архитектурасының аяқтан-аяқ принципін бұзды және жеке желілерге, жиі өзгеріп отыратын сыртқы IP-адрестермен, олардың қоғамдық адресін анықтап, Интернет байланысына қатысу үшін Домендік атаулар жүйесіне енгізуге мүмкіндік беретін әдістер қажет болды. Бүгінде, динамикалық DNS-сервистер деп аталатын көптеген провайдерлер Интернетте мұндай технология мен қызметтерді ұсынады.

Домендік атаулар жүйесі

DNS үлкен, таратылған деректер қорына негізделген, оның жаңартылуы бүкіл әлемде біраз уақыт алады. DNS алғаш пайда болғанда деректер қоры шағын болған және оны қолмен оңай басқаруға болар еді. Жүйе кеңейген сайын, бір сайттың осы міндетті атқаруы қиынға соқты, сондықтан жаңартуларды көптеген домендік атау тіркеушілері арасында бөлу үшін жаңа басқару құрылымы енгізілді. Бүгінде тіркеушілер соңғы пайдаланушыларға өздерінің есептік мәліметтерін жаңарту мүмкіндігін ұсынады, әдетте веб-форма арқылы, ал тіркеуші жаңарту туралы ақпаратты басқа DNS серверлеріне жібереді. Домендік атаулар жүйесінің және оның тіркеушілерінің таратылған табиғатына байланысты, жаһандық DNS-ке жаңартулар таратылуы бірнеше сағатқа созылуы мүмкін. Сондықтан DNS тек IP-адресін сирек өзгертетін қызметтер үшін қолайлы, мысалы, Wikipedia сияқты көптеген ірі қызметтерде осылай. Алайда, кішірек қызметтердің қысқа мерзім ішінде бір хосттан екіншісіне көшу ықтималдығы жоғары. Белгілі бір интернет-провайдерлерде, әсіресе кабельдік модемдерде жұмыс істейтін серверлердің IP-адресі бірнеше күн немесе сағат ішінде өзгеруі мүмкін. Динамикалық DNS – бұл жылдам жаңартулар мәселесін шешетін жүйе.

Түрлері

DDNS термині екі түрлі жолмен қолданылады, олар техникалық тұрғыдан ұқсас болғанымен, мақсаттары мен пайдаланушылар тобы мүлдем бөлек. Біріншісі – стандартқа негізделген DDNS, ол жаңарту сұрау үшін DNS протоколының кеңейтілген нұсқасын пайдаланады; көбінесе компания ноутбуктері өздерінің мекенжайын тіркеу үшін оны қолданады. Екіншісі – эксклюзивті DDNS, әдетте веб-базалық протокол, әдетте пайдаланушы аты мен парольді қолданатын бір HTTP сұранысы, содан кейін белгілі бір әдіспен (нақтыланбаған) бірнеше DNS жазбаларын жаңартады; бұл көбінесе үй компьютері үшін, оны кең аудауда таба алу үшін, мысалы, ойын сервері немесе веб-камера ретінде тіркеу үшін қолданылады. Интернетке қол жеткізетін соңғы пайдаланушылар IP-адрестерді, көбінесе бір ғана адресті, интернет-провайдерлерінен алады. Тағайындалған адрестер не тоқталмалы (статикалық) болуы мүмкін, не уақыт өте өзгеруі мүмкін, мұндай жағдай динамикалық деп аталады. Динамикалық адрестер көбінесе жеке тұлғалар мен шағын бизнеске беріледі, себебі көптеген кәсіпорындарға статикалық адрестер қажет. Динамикалық IP-адрестер клиент интернетте басқа пайдаланушыларға, мысалы, веб-қызмет көрсетуді қаласа, қиындық тудырады. IP-адрес жиі өзгергендіктен, қолжетімділікті сақтау үшін тиісті домендік атауларды DNS-де жылдам қайта карталау қажет, бұл белгілі URL арқылы жүзеге асырылады. Көптеген провайдерлер осы жағдай үшін коммерциялық немесе тегін Dynamic DNS қызметін ұсынады. Автоматты қайта конфигурация әдетте пайдаланушының маршрутизаторында немесе компьютерінде іске асырылады, ол DDNS қызметін жаңарту үшін бағдарламалық құралды іске қосады. Пайдаланушының құрылғысы мен провайдер арасындағы байланыс стандартталмаған, бірақ уақыт өте келе жаңартудың бірнеше стандартты веб-әдістері пайда болды.

Стандарттарға негізделген DDNS

Домендік атау сервері жазбаларын динамикалық түрде жаңартудың стандартталған әдісі, әдетте динамикалық DNS жаңарту деп аталады. RFC 2136 сипаттаған әдіс – басқарылатын DNS серверлерімен қолдануға арналған желілік протокол және қауіпсіздік механизмін қамтиды. RFC 2136 барлық DNS жазба түрлерін қолдайды, бірақ көбінесе ол DHCP жүйесінің кеңейтілген нұсқасы ретінде қолданылады, онда авторизацияланған DHCP серверлері клиенттік жазбаларды DNS-ке тіркейді. RFC 2136-ны қолдаудың осы түрін көптеген клиенттік және серверлік бағдарламалық құралдар ұсынады, оның ішінде қазіргі операциялық жүйелердің көпшілігінің құрамдас бөліктері де бар. RFC 2136-ны қолдау сондай-ақ LDAP және Windows Active Directory домендері сияқты көптеген каталогтық қызметтердің маңызды бөлігі болып табылады.

Қолданбалар

Microsoft Windows желілерінде динамикалық DNS, Active Directory-нің ажырамас бөлігі болып табылады, себебі доменді басқарушылар өздерінің желілік қызмет түрлерін DNS-де тіркейді, осылайша домендегі (немесе ормандағы) басқа компьютерлер оларға қол жеткізе алады. Бүгінгі күні интернет байланысын қорғауға бағытталған күш-жігер, барлық динамикалық жаңартуларды ашық интернет арқылы шифрлауды қамтиды, өйткені осы ашық динамикалық DNS қызметтері қауіпсіздікті бұзу мақсатымен жиірек қолданылып келеді. DNSSEC протоколы жиынтығындағы TSIG сияқты стандартқа негізделген әдістер DNS жаңартуларын қамтамасыз ету үшін жасалған, бірақ кеңінен қолданылмайды. Microsoft, Kerberos аутентификациясына негізделген балама технологияны (GSS TSIG) әзірледі. Кейбір ақысыз DNS серверлік бағдарламалық жүйелер, мысалы dnsmasq, DHCP серверімен тікелей байланысты динамикалық жаңарту процедурасын қолдайды. Бұл сервер, мекенжайларды тағайындағанда DNS жазбаларын автоматты түрде жаңартады немесе қосады, осылайша әкімшіні динамикалық жаңартуларды арнайы конфигурациялау міндетінен босатады.

Интернетке қол жеткізу құрылғылары үшін DDNS

Динамикалық DNS провайдерлері клиент жүйесінің қоғамдық IP-адрестерін автоматты түрде анықтап, тіркеуді автоматтандыратын бағдарламалық клиенттік бағдарламаны ұсынады. Клиенттік бағдарлама жеке желідегі компьютерде немесе құрылғыда іске қосылады. Ол DDNS провайдерінің жүйелеріне бірегей логин аты арқылы қосылады; провайдер бұл атауды үй желісінің анықталған қоғамдық IP-адресін домендік атаулар жүйесіндегі хост атымен байланыстыру үшін пайдаланады. Провайдерге байланысты хост аты провайдерге тиесілі доменде немесе клиенттің өз домендік атында тіркеледі. Бұл қызметтер түрлі механизмдер арқылы жұмыс істей алады. Көбінесе олар HTTP қызмет сұранысын пайдаланады, себебі тіпті шектеулі орталар да көбінесе HTTP қызметіне рұқсат береді. Көптеген провайдерлер алғашқы DynDNS (Dyn.com) провайдеріне ұқсас API-ға ие, сондықтан оны көбінесе DynDNS2 деп атайды. Көптеген үй желісі модемдері/маршрутизаторлары өздерінің бағдарламалық құралдарында әртүрлі DDNS провайдерлерімен үйлесімді клиенттік бағдарламаларды қамтиды.

Қауіпсіздік құрылғыларын өндірушілерге арналған DDNS

Динамикалық DNS – IP-ге негізделген қауіпсіздік құрылғылары, мысалы, видеорегистраторлар (DVR) және IP-камералар үшін күтілетін мүмкіндік, тіпті талап. Бүгінгі өндірушілерге көптеген нұсқалар қолжетімді, оларға қолданыстағы DDNS қызметтерін немесе өндірушілердің өздері ұйымдастырған жеке қызметтерді пайдалану кіреді. Көбінесе, қарапайым HTTP-негізделген жаңарту API қолданылады, себебі ол DDNS клиентін құрылғының бағдарламалық құралына (firmware) оңай интеграциялауға мүмкіндік береді. Сервер және клиентті әзірлеудегі қиындықтарды жеңілдетуге көмектесетін бірнеше дайын құралдар бар, мысалы, MintDNS, cURL және Inadyn. Көптеген веб-негізгі DDNS қызметтері стандартты пайдаланушы аты және парольді қауіпсіздік схемасын қолданады. Бұл үшін пайдаланушы DDNS серверінің веб-сайтында тіркелген есептік жазбасын құруы керек, содан кейін құрылғыны IP-адресі өзгерген кезде DDNS серверіне жаңартуларды жіберуге конфигурациялауы керек. Кейбір құрылғы өндірушілер өздері шығарған құрылғылар үшін ғана DDNS қызметін пайдалануға рұқсат беру арқылы бір қадам алға басып, пайдаланушы аты мен парольді қажет етпейді. Әдетте, бұл құрылғының MAC-адресін криптографиялық алгоритм арқылы шифрлау арқылы жүзеге асырылады, бұл алгоритм DDNS серверінде де, құрылғының бағдарламалық құралында да құпия сақталады. Шифрлаудың сәтті немесе сәтсіз аяқталуы жаңартуларды қабылдау немесе қабылдамау үшін қолданылады. Жеке DDNS қызметтерін әзірлеуге арналған ресурстар көбінесе шектеулі және қауіпсіз әрі сенімді DDNS серверін жобалау және іске қосу үшін толық бағдарламалық жасақтаманы әзірлеу циклін қамтиды.