Введение
Тип транзакции DNS
DNS zone transfer, also sometimes known by the inducing DNS query type AXFR, is a type of DNS transaction. It is one of the many mechanisms available for administrators to replicate DNS databases across a set of DNS servers. A zone transfer uses the Transmission Control Protocol (TCP) for transport, and takes the form of a client–server transaction. The client requesting a zone transfer may be a secondary server requesting data from a primary server. The portion of the database that is replicated is a zone.
Передача зоны DNS, также иногда известная как тип DNS-запроса AXFR, является типом транзакции DNS. Это один из множества механизмов, доступных администраторам для репликации баз данных DNS между набором DNS-серверов. Передача зоны использует протокол управления передачей (TCP) для передачи данных и представляет собой транзакцию типа «клиент-сервер». Клиент, запрашивающий передачу зоны, может быть вторичным сервером, запрашивающим данные у первичного сервера. Реплицируемой частью базы данных является зона.
DNS zone transfer, also sometimes known by the inducing DNS query type AXFR, is a type of DNS transaction. It is one of the many mechanisms available for administrators to replicate DNS databases across a set of DNS servers. A zone transfer uses the Transmission Control Protocol (TCP) for transport, and takes the form of a client–server transaction. The client requesting a zone transfer may be a secondary server requesting data from a primary server. The portion of the database that is replicated is a zone.
Операция
Передача зоны состоит из преамбулы, за которой следует фактическая передача данных. Преамбула включает в себя поиск записи ресурса Start of Authority (SOA) для "корня зоны", узла пространства имен DNS, находящегося на вершине "зоны". Поля этой записи ресурса SOA, в частности "серийный номер", определяют, требуется ли вообще выполнять фактическую передачу данных. Клиент сравнивает серийный номер записи ресурса SOA с серийным номером в последней имеющейся у него копии этой записи ресурса. Если серийный номер передаваемой записи больше, данные в зоне считаются "измененными" (каким-либо образом), и вторичный сервер запрашивает фактическую передачу данных зоны. Если серийные номера совпадают, данные в зоне не считаются "измененными", и клиент может продолжать использовать имеющуюся у него копию базы данных, если она есть. Фактический процесс передачи данных начинается с отправки клиентом запроса (opcode 0) со специальным типом запроса AXFR (значение 252) по TCP-соединению на сервер. Хотя DNS технически поддерживает AXFR через протокол UDP, это считается неприемлемым из-за риска потери или подмены пакетов. В 2008 году суд в Северной Дакоте, США, постановил, что выполнение передачи зоны неавторизованным лицом для получения информации, не предназначенной для публичного доступа, является нарушением законодательства Северной Дакоты.