? Domain Name System ( DNS) er et distribueret data forespørgsel service, der hovedsagelig anvendes på internettet til at oversætte værtsnavne til Internet-adresser og vice versa. En DNS zone er en del af tilstødende eller sammenhængende , plads inden for den globale DNS namespace ledes af et domænenavn server , som er ansvarlig , eller autoritativ for zonen . Organisation
Alle DNS-zoner er organiseret i en hierarkisk , træ-lignende struktur med cascading lavere level domæner , der tilsammen danner DNS namespace . Med andre ord , er en DNS -domæne en gren af DNS namespace , og en DNS zone er en del af undertræ der udgør domænet . Udtrykkene domæne og zone bruges undertiden i flæng, men mens hver DNS zone er forankret på et bestemt DNS -domæne node , zoner er ikke domæner.
Zone vs Domæne
domænet Somecompany.com kan indeholde alle de data for Somecompany.com og underdomæner , såsom Marketing.somecompany.com , Production.somecompany.com og Sales.somecompany.com . Zonen Somecompany.com , på den anden side , kun indeholder data for Somecompany.com , plus henvisninger til de navneservere for underdomæner . En enkelt navneserver kan dog være autoritative for mange zoner eller dividere en del af sin zone og uddelegere det til andre servere. Hver server besvarer forespørgsler om værter i sin zone .
Navneservere
Hver DNS zone kræver en primær eller mester, navneserver og en sekundær navneserver . Den primære navneserver vedligeholder en DNS zone -fil, som indeholder oplysninger om zonen og databaseposter for distribueret DNS -database , kendt som ressource records. Alle opdateringer er lavet til den primære navneserver , mens de sekundære navneserver kopier eller spejle , data lagret på den primære navneserver . Mekanismen for opdatering af primære og sekundære navneservere er kendt som DNS zone-transfer , som er et svar på en DNS forespørgsel at liste alle de DNS-oplysninger til et domæne. DNS zone-transfer er en af de svage punkter i DNS -sikkerhed.
DNS Zone File
En DNS zone -fil indeholder en række standard konfigurationsindstillinger , der er søgt , når nogen anmoder om en fremad oversættelse fra et domænenavn til en Internet -adresse, eller en omvendt oversættelse fra en Internet -adresse til et domænenavn. Vigtige posttyper i en DNS zone -fil inkluderer en start af autoritet (SOA) rekord, som er den første record i filen og indeholder indstillinger for den primære navneserver i zonen , og navneserver ( NS ) optegnelser , en for hvert navn server inden for zonen .