Domain Name System və ya qısaca DNS (Adların Domen Sistemi) — internet və ya digər İnternet Protokolu (IP) şəbəkələrindəki kompüterlər, xidmətlər və digər resurslar üçün iyerarxik və paylanmış adlandırma sistemidir.
İnternetdə hər bir kompüter təkrarolunmaz (unikal) ünvana malikdir. Kompüterin identifikasiyası, yəni müəyyənləşdirilməsi üçün provayder tərəfindən ona IP-ünvan təyin edilir. O, müxtəlif məlumatları əlaqəli qurumların hər birinə təyin edilmiş domen adları ilə əlaqələndirir. Ən əsası, o, asanlıqla yadda saxlanan domen adlarını əsas şəbəkə protokolları ilə kompüter xidmətləri və cihazlarını tapmaq və müəyyən etmək üçün lazım olan ədədi IP ünvanlarına tərcümə edir.
Adların Domen Sistemi hər bir domen üçün səlahiyyətli ad serverləri təyin etməklə domen adlarının təyin edilməsi və bu adların İnternet resurslarına uyğunlaşdırılması məsuliyyətini həvalə edir. Şəbəkə administratorları özlərinə ayrılmış ad sahəsinin alt domenləri üzərində səlahiyyəti digər ad serverlərinə həvalə edə bilərlər. Bu mexanizm paylanmış və xətaya dözümlü xidmət təqdim edir və vahid böyük mərkəzi məlumat bazasından qaçmaq üçün nəzərdə tutulmuşdur.
Funksiyası
DNS-i izah etmək üçün tez-tez istifadə edilən bir bənzətmə ondan ibarətdir ki, o, insan dostu kompüter host adlarını IP ünvanlarına çevirərək İnternet üçün telefon kitabçası kimi xidmət edir. Məsələn, example.com domen adı daxilindəki host adı 93.184.216.34 (IPv4) və 2606:2800:220:1:248:1893:25c8:1946 (IPv6) ünvanlarına çevrilir. DNS tez və şəffaf şəkildə yenilənə bilər ki, bu da xidmətin şəbəkədəki yerini eyni host adından istifadə etməyə davam edən son istifadəçilərə təsir etmədən dəyişməyə imkan verir. İstifadəçilər mənalı Uniform Resource Locators (URL) və e-poçt ünvanlarından istifadə etdikdə bundan faydalanırlar www.example.comkompüterin həqiqətən xidmətləri necə tapdığını bilmədən.
DNS-in mühüm və hər yerdə yayılmış funksiyası onun bulud xidmətləri və məzmunun çatdırılması şəbəkələri kimi paylanmış İnternet xidmətlərindəki mərkəzi roludur. İstifadəçi URL-dən istifadə edərək paylanmış İnternet xidmətinə daxil olduqda, URL-in domen adı istifadəçi üçün proksimal olan serverin IP ünvanına tərcümə edilir. Burada istifadə edilən DNS-in əsas funksionallığı ondan ibarətdir ki, müxtəlif istifadəçilər eyni vaxtda eyni mətn üçün müxtəlif tərcümələri qəbul edə bilər. Domen adı, DNS-in ənənəvi telefon kitabçası görünüşündən əsas fərq nöqtəsidir. İstifadəçilərə proksimal serverlər təyin etmək üçün DNS-dən istifadə prosesi İnternetdə daha sürətli və etibarlı cavabların təmin edilməsi üçün açardır və əksər əsas İnternet xidmətləri tərəfindən geniş istifadə olunur.
Tarix
Stanford Tədqiqat İnstitutu (indiki SRI Beynəlxalq) host adlarını ARPANET-dəki kompüterlərin ədədi ünvanlarına uyğunlaşdıran HOSTS.TXT adlı mətn faylını saxlayırdı. Elizabeth Feinler ilk ARPANET kataloqunu işləyib hazırladı və saxladı. Təyin edilmiş Nömrələr Siyahısı adlanan ədədi ünvanların saxlanması Cənubi Kaliforniya Universitetinin İnformasiya Elmləri İnstitutunda (ISI) Jon Postel tərəfindən həyata keçirilirdi, onun komandası SRI ilə sıx əməkdaşlıq edirdi.
Ünvanlar əl ilə təyin edildi. Kompüterlər, o cümlədən onların host adları və ünvanları iş saatları ərzində telefonla Feinler tərəfindən idarə olunan SRI Şəbəkə Məlumat Mərkəzi (NIC) ilə əlaqə saxlamaqla əsas fayla əlavə edildi. Daha sonra Feinler resurslar, kontaktlar və qurumlar haqqında məlumatların axtarışı üçün NIC-dəki serverdə WHOIS kataloqu qurdu. O və komandası domenlər konsepsiyasını inkişaf etdirdi. Feinler təklif etdi ki, domenlər kompüterin fiziki ünvanının yerləşdiyi yerə əsaslanmalıdır. Təhsil müəssisələrindəki kompüterlər, məsələn, edu domeninə sahib olacaqlar. O və komandası 1972-ci ildən 1989-cu ilə qədər Host Adının Reyestrini idarə edirdi.
1980-ci illərin əvvəllərində vahid, mərkəzləşdirilmiş host masasının saxlanması yavaş və çətin oldu və yaranan şəbəkə texniki və kadr məsələlərini həll etmək üçün avtomatlaşdırılmış adlandırma sistemini tələb etdi. Postel, Paul Mockapetris üçün rəqabət aparan beş həll təklifi arasında kompromis yaratmaq tapşırığını yönləndirdi. Mockapetris bunun əvəzinə 1983-cü ildə Cənubi Kaliforniya Universitetində olarkən Domen Adı Sistemini yaratdı.
İnternet Mühəndisliyi İşçi Qrupu 1983-cü ilin noyabrında RFC 882 və RFC 883-də orijinal spesifikasiyaları nəşr etdi. Bunlar 1986-cı ilin yanvarında RFC 973-də yeniləndi.
1984-cü ildə dörd UC Berkeley tələbəsi, Douglas Terry, Mark Painter, David Riggle və Songnian Zhou, adətən BIND olaraq adlandırılan Berkeley İnternet Ad Domeni üçün ilk Unix ad server tətbiqini yazdılar.1985-ci ildə DEC -dən Kevin Dunlap DNS tətbiqini əsaslı şəkildə yenidən nəzərdən keçirdi.İnternet Mühəndisliyi İşçi Qrupu 1983-cü ilin noyabrında RFC 882 və RFC 883-də orijinal spesifikasiyaları nəşr etdi. Bunlar 1986-cı ilin yanvarında RFC 973-də yeniləndi. Mayk Karels, Phil Almquist və Paul Vixie daha sonra BIND-in texniki xidmətini öz üzərinə götürdülər. İnternet Sistemləri Konsorsiumu 1994-cü ildə Rik Adams, Paul Viksi və Karl Malamud tərəfindən təsis edilib, açıq şəkildə BIND inkişafı və baxımı üçün bir ev təmin etmək. 4.9.3-dən sonrakı BIND versiyaları ISC-nin sponsorlarının dəstəyi ilə ISC tərəfindən hazırlanmış və saxlanılmışdır. Həm memarlar/proqramçılar kimi Bob Halley və Paul Vixie 1997-ci ilin may ayında BIND 8-in istehsala hazır ilk versiyasını buraxdılar. 2000-ci ildən bəri 43-dən çox müxtəlif əsas tərtibatçı BIND üzərində işləmişdir.
1987-ci ilin noyabrında RFC 1034 və RFC 1035 1983 DNS spesifikasiyalarını əvəz etdi. Bir neçə əlavə Şərh Sorğusu əsas DNS protokollarına genişləndirmələr təklif etdi.
IP-ünvan
IP-ünvan hər ölkədə internet provayderi (ISP-İnternet Service Provider) tərəfindən verilir. IP-ünvan, hər birisi səkkiz ikilik rəqəmdən və çox zaman onluq şəkildə yazılan dörd qrupdan ibarətdir. Məsələn: 208.220.230.14. Burada axırıncı (dördüncü) rəqəmlər qrupu şəbəkədə kompüterin nömrəsini, üçüncü qrup isə şəbəkənin nömrəsini göstərir. Bu cür ünvanlar IP-ünvan (IP internet protokol) adlanır. Rəqəmli nömrələri yadda saxlamaq çətin olduğundan domen adlarından istifadə olunur. Ünvanın bir şəkildən başqa şəklə çevirilməsi xüsusi Domen Adları xidməti (DNS) tərəfindən yerinə yetirilir. Məsələn, 62.212.230.18 əvəzinə — www.elm.az yazmaq olar. Burada www (world wide web) serverin lokal şəbəkədə adını, elm serverin məxsus olduğu təşkilatın (və ya şirkət adı, domen), az isə birinci səviyyəli domendir (adətən serveri işlədən təşkilatın coğrafi yerini bildirir). Deməli, İnternetdə hər bir resurs xüsusi domen ada malikdir. Domen Adı Sistemi 1985-ci ildən bəri İnternetin funksionallığının vacib komponenti olmuşdur.
Domen
Domen İnternetin məntiqi səviyyəsidir, yəni xüsusi ada malik, xüsusi stansiyalar tərəfəindən idarə olunan şəbəkə resursları qrupudur. Başqa sözlə, Domen – DNS-də domen adları fəzasının mərkəzləşdirilmiş inzibatlaşdırılan sahəsidir.
1983-cü ildə Cənubi Kaliforniya Universitetinin mütəxəssisləri Pol Mokapetris (Paul Mockapetris) və Con Postel (Jon Postel) rəqəm ünvanlarını admünvanına çevirən DNS (Domain Name System) sistemini, həmçinin "yuxarı səviyyəli" domenlər sistemini yaratmışlar. Adların domen sistemi (Domain Name System) (DNS) Internetdə işləyən istifadəçilərin işini asanlaşdıraraq lazımı informasiyanın tez əldə edilməsini təmin edir. DNS-in əsas təyinatı qurğuların domen adlarını İP-ünvanlara və İP-ünvanları domen adlarına dəyişməkdir. DNS-in əsası iyerarxiya üzrə bölünmüş verilənlər bazasıdır. DNS ünvanın əsas hissəsi birinci səviyyəli domen adlanıb qlobal coğrafi zonanı əhatə edir. Internetdə altdomenlər (subdomain) də mövcuddur. Subdomen – hər hansı domenə nisbətən aşağı səviyyəli domen deməkdir (*. GOV. AZ domeni GOV. AZ domeninin subdomenidir). Məs.: http://library.elm.az[ölü keçid].
DNS server — bir və ya bir neçə zonanın saxlanmasını və DNS-nin verilənlər bazasında olan sorğuları emal edən proqramdır. Zona üçün "primary" (birinci səviyyəli) DNS-server — bu zona haqqında tam informasiyanın saxlanmasını təmin edən DNS-serverdir. Zona üçün "secondary" (ikinci səviyyəli) DNS-server isə — bu zona haqqında tam informasiyanı digər DNS-serverdən alan DNS-serverdir. Zona — bir domendə yerləşən, növbəti (daha aşağı) səviyyəli resurslar və domenlər haqqında qeydlərin cəmidir.
Təhlükəsizlik problemləri
DNS proqram təminatı və ya istənilən digər proqram təminatı İnternet şəbəkəsi yeni yaradılan vaxtlarda tətbiq etmək üçün layihələndirilərkən, təhlükəsizlik problemləri düşünülən əsas məsələ deyildi, çünki şəbəkə geniş kütlə üçün açıq deyildi. Lakin İnternetin 1990-cı illərdə kommersiya sektorunda genişlənməsi verilənlərin bütövlüyünün və istifadəçilərin autentifikasiyası üçün təhlükəsizlik tədbirlərinə dair tələbləri dəyişdi. Cinayətkarlar bir neçə zəif yer müəyyən etmiş və onlardan istifadə etmişdirlər. Bu cür problemlərdən biri DNS keşinin zəhərlənməsidir. Bu zaman verilənlər, nüfuzlu mənbə-server adı altında, keşləyici müəyyənedicilər arasında yayılır, bununla da verilənlər saxlancını potensial yanlış məlumatla və uzun etibarlılıq müddəti (time-to-live) ilə doldurur. Nəticədə tətbiqlərin bütün qanuni sorğuları pis niyyətlə idarə olunan şəbəkə qovşaqlarına təkrar istiqamətləndirilə bilər. Kiber cinayətkarların, keşdən istifadə edərək, sizin informasiyanıza keçid əldə etdiyi üsul "DNS zəhərlənməsi" və ya "DNS spufinqi" adlandırılır.
DNS cavabları, adətən, kriptoqrafik imzaya malik olmur. Bu da hücumlar üçün çoxsaylı imkanların yaranmasına gətirib çıxarır. Domen adlarının təhlükəsizlik sistemi əlavələri (DNSSEC) DNS-də dəyişiklik edir və DNS-ə kriptoqrafik imzalı cavablar əlavə edir. DNSCurve DNSSEC-in alternativi kimi təklif edilmişdir. Başqa əlavələr, məsələn, TSIG, etibarlı eyni dərəcəli qovşaqlar arasında kriptoqrafik autentifikasiyanın dəstəklənməsini əlavə edir və, adətən, dinamik yenilənmə zonasının və ya əməliyyatlarının ötürülməsinin qeydiyyatı üçün istifadə olunur.
Həmçinin bax
İstinadlar
- J. Dilley, B. Maggs, J. Parikh, H. Prokop, R. Sitaraman, and B. Weihl. "Globally Distributed Content Delivery, IEEE Internet Computing, September/October 2002, pp. 50-58" (PDF). 2015-04-17 tarixində (PDF).
- Nygren., E.; Sitaraman R. K.; Sun, J. "The Akamai Network: A Platform for High-Performance Internet Applications" (PDF). ACM SIGOPS Operating Systems Review. 44 (3). 2010: 2–19. doi:10.1145/1842733.1842736. 2010-12-02 tarixində (PDF). İstifadə tarixi: 2012-11-19.
- RFC 3467, "Domen Adı Sisteminin (DNS) Rolu", J.C. Klensin, J. Klensin (2003-02).
- Liu, Cricket; Albitz, Paul. DNS və BIND (5th). O'Reilly Media. 2006. səh. 3. ISBN .
- IEEE Annals [3B2-9] man2011030074.3d 29/7/011 11:54 səh.74
- "Milad bayramında şəbəkə niyə hələ də işləyir? Paul Mokapetris - Internet Hall of Fame". internethalloffame.org. 2022-11-26 tarixində . İstifadə tarixi: 2023-01-10.
- "Elizabeth Feinler". Internet Hall of Fame. 14 September 2018 tarixində . İstifadə tarixi: 2018-11-25.
- "Paul Mockapetris | İnternet Şöhrət Zalı". internethalloffame.org. 2022-12-06 tarixində . İstifadə tarixi: 2020-02-12.
- Andrei Robachevsky. "30 yaşın mübarək, DNS!". . 26 November 2013. 2023-01-10 tarixində . İstifadə tarixi: 2015-12-18.
- Elizabeth Feinler, IEEE Annals, 3B2-9 man2011030074.3d 29/7/011 11:54 səh. 74
- Terry, Douglas B.; və b. Berkeley İnternet Ad Domen Serveri // Summer Conference, Salt Lake City 1984: Proceedings. USENIX Association Software Tools Users Group. 1984-07-12-15. 23–31. 2023-01-10 tarixində . İstifadə tarixi: 2023-01-10.
- Internet Systems Consortium. "BIND tarixi". History of BIND. 2019-06-30 tarixində . İstifadə tarixi: 2022-4-4.
- Mockapetris, Paul. Domen Adları - Domen Konseptləri və Obyektləri. IETF. 1987-11. doi:10.17487/RFC1034. RFC 1034.
- Mockapetris, Paul. Domen Adları- Implementation and Specification. Internet Engineering Task Force. 1987-11. doi:10.17487/RFC1035. RFC 1035.
- Paul Hoffman; Andrew Sullivan; Kazunori Fujiwara. DNS terminologiyası. Internet Engineering Task Force. 2015-12. doi:10.17487/RFC7719. RFC 7719. İstifadə tarixi: 2015-12-18.
- "Out-of-band validation of domain name system records". patents.google.com. 2023-07-07 tarixində . İstifadə tarixi: 2022-11-25.
- "How to clear your dns cache". knownhost.com. 2023-07-07 tarixində . İstifadə tarixi: 2022-11-25.
- "Retrofitting Security into Network Protocols: The Case of DNSSEC". ieeexplore.ieee.org. 2023-07-07 tarixində . İstifadə tarixi: 2022-11-25.
Xarici keçidlər
wikipedia, oxu, kitab, kitabxana, axtar, tap, meqaleler, kitablar, oyrenmek, wiki, bilgi, tarix, tarixi, endir, indir, yukle, izlə, izle, mobil, telefon ucun, azeri, azəri, azerbaycanca, azərbaycanca, sayt, yüklə, pulsuz, pulsuz yüklə, haqqında, haqqinda, məlumat, melumat, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, şəkil, muisiqi, mahnı, kino, film, kitab, oyun, oyunlar, android, ios, apple, samsung, iphone, pc, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, web, computer, komputer
DNS bura istiqametlendirir Diger istifade formalari ucun sehifesine baxin Domain Name System ve ya qisaca DNS Adlarin Domen Sistemi internet ve ya diger Internet Protokolu IP sebekelerindeki komputerler xidmetler ve diger resurslar ucun iyerarxik ve paylanmis adlandirma sistemidir Internetde her bir komputer tekrarolunmaz unikal unvana malikdir Komputerin identifikasiyasi yeni mueyyenlesdirilmesi ucun provayder terefinden ona IP unvan teyin edilir O muxtelif melumatlari elaqeli qurumlarin her birine teyin edilmis domen adlari ile elaqelendirir En esasi o asanliqla yadda saxlanan domen adlarini esas sebeke protokollari ile komputer xidmetleri ve cihazlarini tapmaq ve mueyyen etmek ucun lazim olan ededi IP unvanlarina tercume edir Adlarin Domen Sistemi her bir domen ucun selahiyyetli ad serverleri teyin etmekle domen adlarinin teyin edilmesi ve bu adlarin Internet resurslarina uygunlasdirilmasi mesuliyyetini hevale edir Sebeke administratorlari ozlerine ayrilmis ad sahesinin alt domenleri uzerinde selahiyyeti diger ad serverlerine hevale ede bilerler Bu mexanizm paylanmis ve xetaya dozumlu xidmet teqdim edir ve vahid boyuk merkezi melumat bazasindan qacmaq ucun nezerde tutulmusdur FunksiyasiDNS i izah etmek ucun tez tez istifade edilen bir benzetme ondan ibaretdir ki o insan dostu komputer host adlarini IP unvanlarina cevirerek Internet ucun telefon kitabcasi kimi xidmet edir Meselen example com domen adi daxilindeki host adi 93 184 216 34 IPv4 ve 2606 2800 220 1 248 1893 25c8 1946 IPv6 unvanlarina cevrilir DNS tez ve seffaf sekilde yenilene biler ki bu da xidmetin sebekedeki yerini eyni host adindan istifade etmeye davam eden son istifadecilere tesir etmeden deyismeye imkan verir Istifadeciler menali Uniform Resource Locators URL ve e poct unvanlarindan istifade etdikde bundan faydalanirlar www example comkomputerin heqiqeten xidmetleri nece tapdigini bilmeden DNS in muhum ve her yerde yayilmis funksiyasi onun bulud xidmetleri ve mezmunun catdirilmasi sebekeleri kimi paylanmis Internet xidmetlerindeki merkezi roludur Istifadeci URL den istifade ederek paylanmis Internet xidmetine daxil olduqda URL in domen adi istifadeci ucun proksimal olan serverin IP unvanina tercume edilir Burada istifade edilen DNS in esas funksionalligi ondan ibaretdir ki muxtelif istifadeciler eyni vaxtda eyni metn ucun muxtelif tercumeleri qebul ede biler Domen adi DNS in enenevi telefon kitabcasi gorunusunden esas ferq noqtesidir Istifadecilere proksimal serverler teyin etmek ucun DNS den istifade prosesi Internetde daha suretli ve etibarli cavablarin temin edilmesi ucun acardir ve ekser esas Internet xidmetleri terefinden genis istifade olunur TarixStanford Tedqiqat Institutu indiki SRI Beynelxalq host adlarini ARPANET deki komputerlerin ededi unvanlarina uygunlasdiran HOSTS TXT adli metn faylini saxlayirdi Elizabeth Feinler ilk ARPANET kataloqunu isleyib hazirladi ve saxladi Teyin edilmis Nomreler Siyahisi adlanan ededi unvanlarin saxlanmasi Cenubi Kaliforniya Universitetinin Informasiya Elmleri Institutunda ISI Jon Postel terefinden heyata kecirilirdi onun komandasi SRI ile six emekdasliq edirdi Unvanlar el ile teyin edildi Komputerler o cumleden onlarin host adlari ve unvanlari is saatlari erzinde telefonla Feinler terefinden idare olunan SRI Sebeke Melumat Merkezi NIC ile elaqe saxlamaqla esas fayla elave edildi Daha sonra Feinler resurslar kontaktlar ve qurumlar haqqinda melumatlarin axtarisi ucun NIC deki serverde WHOIS kataloqu qurdu O ve komandasi domenler konsepsiyasini inkisaf etdirdi Feinler teklif etdi ki domenler komputerin fiziki unvaninin yerlesdiyi yere esaslanmalidir Tehsil muessiselerindeki komputerler meselen edu domenine sahib olacaqlar O ve komandasi 1972 ci ilden 1989 cu ile qeder Host Adinin Reyestrini idare edirdi 1980 ci illerin evvellerinde vahid merkezlesdirilmis host masasinin saxlanmasi yavas ve cetin oldu ve yaranan sebeke texniki ve kadr meselelerini hell etmek ucun avtomatlasdirilmis adlandirma sistemini teleb etdi Postel Paul Mockapetris ucun reqabet aparan bes hell teklifi arasinda kompromis yaratmaq tapsirigini yonlendirdi Mockapetris bunun evezine 1983 cu ilde Cenubi Kaliforniya Universitetinde olarken Domen Adi Sistemini yaratdi Internet Muhendisliyi Isci Qrupu 1983 cu ilin noyabrinda RFC 882 ve RFC 883 de orijinal spesifikasiyalari nesr etdi Bunlar 1986 ci ilin yanvarinda RFC 973 de yenilendi 1984 cu ilde dord UC Berkeley telebesi Douglas Terry Mark Painter David Riggle ve Songnian Zhou adeten BIND olaraq adlandirilan Berkeley Internet Ad Domeni ucun ilk Unix ad server tetbiqini yazdilar 1985 ci ilde DEC den Kevin Dunlap DNS tetbiqini esasli sekilde yeniden nezerden kecirdi Internet Muhendisliyi Isci Qrupu 1983 cu ilin noyabrinda RFC 882 ve RFC 883 de orijinal spesifikasiyalari nesr etdi Bunlar 1986 ci ilin yanvarinda RFC 973 de yenilendi Mayk Karels Phil Almquist ve Paul Vixie daha sonra BIND in texniki xidmetini oz uzerine goturduler Internet Sistemleri Konsorsiumu 1994 cu ilde Rik Adams Paul Viksi ve Karl Malamud terefinden tesis edilib aciq sekilde BIND inkisafi ve baximi ucun bir ev temin etmek 4 9 3 den sonraki BIND versiyalari ISC nin sponsorlarinin desteyi ile ISC terefinden hazirlanmis ve saxlanilmisdir Hem memarlar proqramcilar kimi Bob Halley ve Paul Vixie 1997 ci ilin may ayinda BIND 8 in istehsala hazir ilk versiyasini buraxdilar 2000 ci ilden beri 43 den cox muxtelif esas tertibatci BIND uzerinde islemisdir 1987 ci ilin noyabrinda RFC 1034 ve RFC 1035 1983 DNS spesifikasiyalarini evez etdi Bir nece elave Serh Sorgusu esas DNS protokollarina genislendirmeler teklif etdi IP unvanIP unvan her olkede internet provayderi ISP Internet Service Provider terefinden verilir IP unvan her birisi sekkiz ikilik reqemden ve cox zaman onluq sekilde yazilan dord qrupdan ibaretdir Meselen 208 220 230 14 Burada axirinci dorduncu reqemler qrupu sebekede komputerin nomresini ucuncu qrup ise sebekenin nomresini gosterir Bu cur unvanlar IP unvan IP internet protokol adlanir Reqemli nomreleri yadda saxlamaq cetin oldugundan domen adlarindan istifade olunur Unvanin bir sekilden basqa sekle cevirilmesi xususi Domen Adlari xidmeti DNS terefinden yerine yetirilir Meselen 62 212 230 18 evezine www elm az yazmaq olar Burada www world wide web serverin lokal sebekede adini elm serverin mexsus oldugu teskilatin ve ya sirket adi domen az ise birinci seviyyeli domendir adeten serveri isleden teskilatin cografi yerini bildirir Demeli Internetde her bir resurs xususi domen ada malikdir Domen Adi Sistemi 1985 ci ilden beri Internetin funksionalliginin vacib komponenti olmusdur DomenDomen Internetin mentiqi seviyyesidir yeni xususi ada malik xususi stansiyalar terefeinden idare olunan sebeke resurslari qrupudur Basqa sozle Domen DNS de domen adlari fezasinin merkezlesdirilmis inzibatlasdirilan sahesidir 1983 cu ilde Cenubi Kaliforniya Universitetinin mutexessisleri Pol Mokapetris Paul Mockapetris ve Con Postel Jon Postel reqem unvanlarini admunvanina ceviren DNS Domain Name System sistemini hemcinin yuxari seviyyeli domenler sistemini yaratmislar Adlarin domen sistemi Domain Name System DNS Internetde isleyen istifadecilerin isini asanlasdiraraq lazimi informasiyanin tez elde edilmesini temin edir DNS in esas teyinati qurgularin domen adlarini IP unvanlara ve IP unvanlari domen adlarina deyismekdir DNS in esasi iyerarxiya uzre bolunmus verilenler bazasidir DNS unvanin esas hissesi birinci seviyyeli domen adlanib qlobal cografi zonani ehate edir Internetde altdomenler subdomain de movcuddur Subdomen her hansi domene nisbeten asagi seviyyeli domen demekdir GOV AZ domeni GOV AZ domeninin subdomenidir Mes http library elm az olu kecid DNS server bir ve ya bir nece zonanin saxlanmasini ve DNS nin verilenler bazasinda olan sorgulari emal eden proqramdir Zona ucun primary birinci seviyyeli DNS server bu zona haqqinda tam informasiyanin saxlanmasini temin eden DNS serverdir Zona ucun secondary ikinci seviyyeli DNS server ise bu zona haqqinda tam informasiyani diger DNS serverden alan DNS serverdir Zona bir domende yerlesen novbeti daha asagi seviyyeli resurslar ve domenler haqqinda qeydlerin cemidir Tehlukesizlik problemleriDNS proqram teminati ve ya istenilen diger proqram teminati Internet sebekesi yeni yaradilan vaxtlarda tetbiq etmek ucun layihelendirilerken tehlukesizlik problemleri dusunulen esas mesele deyildi cunki sebeke genis kutle ucun aciq deyildi Lakin Internetin 1990 ci illerde kommersiya sektorunda genislenmesi verilenlerin butovluyunun ve istifadecilerin autentifikasiyasi ucun tehlukesizlik tedbirlerine dair telebleri deyisdi Cinayetkarlar bir nece zeif yer mueyyen etmis ve onlardan istifade etmisdirler Bu cur problemlerden biri DNS kesinin zeherlenmesidir Bu zaman verilenler nufuzlu menbe server adi altinda kesleyici mueyyenediciler arasinda yayilir bununla da verilenler saxlancini potensial yanlis melumatla ve uzun etibarliliq muddeti time to live ile doldurur Neticede tetbiqlerin butun qanuni sorgulari pis niyyetle idare olunan sebeke qovsaqlarina tekrar istiqametlendirile biler Kiber cinayetkarlarin kesden istifade ederek sizin informasiyaniza kecid elde etdiyi usul DNS zeherlenmesi ve ya DNS spufinqi adlandirilir DNS cavablari adeten kriptoqrafik imzaya malik olmur Bu da hucumlar ucun coxsayli imkanlarin yaranmasina getirib cixarir Domen adlarinin tehlukesizlik sistemi elaveleri DNSSEC DNS de deyisiklik edir ve DNS e kriptoqrafik imzali cavablar elave edir DNSCurve DNSSEC in alternativi kimi teklif edilmisdir Basqa elaveler meselen TSIG etibarli eyni dereceli qovsaqlar arasinda kriptoqrafik autentifikasiyanin desteklenmesini elave edir ve adeten dinamik yenilenme zonasinin ve ya emeliyyatlarinin oturulmesinin qeydiyyati ucun istifade olunur Hemcinin baxVeb seyyah Komputer Emeliyyat Sistemleri Komputer sebekeleri Komputer proqramlari londonIstinadlarJ Dilley B Maggs J Parikh H Prokop R Sitaraman and B Weihl Globally Distributed Content Delivery IEEE Internet Computing September October 2002 pp 50 58 PDF 2015 04 17 tarixinde PDF Nygren E Sitaraman R K Sun J The Akamai Network A Platform for High Performance Internet Applications PDF ACM SIGOPS Operating Systems Review 44 3 2010 2 19 doi 10 1145 1842733 1842736 2010 12 02 tarixinde PDF Istifade tarixi 2012 11 19 RFC 3467 Domen Adi Sisteminin DNS Rolu J C Klensin J Klensin 2003 02 Liu Cricket Albitz Paul DNS ve BIND 5th O Reilly Media 2006 seh 3 ISBN 978 0 596 10057 5 IEEE Annals 3B2 9 man2011030074 3d 29 7 011 11 54 seh 74 Milad bayraminda sebeke niye hele de isleyir Paul Mokapetris Internet Hall of Fame internethalloffame org 2022 11 26 tarixinde Istifade tarixi 2023 01 10 Elizabeth Feinler Internet Hall of Fame 14 September 2018 tarixinde Istifade tarixi 2018 11 25 Paul Mockapetris Internet Sohret Zali internethalloffame org 2022 12 06 tarixinde Istifade tarixi 2020 02 12 Andrei Robachevsky 30 yasin mubarek DNS 26 November 2013 2023 01 10 tarixinde Istifade tarixi 2015 12 18 Elizabeth Feinler IEEE Annals 3B2 9 man2011030074 3d 29 7 011 11 54 seh 74 Terry Douglas B ve b Berkeley Internet Ad Domen Serveri Summer Conference Salt Lake City 1984 Proceedings USENIX Association Software Tools Users Group 1984 07 12 15 23 31 2023 01 10 tarixinde Istifade tarixi 2023 01 10 Internet Systems Consortium BIND tarixi History of BIND 2019 06 30 tarixinde Istifade tarixi 2022 4 4 Mockapetris Paul Domen Adlari Domen Konseptleri ve Obyektleri IETF 1987 11 doi 10 17487 RFC1034 RFC 1034 Mockapetris Paul Domen Adlari Implementation and Specification Internet Engineering Task Force 1987 11 doi 10 17487 RFC1035 RFC 1035 Paul Hoffman Andrew Sullivan Kazunori Fujiwara DNS terminologiyasi Internet Engineering Task Force 2015 12 doi 10 17487 RFC7719 RFC 7719 Istifade tarixi 2015 12 18 Out of band validation of domain name system records patents google com 2023 07 07 tarixinde Istifade tarixi 2022 11 25 How to clear your dns cache knownhost com 2023 07 07 tarixinde Istifade tarixi 2022 11 25 Retrofitting Security into Network Protocols The Case of DNSSEC ieeexplore ieee org 2023 07 07 tarixinde Istifade tarixi 2022 11 25 Xarici kecidler