Dns glue records - що таке і чому вони так важливі
DNS glue records - що таке і чому вони так важливі? +10
- 08.05.17 10:00 •
- sunnybear •
- # 328188 •
- Хабрахабр •
- Переклад •
- 5 •
- 8000
- такий же як Forbes, тільки краще.
Служба DNS, невидима звичайному користувачеві, періодично виявляється у фокусі інтересу IT-фахівців. З різних приводів. Особливо актуальною ця тема стає в періоди, коли основні провайдери DNS піддаються DDoS-атакам. Саме тоді, коли DNS стає частково непрацездатною, приходить розуміння, що DNS - це основа, кістяк всієї структури інтернету.
- реєстри доменів
- Глобальні домени верхнього рівня (gTLD)
- Різні національні домени верхнього рівня (ccTLD)
- І зростаючий з кожним роком список всіх інших доменів вищого рівня (.space. Photography і так далі)
Все це робить і так не просту систему ще більш складною.
Оскільки DNS розташована не на одній-єдиній машині (будучи ієрархічної, розподіленої і когерентної базою даних), вона включає в себе безліч ієрархій, об'єктів. Забезпечення того, щоб всі ці ієрархічно-організовані об'єкти працювали правильно стає ключовим завданням. Нагорі ієрархії розташовані
- Реєстри (наприклад, Verisign, що підтримує .com і .net)
- Реєстратори (наприклад, GoDaddy і NameCheap)
- Всі ті, хто реєструє доменні імена для своїх сайтів
- Інтернет-провайдери
- DNS-провайдери
Ми всі є часткою цієї системи, і для нас дуже важливо розуміти її і весь час мати в полі зору важливі аспекти, що дозволяють системі DNS функціонувати без помилок і перебоїв.
Розглянемо нижче важливий аспект системи DNS - «додаткові записи» або «glue records».
Glue record або додаткові записи
Glue record може бути знайдена в розділі «додаткові записи» (Additional records) DNS-відповіді.
Помилка виявилася в тому, що в якийсь момент реєстратор доменних імен не передав вище за ієрархією зміни в Glue record.
Представники CDN зв'язалися з реєстратором доменного імені, і той відновив Glue record для домену. Потім оновлена запис була трансльований на все gTLD сервера і проблема таким чином була вирішена.
Цей інцидент підкреслив важливість моніторингу роботи всіх рівнів цієї величезної системи - DNS. І тут потрібно мати правильну стратегію, щоб виявити, на якому рівні виникла проблема і як її вирішувати - чи достатньо тут наших зусиль або треба встановлювати контакт з тими, у чиїй компетенції знаходиться її рішення.