Um nome de domínio totalmente qualificado ou FQDN é um nome de domínio completo que identifica uma página, um host, um servidor ou qualquer outro recurso on-line. Um FQDN também é um nome de domínio que especifica sua localização exata na árvore hierárquica do DNS.
O que é o DNS (Sistema de Nomes de Domínio)?
O DNS (Sistema de Nomes de Domínio) é uma parte essencial da Internet. O DNS é frequentemente comparado a uma lista telefônica. O DNS usa nomes de domínio legíveis por humanos, como www.apple.com, e os mapeia para endereços IP numéricos que podem ser lidos por máquinas. O sistema oferece suporte ao uso de endereços IP para direcionar os pacotes IP.
O que havia antes do DNS ser inventado?
Antes que o DNS (Domain Name System) fosse inventado, o processo de atribuição de nomes de host e endereços de computador era manual, exigindo uma chamada telefônica para adicionar nomes de host e endereços ao arquivo HOSTS.TXT mantido pelo SRI (Stanford Research Institute),que era então mapeado para um diretório da ARPANET desenvolvido por Elizabeth Feinler. Em 1983, o Paul Mockapetris inventou o DNS, um sistema de nomes distribuído e dinâmico para substituir o lento serviço do HOST.TXT. Isso proporcionou a escalabilidade necessária para dar suporte às crescentes necessidades da rede. A estrutura de registros do DNS permite que nomes de domínio fáceis de memorizar sejam mapeados para endereços IP. Em 1986, a Força-tarefa de Engenharia da Internet (IETF, Internet Engineering Task Force) tornou o DNS um padrão de Internet.
Atualmente, o DNS é uma parte essencial da infraestrutura da Internet.
Como a DNS funciona?
Os serviços de DNS traduzem os nomes de host em endereços IP. A forma como o sistema DNS faz isso pode ser comparada a uma lista telefônica, mas, em vez de um nome ser associado a um número de telefone, o DNS traduz um nome de domínio para um endereço IP. Por exemplo, www.apple.com é traduzido para 17.253.207.54. O DNS (Sistema de Nomes de Domínio) é dividido em dois servidores de nomes DNS que trabalham juntos:
- Servidor DNS recursivo
- Servidor DNS autoritativo
Servidor DNS autorizado?
O DNS recursivo é voltado para o usuário e está envolvido em todas as consultas de DNS. O sistema operacional de um computador é configurado para usar um ou mais servidores DNS recursivos. Esses servidores DNS recursivos geralmente são fornecidos por um provedor de serviços de Internet (ISP) ou pelo departamento de TI de uma empresa. Quando você digita um nome de domínio, por exemplo, apple.com em um navegador, o servidor DNS recursivo não sabe o endereço IP do domínio, mas sabe onde encontrar essas informações. Para localizar um endereço IP, o servidor DNS recursivo se conecta a um servidor DNS autoritativo.
O que é um servidor DNS autoritativo?
Um servidor de nomes autoritativo é voltado para o proprietário do domínio. Um domínio, como apple.com, é adquirido de uma organização chamada de registrador. Exemplos de registrador incluem marcas conhecidas da Internet, como GoDaddy. Uma vez adquirido um nome de domínio, uma empresa deve configurar servidores DNS autoritativos e fornecer a lista dos servidores ao registrador. A empresa pode ter vários servidores DNS autoritativos.
A configuração de servidores DNS autoritativos requer a criação e o carregamento de um arquivo de zona DNS para o registrador. Esse arquivo de zona lista todas as traduções para os nomes de host no domínio. No exemplo apple.com, o arquivo de zona inclui traduções para os nomes de host www.apple.com, mail.apple.com,vpn.apple.com e outros.
Os servidores DNS autorizados de um domínio da empresa só precisam traduzir os nomes de host desse domínio. Por exemplo, se apple.com tiver quatro servidores DNS autorizados, qualquer um deles poderá traduzir uma solicitação de entrada de um servidor DNS recursivo para apple.com em seu endereço IP equivalente, 17.253.207.54.
Depois que o endereço IP é localizado no arquivo de zona, o servidor DNS autoritativo envia essas informações de volta ao servidor DNS recursivo, que, por sua vez, envia a resposta ao navegador da Web, que tem as informações para exibir a página da Web.
Um aspecto importante do servidor DNS recursivo é que ele pode reter dados de endereço IP por um período de tempo no cache de DNS do computador. Isso significa que, na próxima vez que você navegar para apple.com, o servidor DNS recursivo não precisará consultar os servidores DNS autoritativos de apple.com para permitir que as páginas da Web da Apple sejam apresentadas.
Um Sistema de Nomes de Domínio é necessário?
Sim, o DNS é uma parte fundamental da Internet; sem o DNS, a Internet se tornaria inutilizável. Por exemplo, se o servidor DNS recursivo falhar, você não conseguirá se conectar a um website sem digitar manualmente o endereço IP na barra de endereço de um navegador.
Problemas de segurança de DNS
Alguns ataques cibernéticos têm como alvo o sistema DNS. Por exemplo:
- O Sequestro DNS altera um endereço IP para outro endereço para que a pesquisa de DNS de um domínio aponte para os próprios servidores do hacker. Os usuários finais são redirecionados para um site mal-intencionado.
- A amplificação DNS é um tipo de ataque de negação de serviço distribuído (DDoS). Ataques de amplificação DNS exploram servidores DNS disponíveis publicamente e os sobrecarregam com tráfego de resposta de DNS.
- Ataques de inundação DNS são outro tipo de ataque DDoS que tem como alvo os ativos do lado do servidor, enviando uma inundação de solicitações UDP. Os pacotes de solicitação de DNS são enviados em uma taxa de pacotes extremamente alta, gerando um ataque em massa de endereços IP de origem.
- Envenenamento de cache DNS é quando os hackers corrompem o cache do DNS em uma tentativa de controlar o cache do servidor DNS recursivo.
O Akamai Edge DNS é um serviço de DNS (Sistema de Nomes de Domínio) global e altamente escalonável que oferece segurança, resiliência a eventos de DDoS e alta capacidade de resposta do DNS.
Perguntas frequentes (FAQ)
Por que os clientes escolhem a Akamai
A Akamai é a empresa de cibersegurança e computação em nuvem que potencializa e protege negócios online. Nossas soluções de segurança líderes de mercado, inteligência avançada contra ameaças e equipe de operações globais oferecem defesa em profundidade para garantir a segurança de dados e aplicativos empresariais em todos os lugares. As abrangentes soluções de computação em nuvem da Akamai oferecem desempenho e acessibilidade na plataforma mais distribuída do mundo. Empresas globais confiam na Akamai para obter a confiabilidade, escala e experiência líderes do setor necessárias para expandir seus negócios com confiança.