DNS ძებნა: ნებისმიერი დომენის ჩანაწერების წაკითხვა თქვენს ბრაუზერში
ყოველ ჯერზე, როცა ბრაუზერში დომენს აკრეფთ, რაღაცამ ეს სახელი მანქანისთვის გასაგებ ნომრად უნდა გადააქციოს. ეს რაღაც არის DNS, Domain Name System. ხალხი მას ინტერნეტის სატელეფონო წიგნს უწოდებს, და ეს შედარება მართლდება: თქვენ სახელს იმახსოვრებთ, DNS მისამართს იმახსოვრებს. DNS ძებნა უბრალოდ ამ სატელეფონო წიგნისთვის კითხვის დასმაა და პასუხის წაკითხვა.
ეს ხელსაწყო ზუსტად ამის საშუალებას გაძლევთ. აკრიფეთ ნებისმიერი დომენი, და ის ამოიღებს ცოცხალ ჩანაწერებს, რომლებსაც ეს დომენი აქვეყნებს — მისამართები, ფოსტის სერვერები, სახელთა სერვერები და სხვა — პირდაპირ Cloudflare-ის რეზოლვერიდან. ის მხოლოდ საჯარო მონაცემს კითხულობს. აქ არაფერი ცვლის დომენის კონფიგურაციას; ის უბრალოდ გიჩვენებთ, რასაც სამყარო უკვე ხედავს.
რას გეუბნებათ ძებნა სინამდვილეში
დომენი ერთ ინფორმაციას არ ინახავს. ის ინახავს ჩანაწერების მცირე ნაკრებს, თითოეულს თავისი დანიშნულებით. ზოგი ბრაუზერს ვებ სერვერისკენ მიმართავს. ზოგი ელფოსტას მარშრუტიზაციას უწევს. ზოგი სხვა სერვისებს ადასტურებს, რომ დომენს თქვენ აკონტროლებთ. როცა ძებნას უშვებთ, ყველა ერთდროულად იღებთ, რის გამოც ეს ის პირველი რამეა, რასაც ადმინისტრატორთა უმეტესობა მიმართავს, როცა რაღაც ფუჭდება. თუ საიტი არ იტვირთება ან ელფოსტა ვერ მიდის, ჩანაწერები ჩვეულებრივ მიზეზს გეუბნებათ, სანამ ერთი სერვერის შეხებაც კი მოგიწევთ.

ჩანაწერების ტიპები, მარტივად
ყველა მათგანის დამახსოვრება არ არის საჭირო, მაგრამ რამდენიმე მუდმივად გხვდებათ:
- A და AAAA არის მისამართის ჩანაწერები. A ჩანაწერი სახელს IPv4 მისამართზე ასახავს, მაგალითად 203.0.113.10; AAAA ჩანაწერი იმავეს აკეთებს უფრო ახალი, ბევრად უფრო დიდი IPv6 სივრცისთვის. სწორედ ესენი მიმართავენ ბრაუზერს რეალურ ვებ სერვერზე. თუ გსურთ ჩაწვდეთ, სად მდებარეობს ეს მისამართი, ჩვენი IP ძებნა გიჩვენებთ პროვაიდერსა და მიახლოებით ადგილმდებარეობას მის უკან.
- MX ჩანაწერები ფოსტას მართავენ. ისინი ასახელებენ სერვერებს, რომლებიც დომენისთვის ელფოსტას იღებენ, და თითოეულს გააჩნია პრიორიტეტის ნომერი, რომ გამგზავნმა სერვერებმა იცოდნენ, რომელი უნდა სცადონ პირველად. სამუშაო MX ჩანაწერის გარეშე შემომავალი ელფოსტაც არ იქნება — ეს ისე პირდაპირია.
- NS ჩანაწერები ჩამოთვლის დომენის მართველ სახელთა სერვერებს. ესენი არიან სერვერები, რომლებიც ინახავენ დანარჩენი ყველაფრის რეალურ, ოფიციალურ ასლს. თუ ოდესმე დომენი ახალ ჰოსტინგზე გადაგაქვთ, სწორედ NS ჩანაწერებს ცვლით.
- TXT ჩანაწერები თავისუფალი ფორმის ტექსტია, რაც მათ ჩუმად ძლიერს ხდის. ისინი შეიცავენ SPF და DKIM წესებს, რომლებიც მიმღებ ფოსტის სერვერებს ეუბნებიან, რომელი გამგზავნია ლეგიტიმური, პლუს ვერიფიკაციის სტრიქონებს, რომელთა დამატებასაც სერვისები, მაგალითად Google ან Microsoft, გთხოვთ, რომ დაადასტურონ დომენის მფლობელობა.
- CNAME ჩანაწერები ფსევდონიმებია. მისამართის ნაცვლად, CNAME ერთ სახელს მეორეზე მიმართავს — ვთქვათ, www ბრტყელ დომენზე — ისე რომ ისინი ყოველთვის ერთსა და იმავე ადგილს ასახავს. სამიზნის ერთხელ შეცვლა, და ყოველი ფსევდონიმი მიჰყვება.
რატომ არის ეს ძებნა კონფიდენციალური
ძებნების უმეტესობა ჩვეულებრივი DNS-ის მეშვეობით ხდება, რომელიც არ არის დაშიფრული. ნებისმიერს, ვინც თქვენსა და რეზოლვერს შორის ზის — თქვენი ქსელი, თქვენი ISP — შეუძლია ნახოს, რომელ დომენებზე ეკითხებით. ეს ხელსაწყო ამის ნაცვლად DNS-over-HTTPS-ს იყენებს. თქვენი მოთხოვნა ჩვეულებრივი დაშიფრული HTTPS კავშირით მიემართება Cloudflare-ისკენ, იმავე სახის კავშირით, რომელსაც ნებისმიერი უსაფრთხო საიტისთვის იყენებთ. ნებისმიერისთვის, ვინც ხაზზე აკვირდება, ეს ჩვეულებრივ ვებ ტრაფიკს წააგავს, არა იმ დომენების სიას, რომლებიც გაინტერესებთ. თქვენ იმავე პასუხებს იღებთ, უბრალოდ კითხვების გასაჯაროების გარეშე.

რისთვის იყენებენ ხალხი ამას
ყოველდღიური მიზეზები პრაქტიკულია. როცა ელფოსტა შემოსვლას წყვეტს, MX და TXT ჩანაწერების შემოწმება პირველი ნაბიჯია — გამქრალი ფოსტის სერვერი ან გატეხილი SPF ხაზი ხსნის მიწოდების უმეტეს ხარვეზს. როცა ახლახან შეცვალეთ ჩანაწერი, ძებნა გიდასტურებთ, აქტიურია თუ არა ახალი მნიშვნელობა უკვე; რადგან რეზოლვერები ინახავენ ძველ პასუხებს, სანამ TTL არ ამოიწურება, ცვლილებებს გავრცელება სჭირდება, და აქ ახალი მნიშვნელობის ხილვა დამამშვიდებელია. და როცა უბრალოდ გინდათ იცოდეთ, ვინ ჰოსტავს საიტს, A და NS ჩანაწერები პასუხს გაძლევთ. დაუკავშირეთ ეს ჩვენს დომენის ძებნას რეგისტრაციისა და WHOIS დეტალებისთვის, და საკმაოდ სრულ სურათს მიიღებთ იმისა, თუ როგორ არის დომენი აწყობილი.
არცერთი ეს არ საჭიროებს ბრძანების ხაზს ან ანგარიშს. აკრიფეთ სახელი, წაიკითხეთ ჩანაწერები, გააგრძელეთ. ეს არის მთელი აზრი იმისა, რომ ეს ბრაუზერშივე დარჩეს.
ხშირად დასმული კითხვები
რა არის DNS ძებნა?
ეს არის DNS სერვერისთვის კითხვის დასმის პროცესი, თუ რომელ ჩანაწერებს აქვეყნებს დომენი, და პასუხის წაკითხვა. ეს ხელსაწყო ამას ცოცხლად აკეთებს და გიჩვენებთ A, AAAA, MX, NS, TXT და CNAME ჩანაწერებს ნებისმიერი სახელისთვის, რომელსაც შეიყვანთ.
რამდენი ხანი სჭირდება DNS ცვლილებების გამოჩენას?
ეს ჩანაწერის TTL-ზეა დამოკიდებული. უმეტესი ცვლილება რამდენიმე საათში ჩნდება, მაგრამ სახელთა სერვერების ცვლილებას 24-დან 48 საათამდე შეიძლება დასჭირდეს, რადგან რეზოლვერები მთელს მსოფლიოში ინახავენ ძველ მნიშვნელობას, სანამ ის არ ამოიწურება.
რატომ არ მოდის ჩემი ელფოსტა?
დაიწყეთ MX ჩანაწერების შემოწმებით, რომლებიც ასახელებენ დომენის ფოსტის სერვერებს. შემდეგ შეამოწმეთ TXT ჩანაწერები SPF-სა და DKIM-სთვის. გამქრალი MX ჩანაწერი ან გატეხილი SPF ხაზი მიწოდების პრობლემების ყველაზე ხშირი მიზეზია.
რა განსხვავებაა A ჩანაწერსა და CNAME-ს შორის?
A ჩანაწერი სახელს პირდაპირ IP მისამართზე მიმართავს. CNAME სახელს სხვა სახელზე მიმართავს, ფსევდონიმად მოქმედებს, ასე რომ ის ყოველთვის იმას ასახავს, რასაც მისი სამიზნე ასახავს.
ცვლის ეს ხელსაწყო ჩემს DNS-ს?
არა. ის მხოლოდ საჯარო ჩანაწერებს კითხულობს DNS-over-HTTPS-ის მეშვეობით. მას არ შეუძლია თქვენი დომენის კონფიგურაციაში რაიმეს რედაქტირება, დამატება ან წაშლა.
რას აკეთებს DNS-over-HTTPS ჩემი კონფიდენციალურობისთვის?
ის თქვენს DNS მოთხოვნას დაშიფრულ HTTPS კავშირში ახვევს, ასე რომ თქვენი ქსელი და ISP ვერ ხედავენ, რომელ დომენებზე ეძებთ. ტრაფიკი ჩვეულებრივ უსაფრთხო ვებ დათვალიერებას წააგავს.
