? Cada computador conectado a uma rede ou a Internet possui seu próprio endereço exclusivo conhecido como endereço de TCP /IP. Um endereço TCP /IP é composto por uma seqüência de números formatados como 192.168.1.25 . Os usuários não encontram essas seqüências tão fácil de usar ou lembrar como nomes. Domain Name System
Paul Mockapetris desenvolveu o Domain Name System , em 1983, para resolver o problema de permitir que os usuários encontrem os recursos necessários sem memorizar seqüências complicadas de números. Em vez disso, os usuários podem inserir os nomes mais amigáveis como " exampledomain.com , " em vez de números como 12.34.56.789 . Várias empresas mantêm bancos de dados que mapeiam nomes legíveis para os endereços IP disponíveis na Internet. As organizações também manter DNS interno para permitir que os computadores dentro de uma rede para mapear nomes legível pelo usuário para endereços IP.
Fully Qualified Domain Names
Uma camada de este nome para IP mapeamento de endereços é o nome de domínio totalmente qualificado . Estes nomes consistem no nome do host do computador eo nome do domínio da organização. Se o nome do host de um computador é "computador" e pertence a um domínio conhecido como " exampledomain.com ", então seu nome de domínio totalmente qualificado seria computer.exampledomain.com . Este FQDN mapeia para um endereço IP 192.168.1.100 .
Canonical Names
registros nome canônico simplificar os nomes de domínio totalmente qualificados ainda mais. Registros CNAME permitem que o administrador da rede para aplicar aliases contra um FQDN. Estes aliases permitem que o usuário redirecionar vários nomes , possivelmente mais curtos semelhantes ao nome de domínio mais completo. Não se espera que um usuário da Internet a saber o nome completo ou o endereço IP de um servidor que hospeda um site, mas pode facilmente lembrar um nome como " website.com ".
DNS Segurança
administradores de sistema deve proteger os seus servidores de DNS para garantir que eles não são usados por criminosos para causar problemas. Envenenamento de cache DNS e servidores DNS desonestos permitir que hackers para redirecionar o tráfego destinado a um destino para outro site. O site falso , em seguida, captura as credenciais ou outras informações confidenciais do usuário.