? Das Domain Name System (DNS) ist eine verteilte Daten-Abfrage -Service , vor allem über das Internet für die Übersetzung von Hostnamen in Internet-Adressen und umgekehrt. Eine DNS-Zone ist ein Teil des angrenzenden oder zusammenhängenden, Raum innerhalb des globalen DNS-Namespace unter dem Vorsitz eines Domain Name Server , die verantwortlich oder autoritär, für die Zone ist . Organisation
Alle DNS-Zonen werden in einer hierarchischen , baumartigen Struktur organisiert , mit Cascading unteren -Level-Domains , die zusammen bilden den DNS-Namespace . In anderen Worten, ist eine DNS-Domäne ein Zweig des DNS-Namespace und eine DNS-Zone ist Teil des Teilbaums die die Domäne bilden . Die Begriffe Domain und Zone werden manchmal synonym verwendet, aber während jede DNS-Zone zu einem bestimmten DNS-Domäne Knoten verankert ist , sind Zonen, nicht Domains .
Zone vs Domain
Die Domain Somecompany.com enthalten alle Daten für Somecompany.com und Subdomains , wie Marketing.somecompany.com , Production.somecompany.com und Sales.somecompany.com . Die Zone Somecompany.com , auf der anderen Seite , enthält nur Daten für Somecompany.com sowie Verweise auf die Nameserver für die Subdomains . Ein einzelner Nameserver kann aber maßgebend für viele Zonen aufzuteilen oder einen Teil seiner Zone und delegieren an andere Server . Jeder Server beantwortet Anfragen über Hosts in der Zone .
Name Servers
Jede DNS-Zone erfordert eine primäre oder Master- Name-Server und einen sekundären Name-Server . Der primäre Name -Server verwaltet eine DNS-Zone -Datei, die Informationen über die Zone und Datenbank -Datensätze für die verteilten DNS-Datenbank , wie Resource Records bekannt enthält . Alle Aktualisierungen werden auf dem primären Nameserver gemacht , während die sekundären Nameserver Kopien oder Spiegel, Daten auf der primären Name Server gespeichert. Der Mechanismus für die Aktualisierung der primären und sekundären Name-Server als DNS-Zone -Transfer , die eine Antwort auf eine DNS-Abfrage an alle DNS-Informationen für eine Domäne Liste ist bekannt. DNS Zone Transfer ist eine der Schwachstellen im DNS-Sicherheit .
DNS Zone Datei
Eine DNS-Zone -Datei enthält eine Reihe von Standard- Konfigurationseinstellungen , die durchsucht werden, wenn sich jemand fordert eine Übersetzung freuen , von einem Domain-Namen , um eine Internet-Adresse oder eine Rückübersetzung , von einer Internet- Adresse zu einem Domain-Namen. Key Satzarten in einer DNS-Zone -Datei gehören ein Start of Authority ( SOA) , die die erste Datensatz in der Datei ist, und enthält Einstellungen für den primären Nameserver in der Zone und Nameserver (NS )-Einträge , einen für jeden Namen Server innerhalb der Zone.