TEMA 2: DNS.
DOMAIN NAME SYSTEM - Etiquetas hacia izquierda (<) → subdivisiones
o Subdivisión hasta 127 niveles
1. INTRODUCCION o Dominio de segundo nivel → Izquierda de TLD (<)
o A la izquierda de dominio de 2do nivel → subdominios
Arquitectura TCP/IP localizas los hosts y encaminas los paquetes por las direcciones IP o Parte más a la izquierda (<<) → nombre de la máquina (hostname)
Archivos hosts → contenían direcciones y nombres Jerarquía DNS
- Archivo → filas con valores separados por un tabulador - Espacio de nombres de dominio → estructura árbol
- Nuevo nodo → se añade al archivo → se distribuye a los nodos - Nombre de dominio completo → concatenación de
- Formato todas las etiquetas de un camino
o Solo la definición de localhost - Raíz no etiquetada
([Link]) - Cada dominio → una rama del árbol
o Cada dirección IP y dominio va - Dominios organizados en niveles
- Misma etiqueta a dos equipos que no sean
en una línea distinta
hermanos
o Dirección IP, tabulaciones y
dominio de internet TLD: dominios de nivel superior
o Más de un dominio en la misma
- ccTLD
línea pero separados o dos caracteres de identificación de cada territorio
o Los comentarios (#) no se computan o administrados por organizaciones en cada país
- gTLD
o siete dominios para nombre y organizaciones (gov, edu, com, mil, org,
2. DNS net, arpa)
Sistema cliente/servidor Dominios de nivel superior geográfico
Asocia información con nombres de - .es → dominio de nivel superior geográfico (ccTLD) para España
dominio de los participantes Dominios de nivel superior genérico
Base de datos distribuida y jerárquica - No patrocinados → interés publico → mantenidos y regulados por ICANN
Protocolo de aplicación para acceder o .com → reglamentación fijada por ICANN
a la base - Patrocinados → apoyo organismos privados
Sintaxis del nombre de dominio Estructura servidores DNS
- Dos o más partes (etiquetas) separadas por puntos - Sistema centralizado en 1 servidor DNS no viable (volumen tráfico, base datos
- Cada etiqueta hasta 63 caracteres restringidos a longitud total del nombre del lejos de clientes y mantenimiento)
dominio menor a 255 caracteres - Sistema distribuido
- Dominio de nivel superior (TLD) → Etiquete de la derecha (>>) o Información distribuida por toda la red → base datos distribuida
o Cada servidor DNS solo responsable de administrar asignaciones de - Realidad → cliente hace petición recursiva al servidor DNS loca y éste peticiones
nombre a IP a una pequeña porción de toda la estructura DNS iterativas a los servidores que necesite
- Jerarquía servidores DNS
recursiva iterativa
- Servidor raíz → información de que servidores controlan los TLDs - Tipos de consultas
o Hay 13 para mejorar la seguridad y prestaciones → de la A a la M o Resolución de nombre estándar → le dan un nombre de dominio y
- Enrutamiento anycast → servidores misma IP devuelve dirección IP
o Cliente manda paquete IP, la red decide cual de los servidores es más o Resolución de nombre inversa → le dan una dirección IP y devuelve el
adecuado nombre asociado
- Zona de autoridad → abarca un dominio y tendrá al menos un servidor de o Resolución de correo electrónico → determina donde enviar un mail
nombres autoritario según la dirección del destinatario del mensaje
o Información completa de una zona
Resolución inversa
- Servidores autoritativos
o Primario → almacenan información de su zona en base de datos local - [Link] → evita búsqueda exhaustiva por el
▪ Mantener información actualizada espacio de nombres de dominio
o Secundarios → datos de su zona desde otro servidor, copia información - [Link] → cliente DNS quiere conocer
- Servidores locales → no tienen autoridad sobre ningún dominio nombre de dominio asociado a la IP w.x.y.z
o solo contactan con otros servidores para resolver peticiones de clientes realizando una pregunta inversa
DNS - inversión de los bytes necesario porque nombres
o cada ISP tiene un servidor local de dominio más genéricos por la derecha (>>)
o memoria caché para las últimas preguntas contestadas o al contrario para las IP (<<)
o cliente DNS formula pregunta → consulta memoria caché
▪ si encuentra dirección IP → devuelve al cliente
▪ si no → consulta otros servidores → apunta respuesta en su
memoria caché
Funcionamiento DNS
- Técnicas de resolución
o Resolución iterativa → servidor contesta si tiene la información, si no
remite la dirección de otro servidor que sepa resolver
o Resolución recursiva → servidor DNS responde aunque tenga que
consultar a otro servidor
Registros de recursos (RR)
- cada entrada a la base de datos de un DNS tiene información de las direcciones IP - Cabecera
y de un registro de recurso con 5 campos
o Nombre_dominio TTL Clase Tipo Dato_Registro (Valor) o ID, identificador → 16 bits para asociar peticiones a respuestas
▪ Tipo → tipo de registro o QDCount, Question Count → nº de preguntas detrás del mensaje
o ANCount, Answer Record Count → nº de RR que aparecen detrás del
mensaje
▪ En las peticiones → campo a 0
o NSCount, Authority Record Count → nº de registros detrás sección del
mensaje
o ARCount, Additional Record Count → nº de registros detrás sección del
mensaje
▪ Clase → IN
▪ TTL → tiempo de vida
• Tiempo que se guarda en caché por el sistema remoto
▪ Dato_Registro (Valor) → número o texto ascii
- Cliente (resolver) consulta al servidor DNS local sobre un nombre de dominio →
respuesta RR asociados a ese nombre
- Sección petición
o Función real del sistema DNS → almacenar y entregar RR
o Al menos una entrada copiadas tal cual en el mensaje respuesta
Registros MX o Question name → objeto sujeto de la petición
o Question Type → tipo de RR de la petición
- Registro que especifica cómo encaminar mail en internet
- Apuntan a los servidores a los cuales se envía un mail y con prioridades
o Question Class → suele ser 1
- Al enviar un mail, el remitente hace una petición al DNS solicitando el registro MX
para los nombres de dominio del destino
o El nombre de dominio es lo de detrás del @
- La consulta devuelve una lista de nombres servidores de mail que aceptan el
correo entrante con un nº de preferencia
Mensajes DNS
- UDP → peticiones y respuestas → 512 bytes
- TCP → transferencias de zona
- Ambos utilizan el puerto 53 para conectarse al servidor
o El cliente usa un nº de puerto aleatorio
- Todos los mensajes → unicast
- Mensajes de petición y respuesta → cabecera idéntica