Čo je to DNS?
Na Internete existujú tzv. DNS servery, ktoré majú uloženú databázu doménových mien s informáciami, na ktorom servery (počítači) sa domény nachádzajú. Vo chvíli, keď do internetového prehliadača napíšete www adresu domény (napr. www.názov-domeny.sk) a požiadavku odošlete, Váš počítač sa opýta niektorého z DNS serverov na IP adresu, kde se táto doména nachádza, pripojí sa k nej a internetový prehliadač zobrazí www stránku.
DNS nastavenie je reprezentované nastavením v DNS serveroch. Každá doména má priradené dva alebo viac menných serverov, /u českých domén sa používa pojem Sada serverov, prípadne NSSET/ ktoré vedú záznam o doméne.
A záznamy
Hlavnými záznamami sú tzv. A záznamy, ktoré určujú hlavné doménové smerovanie.
Na príklade doménového mena názov-domény.sk
Záznam v tvare:
@ A 123.121.123.121
znamená, že keď do prehliadača zadáme názov domény názov-domény.sk, tak prehliadač vyhladá dáta k zobrazeniu na servery s IP 123.121.123.121
www A 123.121.123.121
potom znamená, že sa na danej IP bude hladať obsah pre adresu zadanou ako www.nazov-domeny.sk
ftp A 123.121.123.121
analogicky znamená smerovanie záznamu ftp.nazev-domeny.cz
MX záznamy
DNS záznamy môžu obsahovať aj ďalšie typy záznamov, najčastejšie bývajú nastavované MX záznamy. Tie sú vždy smerované aj s nejakou prioritou serveru pre doručenie, klasicky teda záznam MX vyzerá na príklade názov-domény.sk nasledovne:
@ 1 MX mx.server.sk.
@ 10 MX mx.server2.sk.
@ 15 MX mx.postovyserver.sk.
Z tohoto zápisu je jasné, že pošta je v prvej chvíli doručovaná na server mx.server.sk, v prípade ak ju tam nieje možné doručiť je smerovaná na server ktorý je druhý v poradí priorít, v tomto príklade mx.server2.sk. a podobne ďalej.
Ďalšie záznamy
V DNS záznamoch sa dajú editovať aj ďalšie položky napríklad CNAME alebo TXT záznamy, Ktoré sú vždy vypisované vo formáte Čo a Kam sa má smerovať.
Je nutné, aby boli pre službu (doménu) nastavené správne DNS záznamy na tom servery, na ktorý má byť služba smerovaná.
Po akejkoľvek úprave a aktualizácií záznamov v DNS zápise sa tieto informácie šíria do siete internet, čo vplyvom existencie cache na lokálnych počítačoch, serveroch poskytovateľa pripojenia k internetu a iných tranzitných miestach môže celé trvať niekoľko hodín, než je záznam plne efektívny.
S ohľadom na zavedenie podpory technológie DNSSEC, ktorá ďalej zvyšuje bezpečnosť Vašich domén, sme nútení striktnejšie dodržiavať pravidlá RFC pre tvorbu zónových záznamov domén. Jedná sa o záväzné pravidlá, ktoré stanovujú obsah možných záznamov a ich kombinácií v DNS pri doméne.
Konkrétne je teraz potrebné dodržiavať následujúce pravidlá:
- nieje povolený CNAME záznam *
- nieje povolený CNAME záznam @
- nieje povolený CNAME záznam totožného mena ako ktorýkoľvek iný typ záznamu (napr. www IN CNAME some.hosting.cz, pokiaľ existuje záznam www IN A 1.2.3.4 názov www by bol totožný ako u A záznamu)
Ďalšie informácie o fungovaní DNS je možné nájsť na otvorenej encyklopédii: