DNS 1983 – jak powstała książka telefoniczna internetu
Każdego dnia wpisujesz w przeglądarkę nazwy stron, a nie ciągi cyfr. Zawdzięczasz to systemowi DNS, który powstał w 1983 roku, bo internet przerósł jeden plik tekstowy aktualizowany ręcznie w Kalifornii. To historia o tym, jak rozwiązanie wymyślone dla kilkuset komputerów obsługuje dziś setki milionów domen.
Internet w jednym pliku tekstowym
Na początku lat 70. sieć ARPANET łączyła kilkadziesiąt, a potem kilkaset komputerów. Każdy miał adres liczbowy, ale ludziom łatwiej było zapamiętać nazwy. Rozwiązanie było proste: jeden plik o nazwie HOSTS.TXT, w którym zapisano pary nazwa komputera i adres.
Plik prowadziło Network Information Center (NIC) w Stanford Research Institute, kierowane przez Elizabeth „Jake” Feinler. Administratorzy, którzy chcieli dodać nowy komputer, wysyłali zgłoszenie (często telefonicznie albo e-mailem). Zmiany wprowadzano ręcznie, a każda instytucja w sieci regularnie pobierała aktualną wersję pliku przez FTP.
Ten plik żyje zresztą do dziś. W każdym Windowsie, Linuksie i macOS znajdziesz plik hosts, który system sprawdza przed zapytaniem do DNS. To bezpośredni potomek rozwiązania z czasów ARPANET-u, od którego zaczął się internet.
Dlaczego jeden plik przestał wystarczać
Na początku lat 80. sieć zaczęła rosnąć bardzo szybko, a model z jednym plikiem przestał działać. Problemów było kilka:
- Ruch sieciowy – setki maszyn pobierały cały, coraz większy plik z jednego serwera w SRI.
- Nieaktualne dane – zanim nowa wersja dotarła do wszystkich, część wpisów była już nieaktualna.
- Konflikty nazw – nic nie broniło dwóm uczelniom nazwać swoich komputerów tak samo.
- Wąskie gardło – każda zmiana w całym internecie musiała przejść przez jeden zespół ludzi.
Przy przejściu ARPANET-u na protokół TCP/IP w styczniu 1983 roku było jasne, że potrzebny jest system rozproszony, w którym nikt nie musi znać całej sieci.
Paul Mockapetris i RFC 882
Zadanie dostał Paul Mockapetris z instytutu ISI na Uniwersytecie Południowej Kalifornii. Zlecił mu je Jon Postel, jedna z najważniejszych postaci wczesnego internetu. W listopadzie 1983 roku ukazały się dokumenty RFC 882 i RFC 883, w których opisano Domain Name System. W 1987 roku zastąpiły je RFC 1034 i 1035, które w dużej mierze obowiązują do dziś.
Pomysł Mockapetrisa był prosty i bardzo skuteczny:
- Nazwy tworzą drzewo – od korzenia (root), przez domeny najwyższego poziomu (.com, .org, .pl), po domeny konkretnych firm.
- Każda gałąź ma własnego zarządcę – uczelnia sama zarządza swoimi poddomenami i nie pyta nikogo o zgodę.
- Odpowiedzi są zapamiętywane (cache) – serwer, który raz zapytał o adres, nie pyta ponownie przez określony czas (TTL).
Pierwszą implementacją był serwer JEEVES, a wkrótce studenci z Berkeley napisali BIND. Ten program, w kolejnych wersjach, do dziś obsługuje ogromną część serwerów DNS na świecie.
Symbolics.com i domeny za darmo
W 1985 roku uruchomiono pierwsze domeny najwyższego poziomu: .com, .edu, .gov, .mil, .org i .net. 15 marca 1985 roku zarejestrowano pierwszą domenę .com: symbolics.com, należącą do producenta komputerów do zastosowań AI. Domena działa do dziś jako ciekawostka historyczna.
Przez pierwsze lata domen nie rejestrował prawie nikt. Pod koniec 1985 roku było ich zaledwie kilka. Rejestracja była bezpłatna aż do 1995 roku. Dopiero wtedy Network Solutions wprowadziła opłatę 100 dolarów za dwa lata. Ludzie, którzy w tamtym czasie zarezerwowali krótkie, popularne nazwy, po latach sprzedawali je za miliony dolarów.
Polska domena .pl istnieje od 1990 roku. Dziś na świecie zarejestrowanych jest ponad 360 milionów domen, a rejestracja i hosting z poprawnie skonfigurowanym DNS to podstawa obecności każdej firmy w sieci.
13 serwerów root, które wcale nie są trzynastoma
Na szczycie drzewa DNS stoją serwery główne (root servers), oznaczone literami od A do M. Skąd akurat trzynaście? Z ograniczeń technicznych z lat 80. Odpowiedź DNS miała zmieścić się w jednym pakiecie UDP o rozmiarze 512 bajtów, a w tym miejscu mieściło się właśnie 13 adresów.
Dziś to już tylko 13 nazw. Dzięki technice anycast za tymi adresami stoi ponad 1900 fizycznych instancji rozsianych po całym świecie, także w Polsce. Zapytanie trafia do najbliższej z nich, więc awaria jednej lokalizacji jest praktycznie niezauważalna.
Gdy DNS zawodzi – słynne wpadki i lekcje dla firm
DNS był projektowany z myślą o zaufanej sieci naukowców, dlatego przez lata miał słabe zabezpieczenia. Kilka historii, które to pokazują:
- 2008 – luka Kaminsky’ego: badacz Dan Kaminsky odkrył sposób na masowe zatruwanie pamięci podręcznej DNS. Producenci z całego świata w tajemnicy przygotowali wspólną poprawkę i opublikowali ją tego samego dnia.
- 2016 – atak na Dyn: botnet Mirai, złożony głównie z kamer IP i routerów, zalał ruchem dostawcę DNS Dyn. Na wiele godzin przestały odpowiadać m.in. Twitter, Netflix i Spotify. Więcej o takich zagrożeniach piszemy w artykule o atakach DDoS i ochronie firmy.
- 2021 – awaria Facebooka: błędna zmiana konfiguracji odcięła serwery DNS Facebooka od internetu. Przez około sześć godzin nie działały Facebook, Instagram ani WhatsApp, a pracownicy podobno mieli problem nawet z wejściem do biur.
Wniosek dla małej firmy: DNS to coś więcej niż sama nazwa strony. Od rekordów DNS zależy też poczta, bo właśnie tam zapisuje się rekordy SPF, DKIM i DMARC. Pomyłka w strefie domeny może jednego dnia wyłączyć firmie zarówno stronę, jak i skrzynki pocztowe.
| Rok | Wydarzenie | Znaczenie |
|---|---|---|
| lata 70. | Plik HOSTS.TXT prowadzony przez SRI-NIC | Cały internet w jednym ręcznie edytowanym pliku |
| 1983 | RFC 882 i 883 – Paul Mockapetris | Narodziny rozproszonego systemu nazw |
| 1984 | Powstaje BIND w Berkeley | Najpopularniejszy serwer DNS w historii |
| 1985 | Rejestracja symbolics.com | Pierwsza domena .com na świecie |
| 1990 | Uruchomienie domeny .pl | Polska w systemie DNS |
| 1995 | Płatna rejestracja domen | Początek komercyjnego rynku domen |
| 1998 | Powstaje ICANN | Globalny nadzór nad systemem nazw |
| 2008 | Luka Kaminsky’ego | Przyspieszenie wdrażania DNSSEC |
| 2016 | Atak DDoS na Dyn | Pokazał, że DNS jest krytycznym punktem awarii |
Domena i DNS bez niespodzianek
Źle skonfigurowany DNS potrafi jednocześnie wyłączyć stronę i firmową pocztę. W NovaSys zajmujemy się hostingiem, konfiguracją stref DNS i rekordów pocztowych dla firm z Wrocławia i okolic, żeby Twoja domena po prostu działała.